Linktipp: Computerphile erklärt Heartbleed
Was bei Heartbleed genau passiert, erklären ein xkcd-Comic und ein Video von Computerphile anschaulich.
Die Heartbleed getaufte Sicherheitsschwachstelle CVE-2014-0160 in OpenSSL macht die für viele Aufgaben genutzt SSL/TLS-Verschlüsselung anfällig für Angreifer. Aufgrund eines Zugriffs auf uninitialisierten Speicher kann ein Angreifer dabei bis zu 64 KByte des Hauptspeichers der Serversystems auslesen. In Tests gelang es so unter anderem den privaten Schlüssel des Serverzertifikats, Benutzernamen und Passwörter abzugreifen. User sollten ihre Server-Systeme, Router und NAS-Speicher auf Heartbleed prüfen, Updates einspielen und gegebenenfalls neue SSL-Schlüssel einrichten.
Was bei Heartbleed genau passiert, erklären ein xkcd-Comic und ein Video von Computerphile anschaulich.
Für die Synology Diskstation ist das Heartbleed-Update da: DSM 5.0-4458 Update 2 lässt sich direkt über die Systemsteuerung einspielen.
Nicht nur Server sind von Heartbleed betroffen: Auch Synology-Diskstations trifft der OpenSSL-Bug – so lassen sich eigene Geräte prüfen.
Der Heartbleed-Bug betrifft OpenSSL 1.0.1 bis 1.0.1f. Updates stehen bereit – auch Router, NAS und vergessene Testserver gehören eingespielt.