POODLE Bites Again: Nieuwe POODLE-aanvallen hebben invloed op sommige TLS

POODLE Bites Again: Nieuwe POODLE-aanvallen hebben invloed op sommige TLS

Nieuwe POODLE-aanvallen hebben invloed op sommige TLS Leestijd: 2 minuten

Wie heeft de hond weer uitgelaten?

Eerder dit jaar werd onthuld dat hackers een downgrade van versleutelde verbindingen naar het verouderde en exploiteerbare SSL 3.0-protocol konden forceren met behulp van een aanvalstechniek genaamd POODLE (Padded Oracle Downgraded Legacy Encryption). Hoewel de dreiging buitengewoon ernstig is, is de mogelijkheid om versleutelde communicatie te lezen, de oplossing eenvoudig. Als de browser of de server SSL 3.0 uitschakelt, kan de aanval niet slagen.

Nieuwe POODLE-aanvallen hebben invloed op sommige TLS

Helaas kan een nieuwe variant van de POODLE-aanval sommige TLS-implementaties beรฏnvloeden vanwege een vergelijkbaar probleem dat eerder dit jaar werd gemeld met SSL 3.0. Indien misbruikt, kunnen hackers versleutelde communicatie als platte tekst lezen. Na SSL 3.0 werden de standaard coderingsprotocollen voor veilige client / server-communicatie omgedoopt tot TLS (Transport Layer Security). De huidige versie is TLS 1.2, maar browsers ondersteunen ook TLS 1.0 en 1.1.

Deze nieuwe dreiging is beperkter dan de oorspronkelijke POODLE-bugangst. Het is geรฏdentificeerd als aanwezig bij het gebruik van F5- en A10-load balancers. Volgens beveiligingsleverancier Qualys is ongeveer 10 procent van de servers die ze monitoren kwetsbaar voor POODLE-aanvallen via TLS.

De meeste leveranciers leveren een patch om dit probleem op te lossen. Webserverbeheerders moeten contact opnemen met de leveranciers van de webservers en load balancers om een โ€‹โ€‹update te verkrijgen.

Als een hacker versleutelde communicatie kan lezen, hebben ze de spreekwoordelijke sleutels van het koninkrijk verkregen, dus dit moet met uiterste urgentie worden aangepakt.

Itil ITSM-tools

START GRATIS VERZOEK KRIJG GRATIS UW DIRECTE BEVEILIGINGSSCOREKAART

Tijdstempel:

Meer van Cyberbeveiliging Comodo