SAE IT-systems
Im Gewerbegebiet Pesch 14 50767 Köln, Deutschland
0221 598080 0221 5980860 DE812996839 Dipl.-Ing Joachim Schuster

News

Poodle CVE-2014-3566

Eine Web-Session mit https ist verwundbar, solange der Webbrowser SSLv3 zulässt! Deaktivieren Sie SSL3 in Ihrem Browser, wir zeigen Ihnen, wie das geht.

Poodle bezeichnet eine Lücke, bei der ein Angreifer in einer vermeintlich sicheren https-Sitzung im Webbrowser (Internet Explorer, Firefox,...) die Session übernehmen kann, wenn über den Webbrowser ein erzwungener fallback auf einen veralteten Verschlüsselungsstandard erzwungen wird. Dies betrifft jede https-Sitzung im Browser, die auf vertrauliche Seiten gehen soll; auch auf die Webseiten unserer series5 Feldgeräte.

Dieser fallback kann bereits im Browser an Ihrem Arbeitsplatz deaktiviert werden. Mit einem einfachen Test können Sie feststellen, ob Ihr browser die Lücke zulässt. Führen Sie https://www.poodletest.com/ aus (erfordert java script).
Wenn Sie einen Terrier sehen, ist Ihr Browser dagegen geschützt.

Mit update auf setIT V5.003.05 und dem aktuellen Kernel#12 ist der Rückfall auf eine äeltere Sicherungsart im Feldgerät abgeschaltet.

Weitere Informationen zu poodle

Der bug wird offiziell auch unter CVE-2014-3566 geführt. Weitere Informationen finden Sie unter:

http://www.heise.de/security/meldung/Poodle-Experten-warnen-vor-Angriff-auf-Internet-Verschluesselung-2424122.html

http://www.heise.de/security/meldung/So-wehren-Sie-Poodle-Angriffe-ab-2424327.html

Bei Firefox/Mozilla geben Sie in der Adresszeile "about:config" ein und setzen Sie die Variable "security.tls.version.min" auf 1.

https://www.poodletest.com/

Bildnachweis
© https://www.poodletest.com/

Bilder

Kontakt

SAE IT-systems GmbH & Co. KG
Im Gewerbegebiet Pesch 14
50767 Köln

Tel.: 0221 / 59 808-0
Fax: 0221 / 59 808-60
E-Mail: info(at)sae-it.de

Hotline
Gibt es technische Probleme?
Wir helfen gerne!

Tel.: 0221 / 59 808-55
Tel.: 0700 / SAESERVICE
E-Mail: service(at)sae-it.de

Kontaktformular

Was können wir für Sie tun?
Sie haben eine Frage, wünschen nähere Informationen oder möchten uns einfach Ihre Meinung sagen?
Die Datenschutzbestimmungen akzeptiere ich. Ich stimme weiterhin der Erhebung und utzung meines Klickverhaltens zu, so dass SAE mir in unregelmäßigen Abständen Inhalte angepasst auf meine Präferenzen, aber auch Hinweise auf Termine, Downloads, neue Produkte u.Ä. per E-Mail zusenden kann. Diesen Service sowie die damit verbundene Erklärung kann ich in jeder Ausgabe des Newsletters oder jederzeit über ontaktaufnahme mit marketing@sae-it.de widerrufen.

*=Pflichtfeld

Reparaturanmeldung
Wenn Sie uns eine Reparatur melden möchten, benutzen Sie bitte unser Formular Reparaturanmeldung.

Bei Fragen wenden Sie sich bitte an unsere Reparatur & Service-Abteilung: 0221/59808-55

Top