Overslaan en naar de inhoud gaan

Opnieuw ernstig lek in OpenSSL gevonden

Het lek bestaat al zo'n 10 jaar, maar de ontdekking werd gisteren pas bekend gemaakt. De impact is minder groot dan bij Heartbleed omdat in dit geval zowel de server als de client van OpenSSL gebruik moeten maken om het te kunnen misbruiken. Veel browsers zoals Internet Explorer, FireFox, Chrome en Safari gebruiken een ander clientprotocol, dus de gebruikers daarvan zijn veilig.
Business
Shutterstock
Shutterstock

Omdat zo'n tweederde van de websites die een beveiligde verbinding aanbieden, OpenSSL inzetten zijn gebruikers van andere browsers en apps al snel kwetsbaar voor dit lek. Het biedt kwaadwillende de mogelijkheid een man-in-the-middle aanval op te zetten, bijvoorbeeld via een accesspoint in een openbare wifi-hotspot, waarschuwt Kasashi Kikuchi, de Japanse ontdekker van de softwarefout (CVE-2014-0224) in een blog. De hacker kan in het ergste geval alle communicatie decoderen en bekijken.

Fix beschikbaar

OpenSSL.org, de organisatie van ontwikkelaars van OpenSSL, heeft inmiddels in een veiligheidsbulletin het lek bevestigd en heeft een fix voor het probleem beschikbaar gemaakt. Aan de serverkant gaat het om de versies 0.9.1c tot en met1.0.2-beta1, die deze kwetsbaarheid bevatten. Het advies aan websitehosts is de patch zo snel mogelijk toe te passen.

Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Melden als ongepast

Door u gemelde berichten worden door ons verwijderd indien ze niet voldoen aan onze gebruiksvoorwaarden.

Schrijvers van gemelde berichten zien niet wie de melding heeft gedaan.

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in