Sicherheit

Neuer Wireshark schließt Sicherheitslücken

von - 19.12.2009
Neuer Wireshark schließt Sicherheitslücken
Das Netz-Analyse-Tool Wireshark hat in der aktuellen Version einige Sicherheitslücken, die zu Denial-of-Service-Anfälligkeit führen. Die Entwickler haben die neue Wireshark-Version 1.2.5 herausgegeben, die die Fehler behebt.
Das freie Netzwerk-Analyse-Werkzeug Wireshark hat drei Sicherheitslücken, die dazu führen können, dass ein angegriffener Rechner den Dienst verweigert (Denial-of-Service). Böswillige können die Lücken überdies dazu ausnutzen, sich aus der Ferne Zugriff auf den anfälligen Rechner zu verschaffen. Nach Angaben von Secunia liegen die Fehler in Daintree SNA sowie im IPMI und SMB/SMB2-Dissektor. Die Entwickler haben die Schwachstellen erkannt und Wireshark 1.2.5 veröffentlicht, das die Lücken schließt. Die neue Version steht auf der Wireshark-Webseite zum Download bereit. Nähreres zu den geschlossenen Sicherheitslücken steht im Sicherheitshinweis der Entwickler.
Verwandte Themen