CW-Subnets     |     Executive Briefings     |     Blogs & Forum     |     CW-TV     |     Newsletter     |     RSS
Schließen
Dock ein-/ausblenden
Security

Schwachstelle in Novell GroupWise entdeckt

Drucken |  Empfehlen |  PDF |  Merken
Das Sicherheitsunternehmen Cirosec warnt vor vermeintlich sicheren E-Mail-Systemen.

Bei der Sicherheitsüberprüfung eines GroupWise-Mail-Systems im Auftrag eines Kunden ist das auf IT-Sicherheit spezialisierte Beratungs- und Dienstleistungsunternehmen Cirosec auf eine kritische Schwachstelle gestoßen: Trotz SSL-Verschlüsselung gelang es dem Prüfer, die Kommunikation zwischen Client und Server anzugreifen und Benutzername sowie Passwort vom Nutzer unbemerkt abzugreifen. Möglich war diese Man-in-the-Middle-Attacke durch gravierende Fehler bei der Implementierung der Verschlüsselung des Protokolls, das für die Kommunikation zwischen Client und Server genutzt wird.

Mit Hilfe der Anmeldeinformationen kann sich der Angreifer am GroupWise-Server anmelden und somit ungehindert auf die Daten seines Opfers zugreifen. Besonders kritisch sei dies, wenn ein Anwender ungeschützt, also ohne VPN (Virtual Private Network), aus öffentlichen Netzen wie etwa Hotel-WANs auf firmeneigene Daten zugreife, erklärt Cirosec, das zu dem Bug ein eigenes Advisory herausgegeben hat.

Novell wurde über den Fehler informiert und hat bereits einen Patch veröffentlicht, der die Schwachstelle beheben soll.

Cirosec zufolge können aber auch alle anderen kommerziellen E-Mail-Systeme Fehler dieser Art aufweisen. Aus diesem Grund sei es ratsam, sich nicht auf die herstellerseitige Verschlüsselung zu verlassen. In jedem Fall, vor allem aber bei der Nutzung von E-Mail-Systemen via Internet, sollten Unternehmen die Kommunikation über eine VPN-Verschlüsselung implementieren. (kf)

(0 Beiträge), 
Kommentieren

Beitrag schreiben

Noch kein Forums-Mitglied?
Dann gleich hier anmelden.

SECURITY: CW-REDAKTEURE EMPFEHLEN
Wie Notebooks sicherer werden Wie Notebooks sicherer werden Lesen Sie, wie Sie mit Bitlocker oder Truecrypt ihre Notebook- oder Netbook-Festplatten sicher verschlüsseln!
weiter
So wird Cloud Computing sicher (Foto: SIGNTIME/Fotolia.de) So wird Cloud Computing sicher Diesen Fragenkatalog zur Security im Cloud Computing sollten Sie Ihrem Cloud-Provider vorlegen.
weiter
Windows 7 richtig absichern (Foto: Microsoft) Windows 7 richtig absichern Erfahren Sie, wie Sie Windows 7, Windows XP und Windows-Server im Netz wirksam gegen Viren, Würmer, Trojaner und andere Bedrohungen absichern.
weiter
Festplatten sicher löschen (Foto: Western Digital) Festplatten sicher löschen Ganz gleich, ob Sie den PC verkaufen oder eine Festplatte entsorgen: Sie sollten alle Daten sicher löschen. Diese Tools helfen dabei.
weiter
Smartphones an die Leine (Foto: Diego Wyllie) Smartphones an die Leine Wenn ein Smartphone mit brisanten Daten in falsche Hände gerät, hilft nur noch Fernlöschen oder Sperren der Geräte.
weiter
MEHR ZUM THEMA SECURITY
  • Whitepaper
  • Top geklickt
FEATURED LINKS

KOSTENLOSE NEWSLETTER VON COMPUTERWOCHE
Nachrichten morgens
Whitepaper
Nachrichten mittags
CW-Mittelstand
Highlights der Woche
Hardware
SAP-Newsletter
Software
Job + Karriere
Open-Source
Stellenmarkt
Produkte + Techn.
Freiberufler
Security
Server + Storage
Netzwerke
Mobile & Apps