Update: Freak Attack betrifft auch Windows
Die letzte Woche bekannt gewordene Sicherheitslücke Freak betrifft neben iOS- und Android- auch Windows-Betriebssysteme. Microsoft machte die Schwachstelle publik.
Die Freak Attack betrifft neben iOS und Android auch Windows. Microsoft hat in einer Sicherheitsanweisung auf die Gefahr aufmerksam gemacht. Betroffen ist die Sicherheitsinfrastruktur Secure-Channel (Schannel), teilt Microsoft weiter mit.
Laut Heise Online findet sich die Sicherheitslücke in den meisten Windows-Versionen. Bei den Server-Versionen ist nur Windows Server 2003 betroffen. Ausserdem soll sich die Schwachstelle noch im Internet Explorer der Windows Phones 8.0, 8.1 und 10 Preview finden.
Bei der Freak Attack können Angreifer SSL/TLS-verschlüsselten Datenverkehr abhören. Zudem kann die starke SSL-Verschlüsselung in eine schwächere 512-Bit-Verschlüsselung umgewandelt werden. Microsoft kündigte einen Patch ausserhalb des üblichen monatlichen Update-Zyklus an.
Update: Auch Berner Pensionskassen melden einen Cyberangriff
BDO übernimmt Microsoft-365-Spezialisten K-Con
Finma aktualisiert Anforderungen an Video- und Online-Identifizierungen für Banken
Ricardo meldet Datenabfluss bei 890'000 Userkonten
Swisscom darf Preisobergrenze für Glasfasernetz nicht erhöhen
Wieso nicht auch alltägliche Probleme maximal optimieren
Asos bestätigt Datenleck nach gefälschter Push-Nachricht
Markt für OLED-Monitorpanels wächst um fast 80 Prozent
Zertifikate sicher verwalten, Risiken früh erkennen