Mehrere tausend Server bei Behörden, Unternehmen und Krankenhäusern in Deutschland weisen nach SWR-Recherchen eine gefährliche Sicherheitslücke auf. Es geht um eine bereits seit Mitte Dezember bekannte Schwachstelle in Software des Netzwerk-Dienstleisters Citrix. Ein Problem: Citrix will erst in einer Woche erste Updates veröffentlichen, die die Lücke komplett schließen. Unterdessen ist seit dem Wochenende ein Softwarecode für Schadprogramme, die die Schwachstelle ausnutzen können, im Umlauf.
Die Sicherheitslücke kann es Angreifern erlauben, auf den Servern ihren Softwarecode auszuführen. SWR-Datenjournalisten fanden die Lücke nach Angaben vom Montag auf mehr als 2000 Servern, unter anderem bei Krankenhäusern, Bundes- und Landesbehörden, Kraftwerksbetreibern und Banken. Experten befürchteten, dass kriminelle Hacker die Schwachstelle ausnutzen, um Schadsoftware bei Behörden und Unternehmen zu platzieren, die sie möglicherweise erst Monate später aktivieren. «Die darüber kompromittierten Unternehmen werden noch monatelang mit den Auswirkungen dieser Schwachstelle zu kämpfen haben», sagte Hans-Martin Münch vom IT-Sicherheitsunternehmen Mogwai Labs dem SWR. Die betroffenen Citrix-Programme dienen zur Optimierung der Server-Leistung sowie zur externen Einwahl in die IT-Infrastruktur. Das Unternehmen veröffentlichte nach Bekanntgabe der Sicherheitslücke zunächst Empfehlungen zu Maßnahmen, mit denen man die Gefahr zumindest eindämmen kann. (dpa)
Wir verwenden Cookies, um unsere Website und unseren Service zu optimieren.
Funktional
Immer aktiv
Die technische Speicherung oder der Zugang ist unbedingt erforderlich für den rechtmäßigen Zweck, die Nutzung eines bestimmten Dienstes zu ermöglichen, der vom Teilnehmer oder Nutzer ausdrücklich gewünscht wird, oder für den alleinigen Zweck, die Übertragung einer Nachricht über ein elektronisches Kommunikationsnetz durchzuführen.
Vorlieben
Die technische Speicherung oder der Zugriff ist für den rechtmäßigen Zweck der Speicherung von Präferenzen erforderlich, die nicht vom Abonnenten oder Benutzer angefordert wurden.
Statistiken
Die technische Speicherung oder der Zugriff, der ausschließlich zu statistischen Zwecken erfolgt.Die technische Speicherung oder der Zugriff, der ausschließlich zu anonymen statistischen Zwecken verwendet wird. Ohne eine Vorladung, die freiwillige Zustimmung deines Internetdienstanbieters oder zusätzliche Aufzeichnungen von Dritten können die zu diesem Zweck gespeicherten oder abgerufenen Informationen allein in der Regel nicht dazu verwendet werden, dich zu identifizieren.
Marketing
Die technische Speicherung oder der Zugriff ist erforderlich, um Nutzerprofile zu erstellen, um Werbung zu versenden oder um den Nutzer auf einer Website oder über mehrere Websites hinweg zu ähnlichen Marketingzwecken zu verfolgen.