close notice
It was translated with technical assistance and editorially reviewed before publication.
Nutzen Angreifer jüngst im Netzwerkanalysetool Wireshark geschlossene Schwachstellen erfolgreich aus, können sie bestimmte Dienste und Services zum Absturz bringen. Bislang gibt es seitens des Softwareentwicklers keine Hinweise, dass Angreifer die Lücken bereits ausnutzen.
Weiterlesen nach der Anzeige
Sicherheitsupdate installieren
Wie in den Release Notes der aktuellen Wireshark-Ausgabe 4.6.8 vermerkt, haben die Entwickler insgesamt 28 DoS-Lücken geschlossen. Konkrete CVE-Nummern und der jeweilige Bedrohungsgrad sind in dem Beitrag nicht eingetragen.
Wie aus den Beschreibungen der Schwachstellen hervorgeht, kann es unter anderem im Kontext von Bluetooth, RDP und SSH zu Abstürzen kommen. Dafür müssen Angreifer etwa präparierte RDP-Anfragen an verwundbare Computer schicken.
Zuletzt haben die Entwickler im Mai zahlreiche Sicherheitslücken im Netzwerkanalysetool geschlossen.
(des)
Dieser Link ist leider nicht mehr gültig.
Links zu verschenkten Artikeln werden ungültig,
wenn diese älter als 7 Tage sind oder zu oft aufgerufen wurden.
Sie benötigen ein heise+ Paket, um diesen Artikel zu lesen. Jetzt eine Woche unverbindlich testen – ohne Verpflichtung!