Sicherheitslücke GHOST: kein Spuk in Clavister-Lösungen
02.02.2015 / ID: 186378
PC, Information & Telekommunikation
Kein paranormales Phänomen, sondern Realität: Kürzlich ist die Sicherheitslücke GHOST im Betriebssystem Linux entdeckt worden. Dabei handelt es sich um eine Schwachstelle in der Glibc-Bibliothek, über die Kriminelle Schadcodes einschleusen und das System kapern können. Damit sind Lösungen besonders gefährdet, die auf bestimmten Linux-Versionen basieren, in denen die Schwachstelle vorhanden ist. Nutzer der Lösungen des schwedischen Herstellers Clavister (https://www.clavister.com/) (Nasdaq: CLAV) aber können beruhigt sein: Durch Einsatz eines eigenen, unabhängigen Betriebssystems bleiben sie vom Spuk verschont.
Die Bezeichnung GHOST spielt auf die Funktion "gethostbyname" an. Bei der Schwachstelle wird durch einen Heap-Overflow eine fehlerhafte IP-Adresse mittels dieser Funktion übertragen. Soweit bekannt ist, ist es in zahlreichen Fällen möglich, einen Server dazu zu bringen, den Hostnamen zu einer IP-Adresse aufzulösen. Daher könnte häufig bereits eine einfache E-Mail reichen, um die Lücke auszunutzen. Grundsätzlich ist ein GHOST-Angriff nur möglich, wenn die gethostbyname()-Funktion genutzt wird. Bei neueren Versionen ist die Funktion allerdings durch die getaddrinfo()-Funktion ersetzt worden. Glibc-Versionen ab 2.18 sind von der Sicherheitslücke nicht mehr betroffen. Dennoch kommen bei vielen stabilen Versionen gängiger Linux-Distributionen ältere Glibc-Versionen zum Einsatz; daher ist eine Prüfung ratsam.
Clavister garantiert backdoor-freie Lösungen
Clavister-Kunden können aufatmen: Da der schwedische Security-Experte auf vollständige Eigenentwicklungen vertraut und nicht auf Linux oder andere Open Source-Programme als Basis zurückgreift, sind sie sicher vor GHOST und anderen Schwachstellen von Drittanbietern. Generell gibt Clavister als europäischer Hersteller auch eine Garantie, dass alle Produkte des Portfolios frei von Backdoors sind, sodass Dritte nicht auf Daten und Informationsflüsse zugreifen können.
Weitere Informationen zu GHOST hat Clavister in einem Info-PDF (https://www.clavister.com/globalassets/documents/resources/miscs/clavister-info-ghost-comment-en.pdf) zusammengestellt.
http://www.clavister.de
Clavister Deutschland
Paul-Dessau-Str. 8 22761 Hamburg
Pressekontakt
http://www.sprengel-pr.com
Sprengel & Partner GmbH
Nisterstraße 3 56472 Nisterau
Diese Pressemitteilung wurde über PR-Gateway veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Empfehlung | devASpr.de
Kostenlos Artikel auf newsfenster.de veröffentlichen
Kostenlos Artikel auf newsfenster.de veröffentlichen
Weitere Artikel von Thomas Gross
19.07.2018 | Thomas Gross
Clavister tritt der Allianz für Cyber-Sicherheit bei
Clavister tritt der Allianz für Cyber-Sicherheit bei
03.05.2018 | Thomas Gross
Clavister gründet Tochtergesellschaft in Deutschland
Clavister gründet Tochtergesellschaft in Deutschland
27.11.2017 | Thomas Gross
Clavister und Europäische Investitionsbank verhandeln über Finanzierung bis zu 20 Millionen Euro
Clavister und Europäische Investitionsbank verhandeln über Finanzierung bis zu 20 Millionen Euro
22.11.2017 | Thomas Gross
Przemek Sienkiewicz ist neuer Chief Strategy Officer bei Clavister
Przemek Sienkiewicz ist neuer Chief Strategy Officer bei Clavister
13.11.2017 | Thomas Gross
Neue Geschäftsfelder: Clavister und Enea kooperieren
Neue Geschäftsfelder: Clavister und Enea kooperieren
Weitere Artikel in dieser Kategorie
27.03.2026 | AOC International (Europe)
Die Motion-Blur-Reduction-Technologien von AGON by AOC
Die Motion-Blur-Reduction-Technologien von AGON by AOC
25.03.2026 | Panasonic Connect Europe GmbH
Unterbrechungsfreie Energieversorgung bei taktischen Einsätzen durch Panasonic TOUGHBOOK und SFC Energy
Unterbrechungsfreie Energieversorgung bei taktischen Einsätzen durch Panasonic TOUGHBOOK und SFC Energy
25.03.2026 | Netceed
Netceed verstärkt seinen Vorstand mit internationalen Führungspersönlichkeiten aus den Bereichen Infrastruktur und Technologie
Netceed verstärkt seinen Vorstand mit internationalen Führungspersönlichkeiten aus den Bereichen Infrastruktur und Technologie
25.03.2026 | Controlware GmbH
Controlware IT-Security Roadshow 2026 ein voller Erfolg: Über 300 Teilnehmer informierten sich über neueste Trends und zeitgemäße Sicherheitsstrategie
Controlware IT-Security Roadshow 2026 ein voller Erfolg: Über 300 Teilnehmer informierten sich über neueste Trends und zeitgemäße Sicherheitsstrategie
24.03.2026 | Hyland
Kommentar --- Die eAkte ist erst der Anfang: Warum digitale Ermittlungsakten allein nicht ausreichen
Kommentar --- Die eAkte ist erst der Anfang: Warum digitale Ermittlungsakten allein nicht ausreichen

