Tenable Network Security Kunden sind Shellshock Schritt voraus
07.10.2014 / ID: 176734
IT, NewMedia & Software
Bremen, 07. Oktober 2014 - Am 24. September wurde Shellshock entdeckt, eine schwerwiegende Sicherheitslücke der allgegenwärtigen Bash Unix Shell. Bereits weniger als 24 Stunden nach Bekanntwerden der Nachricht hat Tenable Network Security, (http://www.tenable.com/) ein führender Anbieter im Bereich durchgängiges Netzwerkmonitoring, eine Reihe neuer Plugins und einen Shellshock Policy Wizard für seinen Nessus® Vulnerability Scanner angekündigt. (http://www.tenable.com/blog/tenable-issues-shellshock-detection-plugins-updated) Nessus ist der weltweite Standard zum Auffinden und Bewerten von Netzwerkdaten. Nur kurz darauf folgte ein spezielles Shellshock Dashboard für SecurityCenter Continuous View™ als Upgrade, das umfassenden und integrierten Einblick in den Zustand des Netzwerks bietet.
"Um Unternehmen vor Bedrohungen wie Shellshock zu schützen, ist es nötig, den Angreifern einen Schritt voraus zu sein", erklärt Andreas Kietzmann, Regional Sales Manager DACH & Scandinavia bei Tenable Network Security. "Seit Bekanntwerden der Schwachstelle hat Tenable hart daran gearbeitet, um sicherzustellen, dass Kunden aktuelle und fundierte Informationen erhalten, ob ihre Netzwerke von Shellshock befallen sind."
Das Auftreten von Shellshock ereignete sich nur wenige Monate nach der Entdeckung von Heartbleed, einer schwerwiegenden Sicherheitslücke im Internet-Krypotgraphie-Protokoll Open SSL. Die Langzeitauswirkungen von Shellshock sind zwar noch nicht bekannt, allerdings vermutet Andreas Kietzmann aufgrund der Probleme bei dessen Auffindung, dass Shellshock noch gravierendere Auswirkungen als Heartbleed nach sich zieht.
"Heartbleed war verhältnismäßig einfach zu entdecken", so Kietzmann. "Bei Shellshock hingegen war die Sache schwieriger, da dafür jeder potentielle Angriffsvektor überprüft werden muss. Dazu muss die Konfiguration korrekt sein und jedes Netzwerkgerät getestet werden."
Weit verbreitete Schwachstellen wie Heartbleed und Shellshock treten häufig mehrfach in einer Umgebung auf", so Jens Freitag, Sales Engineer DACH bei Tenable. "Um bestimmen zu können, wo und inwiefern ein Unternehmen für Shellshock anfällig ist, muss sichergestellt werden, dass der Patch korrekt im System installiert wird. Nessus und Security Center CV sind dazu in der Lage."
Die Entdeckung der Sicherheitslücken in zwei der am weitesten verbreiteten Open-Source-Programme geben klare Hinweise, womit künftig noch zu rechnen ist.
"Viele dieser Jahrzehnte alten Open-Source-Programme haben sich zum Industriestandard entwickelt und wurden zu einem grundlegenden Stützpfeiler des Internets, wie wir es kennen. Die Branche muss größere Anstrengungen unternehmen, um diese Schlüsselelemente unserer digitalen Infrastruktur zu überprüfen und zu schützen", fährt Andreas Kietzmann fort.
Tenable Kunden sollten die Nessus Shellshock Plugins auf der Tenable Webseite herunterladen um sicherzustellen, dass all ihre Systeme sicher sind. Anwender von SecurityCenter können mit dem Shellshock Dashboard (http://www.tenable.com/sc-dashboards/shellshock-dashboard) betroffene Subnetze, die häufigsten Indikatoren für einen Angriff, genauso wie anfällige Systeme erkennen, sortiert nach Betriebssystem und Art. Weitere Informationen darüber, wie der Tenable Nessus Policy Wizard die Shellshock-Schwachstellen erkennt, sind im Nessus Diskussionsforum (https://discussions.nessus.org/message/27750#27750) erhältlich.
http://www.tenable.com
Tenable Network Security
Stefan-Georg-Ring 2 81929 München
Pressekontakt
http://www.hbi.de
HBI Helga Bailey GmbH - International PR & MarCom
Stefan-George-Ring 2 81929 München
Diese Pressemitteilung wurde über PR-Gateway veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Empfehlung | devASpr.de
Kostenlos Artikel auf newsfenster.de veröffentlichen
Kostenlos Artikel auf newsfenster.de veröffentlichen
Weitere Artikel von Martin Stummer
16.05.2019 | Martin Stummer
Tenable veröffentlicht Nessus Essentials
Tenable veröffentlicht Nessus Essentials
20.11.2018 | Martin Stummer
Tenable kündigt Predictive Prioritization Erweiterung für Tenable.io und Tenable.sc an
Tenable kündigt Predictive Prioritization Erweiterung für Tenable.io und Tenable.sc an
12.09.2018 | Martin Stummer
Unitrends jährliche Umfrage zu Cloud und Disaster Recovery zeigt: Unternehmen kämpfen noch immer mit Datenverlust
Unitrends jährliche Umfrage zu Cloud und Disaster Recovery zeigt: Unternehmen kämpfen noch immer mit Datenverlust
17.07.2018 | Martin Stummer
Unitrends stellt "Gen 8" Version seiner Recovery Series für Backup vor
Unitrends stellt "Gen 8" Version seiner Recovery Series für Backup vor
05.07.2018 | Martin Stummer
Unitrends stärkt sein weltweites Channel- und Partnerprogramm
Unitrends stärkt sein weltweites Channel- und Partnerprogramm
Weitere Artikel in dieser Kategorie
24.04.2026 | Superace Software Technology Co., Ltd.
UPDF iOS 2.5.2 bringt direkten Zugriff auf Unternehmensdateien auf mobile Geräte
UPDF iOS 2.5.2 bringt direkten Zugriff auf Unternehmensdateien auf mobile Geräte
24.04.2026 | Secura GmbH
Der neue Goldrausch: AI-Domains
Der neue Goldrausch: AI-Domains
24.04.2026 | hey-listen.ai
hey-listen.ai und Resos kooperieren: KI-Telefonassistent integriert
hey-listen.ai und Resos kooperieren: KI-Telefonassistent integriert
24.04.2026 | ProCoReX Europe GmbH
Computer und PC Entsorgung in Rostock: ProCoReX Europe GmbH kombiniert zertifizierte Datenträgervernichtung
Computer und PC Entsorgung in Rostock: ProCoReX Europe GmbH kombiniert zertifizierte Datenträgervernichtung
23.04.2026 | D-ID
D-ID stellt "Agentic Videos" vor, die passive Inhalte in interaktive KI-Erlebnisse verwandeln
D-ID stellt "Agentic Videos" vor, die passive Inhalte in interaktive KI-Erlebnisse verwandeln

