Net at Work stoppt SSLv3-Missbrauch am Gateway
23.10.2014 / ID: 178249
IT, NewMedia & Software
Paderborn, 21.10.14 - Die Net at Work Gateway Solutions NoSpamProxy und enQsig unterstützen ab sofort keine Verschlüsselung über SSLv3 mehr. Damit ziehen die Paderborner E-Mail-Security-Experten die Konsequenz aus der jüngst bekannt gewordenen Poodle-Sicherheitslücke, bei der Angreifer ein Downgrade von TLS auf SSLv3 erzwangen, um wichtige Verbindungsdaten zu dechiffrieren.
Die Mitte Oktober 2014 von Google dokumentierte Poodle-Sicherheitslücke ermöglicht es Cyberkriminellen, beim Zugriff auf Web-Server ein Verschlüsselungs-Downgrade auf SSLv3 durchzusetzen. Anschließend nutzen die Angreifer die bekannten Schwachstellen des 15 Jahre alten Protokolls aus, um Daten zu stehlen oder die gesamte Verschlüsselung auszuhebeln. Net at Work hat unmittelbar nach Bekanntwerden von Poodle im Zuge eines außerplanmäßigen Updates die SSLv3-Unterstützung der Gateway Solutions NoSpamProxy und enQsig abgekündigt und so einen Missbrauch der Sicherheitslücke ausgeschlossen.
"Die Sicherheitslücken bei der TLS-Verschlüsselung stellen für viele Unternehmen eine enorme Gefahr dar. Unsere Gateway Solutions sind gegen den Heartbleed-Bug von Haus aus immun - und mit dem jetzt bereitgestellten Update auch vor Poodle-basierten Angriffen optimal geschützt", erklärt Stefan Cink, Produktmanager bei Net at Work. "Zu einem leistungsfähigen und komfortablen Produkt gehört es aus unserer Sicht eben auch, den Blick über den Tellerrand zu richten, bei Bedarf schnell zu reagieren und den Service und Support ebenso hoch zu priorisieren wie die eigentliche Produktentwicklung."
TLS alleine reicht nicht
Die steigende Zahl gezielter Angriffe auf die Transportverschlüsselung belegt, dass mehr und mehr Cyberkriminelle TLS als Angriffspunkt und Schwachstelle für sich entdecken. Das Protokoll, das nach wie vor Schlüsselkomponente und Fundament der meisten E-Mail-Security-Architekturen ist, darf somit keinesfalls die einzige Schutzinstanz eines Unternehmens darstellen. Net at Work empfiehlt, zusätzlich auf der Basis von TLS eine lückenlose End-to-End-Verschlüsselung mit S/MIME oder PGP zu implementieren. Das eigenentwickelte Gateway enQsig ermöglicht den komfortablen und benutzerfreundlichen Einsatz dieser Technologien und schützt die elektronische Kommunikation zuverlässig vor unerwünschten Zugriffen.
Kunden mit laufendem Support-Vertrag für NoSpamProxy oder enQsig können das außerplanmäßige Update für Release 9.1 ab sofort kostenfrei herunterladen. Interessenten, die sich vertieft über die Gateway Solutions informieren möchten, finden unter http://www.netatwork.de umfangreiches weiterführendes Material.
http://www.netatwork.de
Net at Work Netzwerksysteme GmbH
Am Hoppenhof 32 A 33104 Paderborn
Pressekontakt
http://www.h-zwo-b.de
H zwo B Kommunikations GmbH
Am Anger 2 91052 Erlangen
Diese Pressemitteilung wurde über PR-Gateway veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Empfehlung | devASpr.de
Kostenlos Artikel auf newsfenster.de veröffentlichen
Kostenlos Artikel auf newsfenster.de veröffentlichen
Weitere Artikel von Aysel Nixdorf
28.09.2020 | Aysel Nixdorf
Net at Work veröffentlicht NoSpamProxy Cloud
Net at Work veröffentlicht NoSpamProxy Cloud
10.09.2020 | Aysel Nixdorf
GOB steigt mit Net at Work auf Teams Direct Routing um
GOB steigt mit Net at Work auf Teams Direct Routing um
11.08.2020 | Aysel Nixdorf
Mit der NoSpamProxy Summer School zu einer wirksamen E-Mail-Sicherheitsstrategie
Mit der NoSpamProxy Summer School zu einer wirksamen E-Mail-Sicherheitsstrategie
23.07.2020 | Aysel Nixdorf
NoSpamProxy unterstützt Krankenhäuser und Pflegeeinrichtungen
NoSpamProxy unterstützt Krankenhäuser und Pflegeeinrichtungen
24.06.2020 | Aysel Nixdorf
Mit Intelligenz das Böse bekämpfen
Mit Intelligenz das Böse bekämpfen
Weitere Artikel in dieser Kategorie
07.10.2026 | International School of IT Security
Cyber Resilience Act: isits AG startet erste TÜV-Personenzertifizierung zum Product Security Officer
Cyber Resilience Act: isits AG startet erste TÜV-Personenzertifizierung zum Product Security Officer
07.10.2026 | Extreme Networks
Extreme Networks auf der Smart Country Convention 2026: Lösungen für den sicheren Betrieb kritischer öffentlicher Infrastrukturen
Extreme Networks auf der Smart Country Convention 2026: Lösungen für den sicheren Betrieb kritischer öffentlicher Infrastrukturen
07.10.2026 | Softing IT Networks
Der smarte und handliche Qualifizierer für Kupfer, Glasfaser und WLAN: LinkXpert SQ von Softing IT Networks
Der smarte und handliche Qualifizierer für Kupfer, Glasfaser und WLAN: LinkXpert SQ von Softing IT Networks
07.10.2026 | JetBrains N.V.
CLion: KI-gestütztes Debugging für Embedded-Teams
CLion: KI-gestütztes Debugging für Embedded-Teams
07.10.2026 | Hornetsecurity by Proofpoint
AI READINESS FÜR MICROSOFT-365-UMGEBUNGEN: HORNETSECURITY BY PROOFPOINT STELLT AUF DER IT-SA ERSTMALS NEUE SICHERHEITSFUNKTIONEN VOR
AI READINESS FÜR MICROSOFT-365-UMGEBUNGEN: HORNETSECURITY BY PROOFPOINT STELLT AUF DER IT-SA ERSTMALS NEUE SICHERHEITSFUNKTIONEN VOR

