Fehler in Protokoll bedrohen das Internet

Software-Fehler im grundlegenden Internet-Protokoll Simple Network Management (SNMP) bedrohen laut dem Computer Emergency Response Team Coordination Center (CERT) die Sicherheit des Informationszeitalters. Das SNMP war niemals auf Sicherheit ausgelegt, doch könnte es laut den Experten nicht nur Internet-Server lahm legen, sondern auch medizinisches Equipment.

CERT drängt System-Administratoren und Netzwerktechniker jedes Gerät zu testen, das zentral mit dem SNMP gesteuert wird. Das Protokoll wird sehr häufig für die Kommunikation mit Routern, Switches und anderen Netzwerkgeräten eingesetzt.

"Diese Fehler in der Software könnten es Unbefungten ermöglichen, unerlaubt auf Hardware zuzugreifen, Denial-of-Service-Attacken zu starten oder das System zu destabilisieren", sagte der CERT. Das Expertenteam listete fast 50 Unternehmen auf, die solche fehlerbehafteten Produkte herstellen. Unter den Firmen sind Namen wie Microsoft (Börse Frankfurt: SMF), Sun Microsystems (Börse Frankfurt: SSY), Cisco Systems (Börse Frankfurt: CSS), 3Com (Börse Frankfurt: TCC), Nortel Networks (Börse Frankfurt: NNT) oder Hewlett-Packard (Börse Frankfurt: HWP).

Die Sicherheitsprobleme wurden durch unachtsame Programmierfehler in dem SNMP verursacht. Durch das Protokoll erhalten Techniker Informationen über den Status und Performance und können leichter die Komponenten ihres Netzwerkes steuern.

Auf der Liste der verletzbaren Systeme steht unter anderem auch vernetztes medizinisches Equipment wie Produkte für die Bildentwicklung, Oszilloskope, einige USVs sowie manche Digitalkameras.

Das Hauptproblem ist, dass die Software ncht dafür geschaffen war sicher zu sein, sondern sollte nur arbeiten, kosntatierte der Stellvertretende CERTS-Direktor Paul McNabb.

Das Simple Network Management Protocol wurde in den späten 80er Jahren entwickelt und wurde rasch eingesetzt, um diverse Netzwerkgeräte zu steuern. "Wir haben die Verwundbarkeit im Protokoll ausfindig gemacht und entwickeln gerade Patches", sagte der Cisco-Sprecher Steve Langdon.

Fanden Sie diesen Artikel nützlich?
Noch keine Bewertung vorhanden.

Aktuelle Job-Angebote

ZDNet.de Live

#Goog ...

#Google+ für #Android: Update bringt Geschwindigkeitsschub und behebt nervigen Bug - #smartphone t.co/...

10.02.12, 11:40 von cnet_de
Patch ...

Patchday: Microsoft stopft kritische Lecks t.co/...

10.02.12, 11:30 von silicon_de
New ...

New Yorker Staatsanwaltschaft lässt Kartellklage gegen Intel fallen t.co/...

10.02.12, 11:30 von zdnet_de
Vom ...

Vom Fluch der Standards t.co/...

10.02.12, 11:20 von silicon_de
Oracl ...

Oracle will Taleo kaufen t.co/...

10.02.12, 11:10 von silicon_de
Pakis ...

Pakistan blocks 13,000 'obscene' sites. t.co/...

10.02.12, 10:54 von zdnetasia
Medio ...

Medion und NEC bescheren Lenovo 44 Prozent Umsatzplus t.co/...

10.02.12, 10:40 von zdnet_de
The ...

The future of browsing...[video] t.co/...

10.02.12, 10:35 von ZDNet
Eine ...

Eine Mitteilung betreffs des Teilens t.co/...

10.02.12, 10:20 von silicon_de
Socia ...

Social Networker bei Freunden wählerisch t.co/...

10.02.12, 10:20 von silicon_de
Micro ...

Microsoft kündigt Patches für Windows, Office und Internet Explorer an t.co/...

10.02.12, 09:50 von zdnet_de
Forsc ...

Forscher knacken PIN-Verschlüsselung von Google Wallet t.co/...

10.02.12, 09:30 von zdnet_de
Analy ...

Analyst: Lenovo set to dethrone HP in PC market. t.co/...

10.02.12, 09:21 von zdnetasia
iPhon ...

iPhone Apps schnüffeln mehr als man denkt t.co/...

10.02.12, 09:10 von silicon_de
Kodak ...

Kodak stellt Kamerageschäft ein t.co/...

10.02.12, 09:10 von zdnet_de
Onlin ...

Online retailers, not e-books, threat to bookstores. t.co/...

10.02.12, 08:52 von zdnetasia
M-ban ...

M-banking adoption outpacing security. t.co/...

10.02.12, 08:42 von zdnetasia
BTW ...

BTW blog by @eileenzdnetasia: Govt IT in need of transformation, basics must remain unchanged. t.co/...

10.02.12, 08:30 von zdnetasia
IBM ...

IBM to fix David Jones' online sales: t.co/...

10.02.12, 07:11 von zdnetaustralia
AFL ...

AFL fights Optus for its copyright: t.co/...

10.02.12, 07:04 von zdnetaustralia