Google: Nutzer von Compute Engine sollten neue SSL-Zertifikate generieren

Google hat Kunden, die seine Compute Engine nutzen, informiert, dass sie neue Schlüssel für Dienste generieren sollten, die OpenSSL nutzen. Das steht in einem heute aktualisierten Blogeintrag über die OpenSSL-Sicherheitslücke Heartbleed. Als Grund nennt Google unspezifizierte „neue Erkenntnisse“. Für die Google Search Appliance wird immer noch an Patches gearbeitet.

Der Blogeintrag von Matthew O’Connor stammt ursprünglich vom 9. April. Er meldete, dass Google prompt auf Hertbleed reagiert und eine Reihe Dienste gepatcht hatte: Suche, Gmail, YouTube, Wallet, Play, Apps, App Engine, AdWords, DoubleClick, Maps, Maps Engine, Earth, Analytics und Tag Manager. Am 12. April gab es ein Update, das Fixes für Google AdWords, DoubleClick, Maps, Maps Engine und Earth meldete.

Die heutige Ergänzung weist auch darauf hin, dass für die Google Search Appliance neue Schlüssel generiert werden sollten, sobald ein Patch vorliegt. Dies ist allerdings weiter nicht der Fall.

Die Heartbleed-Lücke CVE-2014-0160 steckt in OpenSSL 1.01 und 1.02 beta. Dieses Programm kommt vor allem auf Web- und E-Mail-Servern, in VPN-Systemen und auch in bestimmten Client-Anwendungen zum Einsatz.

In Googles Fall ist auch Android 4.1.1 betroffen, Google zufolge jedoch keine andere Android-Variante. Google hat nach eigenen Angaben Patch-Informationen zu Android 4.1.1 an seine Partner verschickt.

Nutzer dieser Android-Version sollten wenn möglich auf eine höhere Version umsteigen – etwa durch Nutzung eines Custom ROM, falls der Gerätehersteller keine Updates mehr anbietet. Auf Client-Seite empfiehlt das SANS Institute allgemein „keine Panik“. Neue Passwörter „können nicht schaden“. Passwortwechsel sind vor allem für Clouddienste wie E-Mail und Social Networks anzuraten, sofern diese inzwischen die Lücke gepatcht und neue Zertifikate erstellt haben.

[mit Material von Larry Dignan, ZDNet.com]

Tipp: Wie gut kennen Sie Google? Testen Sie Ihr Wissen – mit dem Quiz auf silicon.de.

Florian Kalenda

Seit dem Palm Vx mit Klapp-Tastatur war Florian mit keinem elektronischen Gerät mehr vollkommen zufrieden. Er nutzt derzeit privat Android, Blackberry, iOS, Ubuntu und Windows 7. Die Themen Internetpolitik und China interessieren ihn besonders.

Recent Posts

Google schließt Zero-Day-Lücke in Chrome

Von ihr geht ein hohes Risiko aus. Angreifbar sind Chrome für Windows, macOS und Linux.

17 Stunden ago

KI erkennt Emotionen in echten Sportsituationen

Forschende des KIT haben ein Modell zur Emotionsanalyse entwickelt, das affektive Zustände ähnlich genau wie…

1 Tag ago

Ermittlern gelingt weiterer Schlag gegen Ransomware-Gruppe LockBit

Sie decken die Identität des Kopfs der Gruppe auf. Britische Behörden fahnden mit einem Foto…

2 Tagen ago

Apple stellt neuen Mobilprozessor M4 vor

Er treibt das neue iPad Pro mit OLED-Display an. Apple verspricht eine deutliche Leistungssteigerung gegenüber…

3 Tagen ago

Cyberabwehr: Mindestens zwei kritische Vorfälle pro Tag

Davon entfällt ein Viertel auf staatliche Einrichtungen und 12 Prozent auf Industrieunternehmen.

3 Tagen ago

Tunnelvision: Exploit umgeht VPN-Verschlüsselung

Forscher umgehen die Verschlüsselung und erhalten Zugriff auf VPN-Datenverkehr im Klartext. Für ihren Angriff benötigen…

3 Tagen ago