Sicherheitslücke in TCP

Betroffen sind prinzipiell alle TCP-Implementierungen, die konform zu den Spezifikationen der Internet Engineering Task Force sind und RFC 793 sowie die erweiterte Spezifikation RFC 1323 abdecken. Hierbei handelt es sich um keine wirklich neu entdeckt

Betroffen sind prinzipiell alle TCP-Implementierungen, die konform zu den Spezifikationen der Internet Engineering Task Force sind und RFC 793 sowie die erweiterte Spezifikation RFC 1323 abdecken.

Hierbei handelt es sich um keine wirklich neu entdeckte Sicherheitslücke, sie beruht auf bekannten Schwachstellen von TCP, welche bisher aber als praktisch nicht ausnutzbar galten. Nun hat aber Paul A. Watson in seinem Artikel "Slipping In The Window: TCP Reset Attacks" einen Weg beschrieben, mit dem die Wahrscheinlichkeit steigt, dass sich diese Schwachstellen ausnutzen lassen.

Das Border Gateway Protocol (BGP) sei besonders gefährdet , doch auch das Domain Name System (DNS) und Verbindungen über Secure Sockets Layer (SSL) könnten möglicherweise betroffen sein. Zumindest theoretisch bestehe auch die Möglichkeit, dass Angreifer eigenen Code einschleusen, eine praktische Umsetzung gebe es bisher aber nicht.

Author

Erfahrungen

Es sind noch keine Kommentare vorhanden.

Hier Kannst Du einen Kommentar verfassen


Bitte gib mindestens 10 Zeichen ein.
Wird geladen... Bitte warte.
* Pflichtangabe

Verwandte Beiträge

Mono öffnet Windows für Linux

Microsoft und Linux, die beiden Begriffe stehen bisher für zwei Antipoden in der IT-Welt. Doch mit .NET könnte das alles anders werden. Die Projekte Mono, Rotor und Portable .NET übertragen die Microsoft-Plattform auf Nicht-Windows-Systeme und sollen den ...

admin

Autor : admin
Kategorie: Software & Web-Development

TraceWatch 0.3 Released

TraceWatch, Real-Time Web-Statistik, ist nach langem Stillstand jetzt in der Version 0.3 verschienen. ...

admin

Autor : admin
Kategorie: Dies und Das

Neue Version des PHP Accelerator

PHPA 1.2 für Linux bringt zahlreiche Verbesserungen Nick Lindrige hat seinen PHP Accelerator jetzt in der Version 1.2 veröffentlicht. Die kostenlose Software beschleunigt die Ausführung von PHP-Scripten auf dem Server durch verschiedene Caching-Me ...

admin

Autor : admin
Kategorie: Software & Web-Development

PHP version 4.0.2 released!

Es ist soweit, Version 4.0.2 steht bereit und kann hier runter geladen werden. Eine komplette Liste der Änderungen zu 4.0.1 gibt es hier Viel Spaß an den neuen Funktionen ...

admin

Autor : admin
Kategorie: Software & Web-Development

Windows XP bricht Rekorde

Auch wenn Markforscher ein eher verhaltenes Interesse an Microsofts Windows XP beobachtet haben, konnte Microsoft innerhalb von nur zwei Wochen über 7 Millionen Kopien des neuen Betriebssystems absetzen. Dazu zählt der Redmonder Software-Konzern aber OEM- ...

admin

Autor : admin
Kategorie: Software & Web-Development

OPN 2.3.0 – Update verfügbar

Nach 10 Monaten Entwicklungszeit ist nun seit dem 28.01.2006 ist das Open Source CMS OpenPHPNuke (OPN) in der Version 2.3.0 erhältlich. Mit der Version 2.3.0 halten weitere Detailverbesserungen in das System Einzug. Wer es noch nicht kennt kann sic ...

admin

Autor : admin
Kategorie: Software & Web-Development

Wir entwickeln seit über 20 Jahren Web & E-Commerce Anwendungen
Egelsbach, Deutschland

Pressemitteilung veröffentlichen

pressemitteilung veröffentlichen

Teile Deine News und Informationen mit anderen

Du möchtest andere User über ein interessantes IT-Thema informieren, dann melde Dich jetzt an und teile es mit unserer PHP-Community

mehr erfahren

Angebot eintragen