06.06.2007, 10:44 Uhr

Schwachstelle in Novell GroupWise aufgedeckt

Das Sicherheitsunternehmen Cirosec warnt vor vermeintlich sicheren E-Mail-Systemen.
Bei der Sicherheitsüberprüfung eines GroupWise-Mail-Systems im Auftrag eines Kunden sei das auf IT-Sicherheit spezialisierte Beratungs- und Dienstleistungsunternehmen Cirosec auf eine kritische Schwachstelle gestossen. Trotz SSL-Verschlüsselung sei es gelungen, die Kommunikation zwischen Client und Server anzugreifen und Benutzername sowie Passwort vom Nutzer unbemerkt abzufangen. Möglich war diese Man-in-the-Middle-Attacke durch gravierende Fehler bei der Implementierung der Verschlüsselung des Protokolls, das für die Kommunikation zwischen Client und Server genutzt wird. Novell wurde hat bereits einen Patch veröffentlicht, der die Schwachstelle beheben soll.



Das könnte Sie auch interessieren