Nog ruim 300.000 servers met heartbleed-kwetsbaarheid

News Broadband Global 24 JUN 2014
Nog ruim 300.000 servers met heartbleed-kwetsbaarheid

Ruim 300.000 servers die encryptieprotocol OpenSSL gebruiken, zijn nog altijd kwetsbaar vanwege een niet gerepareerde Heartbleed-kwetsbaarheid. Dat schrijft security-aanbieder Errata op zijn website.

Het bestaan van de Heartbleed-kwetsbaarheid in encryptieprotocol OpenSSL werd begin april openbaar gemaakt. Behalve servers zouden ook netwerkapparaten zoals routers en mobiele devices open staan voor hackers die misbruik van de kwetsbaarheid wilden maken. Onlangs werd een tweede, minder ernstige kwetsbaarheid bekend in OpenSSL.

In eerste instantie telde Errata ruim 600.000 servers die de Heartbleed-kwetsbaarheid hadden. Een maand later waren er nog 318.000 servers die de uitgebrachte patch niet hadden gebruikt. Nog een maand later is dat aantal nauwelijks afgenomen (309.000).

Volgens Errata betekent dit dat de meeste nog kwetsbare servers niet meer gepatcht zullen worden. Ook tien jaar van nu, wanneer de meeste kwetsbare servers vervangen zullen zijn, verwacht Errata dat er nog altijd servers met de heartbleed-bug bestaan, ook voor kritische functies.

OpenSSL wordt vaak toegepast door websites die producten of diensten verkopen en websites die financiële transacties afhandelen. Via het lek kon iedereen de versleuteling van dataverkeer omzeilen door het geheugen van servers uit te lezen. Het gaat onder meer om (privacy)gevoelige informatie, zoals wachtwoorden en betalingsgegevens, of versleutelde locatiegegevens.

Related Articles