---
title: 'Sicherheitsinfo: OpenSSL schon wieder!'
slug: sicherheitsinfo-openssl-schon-wieder
date: '2014-06-05'
author: onlime
tags: [Security]
---

![CCS Injection Vulnerability][1]

Das [OpenSSL][2] Entwickler-Team hat heute gleich [sieben Schwachstellen][3] bekannt gegeben. Betroffen davon ist OpenSSL 0.9.8, 1.0.0, 1.0.1 und 1.0.2.

Die schwerwiegendste Schwachstelle [CVE-2014-0224][4] \- auch bekannt als sogenannte [**CCS Injection Vulnerability**][5] \- lässt sich zu man-in-the-middle Attacken ausnutzen. Einen detaillierten Einblick mit technischen Details wurde bereits von Google Mitarbeiter [Adam Langley][6] und dem ursprünglichen Entdecker der Schwachstelle [Masashi Kikuchi][7] veröffentlicht.

Auch bei diesem Vorfall hat Onlime Webhosting schnellstmöglich gehandelt. Sämtliche Server wurden **bereits am 5. Juni um 14:55 Uhr gepatched**. Unsere Dienste sind also immun gegen [CVE-2014-0224][4] und alle anderen heute angekündigten OpenSSL-Schwachstellen.

Als Kunde brauchen Sie nichts weiteres zu unternehmen. Diese Details dienen lediglich zur Info. Passwort-Änderungen sind in diesem Fall nicht notwendig.

[1]: /uploads/ccs-injection.png
[2]: https://www.openssl.org/
[3]: https://www.openssl.org/news/secadv_20140605.txt
[4]: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0224
[5]: http://ccsinjection.lepidum.co.jp/
[6]: https://www.imperialviolet.org/2014/06/05/earlyccs.html
[7]: http://ccsinjection.lepidum.co.jp/blog/2014-06-05/CCS-Injection-en/index.html
