Alert!

Mehrere DoS-Lücken im Netzwerkanalysetool Wireshark geschlossen

Wireshark 4.0.3 bringt einige Sicherheitsupdates mit, um Systeme vor möglichen Attacken zu schützen.

In Pocket speichern vorlesen Druckansicht 2 Kommentare lesen

(Bild: asharkyu/Shutterstock.com)

Update
Lesezeit: 1 Min.

Wer mit dem Netzwerkanalysetool Wireshark Datenverkehr im LAN untersucht, sollte aus Sicherheitsgründen die aktuelle Version des Tools installieren. Geschieht des nicht, könnten Angreifer PCs attackieren.

Wie aus einem Beitrag zur aktuellen Version 4.0.3 hervorgeht, haben die Entwickler mehrere Sicherheitslücken (CVE-2023-0411, CVE-2023-0412, CVE-2023-0413, CVE-2023-0414, CVE-2023-0415, CVE-2023-0416, CVE-2023-0417) geschlossen. Wer noch eine 32-Bit-Version des Analysetools einsetzen muss, sollte die Ausgabe 3.6.11 installieren. Die Entwickler geben an, den Support für die 32-Bit-Version bis Mai 2024 verlängert zu haben.

Durch das erfolgreiche Ausnutzen der Schwachstellen sollen Angreifer DoS-Zustände provozieren können. Dabei stürzt Software in der Regel ab. Eine Einstufung des Bedrohungsgrads der Lücken steht noch aus. Das CERT Bund stuft das Risiko mit „mittel“ ein.

Siehe auch:

  • Wireshark: Download schnell und sicher von heise.de
Update

Reparierte 32-Bit-Version im Fließtext korrekt angegeben.

(des)