{"id":1048,"date":"2017-01-12T13:00:16","date_gmt":"2017-01-12T13:00:16","guid":{"rendered":"http:\/\/enginsight.com\/?p=1048"},"modified":"2023-05-03T09:48:09","modified_gmt":"2023-05-03T07:48:09","slug":"cve-2014-3566-poodle","status":"publish","type":"post","link":"https:\/\/enginsight.com\/de\/blog\/cve-2014-3566-poodle\/","title":{"rendered":"CVE-2014-3566: Poodle"},"content":{"rendered":"<p><em>Der Poodle-Angriff richtet sich gegen verschl&#xFC;sselte Internetverbindungen, wobei der Angreifer als &#x201E;Man-in-the-Middle-Angriff&#x201C; die Netzwerkkommunikation mitlesen muss. Der Angriff ist auf das Erzwingen des veralteten SSLv3-Protokolls zur&#xFC;ckzuf&#xFC;hren, was viele Server immer noch als Fallback-Variante unterst&#xFC;tzen.<\/em><\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"potentiellebedrohungen\">Sicherheitsl&#xFC;cke Poodle: Potentielle Bedrohungen<\/h2>\n\n\n\n<p>Ein potenzieller Angreifer kann zwar nicht einfach alle verschl&#xFC;sselten Daten der Internet-Verschl&#xFC;sselung dechiffrieren, doch wenn einige Voraussetzungen erf&#xFC;llt sind, kann er s&#xE4;mtliche Eingaben und &#xFC;bertragenen Daten wie etwa einen Online-Banking-Zugang kapern.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"gegenmanahmen\">Gegenma&#xDF;nahmen f&#xFC;r mehr IT-Sicherheit<\/h3>\n\n\n\n<p>Zum Schutz gegen Angriffe auf die <strong>Internet-Verschl&#xFC;sselung<\/strong> muss die ohnehin veraltete Protokollversion SSLv3 abgeschaltet werden.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Endanwender sollten Ihre Browser-Konfiguration &#xFC;berpr&#xFC;fen<\/li>\n\n\n\n<li>Auch f&#xFC;r viele andere Anwendungen und Dienste wie etwas VPN, E-Mail oder Web gilt es zu pr&#xFC;fen, ob SSLv3 noch zugelassen ist<\/li>\n<\/ul>\n\n\n\n<p>Zur Umsetzung der Gegenma&#xDF;nahmen k&#xF6;nnen wir Sie sehr gerne unterst&#xFC;tzen. Schreiben Sie uns einfach eine E-Mail. Wir freuen uns auf Ihre Nachricht.<\/p>\n\n\n\n<p><a href=\"mailto:hello@enginsight.com\">Schreiben Sie uns<\/a><\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\">\n\n\n\n<p><a href=\"https:\/\/cve.mitre.org\/cgi-bin\/cvename.cgi?name=cve-2014-3566\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/cve.mitre.org\/cgi-bin\/cvename.cgi?name=cve-2014-3566<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Der Poodle-Angriff richtet sich gegen verschl&#xFC;sselte Internetverbindungen, wobei der Angreifer als &#x201E;Man-in-the-Middle-Angriff&#x201C; die Netzwerkkommunikation mitlesen muss. Der Angriff ist auf das Erzwingen des veralteten SSLv3-Protokolls zur&#xFC;ckzuf&#xFC;hren, was viele Server immer noch als Fallback-Variante unterst&#xFC;tzen. Sicherheitsl&#xFC;cke Poodle: Potentielle Bedrohungen Ein potenzieller Angreifer kann zwar nicht einfach alle verschl&#xFC;sselten Daten der Internet-Verschl&#xFC;sselung dechiffrieren, doch wenn einige Voraussetzungen [&#x2026;]<\/p>\n","protected":false},"author":3,"featured_media":1026,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"content-type":"","_eb_attr":"","footnotes":""},"categories":[10],"tags":[],"class_list":["post-1048","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-endpoint-netzwerksicherheit"],"_links":{"self":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/posts\/1048","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/comments?post=1048"}],"version-history":[{"count":0,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/posts\/1048\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/media\/1026"}],"wp:attachment":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/media?parent=1048"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/categories?post=1048"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/tags?post=1048"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}