Neues aus dem DFN-CERT. 57. DFN-Betriebstagung - Forum Sicherheit 16. Oktober 2012 Tilmann Haak



Ähnliche Dokumente
Neues aus dem DFN-CERT. 56. DFN-Betriebstagung - Forum Sicherheit 13. März 2012 Tilmann Haak

Schon mal gehackt worden? Und wenn nein woher wissen Sie das?

Soziale Medien Risiken/Gefahren

Download unter:

Installation des Authorware Webplayers für den Internet Explorer unter Windows Vista

Schwachstellenanalyse 2012

Wo finde ich die Software? - Jedem ProLiant Server liegt eine Management CD bei. - Über die Internetseite

Neues aus dem DFN-CERT. 62. DFN-Betriebstagung - Forum Sicherheit 02. März 2015 Christine Kahl

R-BACKUP MANAGER v5.5. Installation

Bitte beachten Sie. Nur für Kabelmodem! - 1 -

OutLook 2003 Konfiguration

Ihr Benutzerhandbuch für das IntelliWebs - Redaktionssystem

Anleitung zum Computercheck Windows Firewall aktivieren oder eine kostenlose Firewall installieren

Internet Explorer Version 6

Einrichtung einer Weiterleitung auf eine private Adresse in der Hochschule

SCHWACHSTELLE MENSCH

INTERNET-SICHERHEIT SICHERHEITSPAKET INSTALLATION

Installieren Sie den Janaserver auf dem Schulserver oder dem Lehrerrechner.

INTERNET UND MMS MIT DEM QTEK2020 MARCO 28. MÄRZ 04

Auskunft über die Kassendaten

System-Update Addendum

pegasus gmbh WebEX Trainings Center Handbuch für Teilnehmer

Anleitung zur Updateinstallation von ElsaWin 4.00

Online-Zugang zum EOM. Anleitung

Sichere Anleitung Zertifikate / Schlüssel für Kunden der Sparkasse Germersheim-Kandel. Sichere . der

Einrichtung einer eduroam Verbindung unter dem Betriebssystem Android

Um zu prüfen welche Version auf dem betroffenen Client enthalten ist, gehen Sie bitte wie folgt vor:

Systemvoraussetzungen

Universal Dashboard auf ewon Alarmübersicht auf ewon eigener HTML Seite.

Bitte beachten Sie. Nur für Kabelmodem! - 1 -

INFOBLATT FÜR DAS NEU AUFSETZEN IHRES COMPUTERS

Bedrohung durch Cyberangriffe - Reale Gefahr für Ihr Unternehmen. Networker NRW, 23. Oktober 2012, S-IHK Hagen

Fragen und Antworten. Kabel Internet

FrogSure Installation und Konfiguration

Erläuterung des technischen Hintergrundes des neues RIWA GIS-Zentrums

Buchen eines Webinars

Zunächst müssen sie die MAC-Adresse ihres Gerätes für WLAN registrieren. 2. Die MAC Adresse (physikalische Adresse des WLAN) wird mit dem Befehl:

Live Update (Auto Update)

Softwarequalität im Datenbankumfeld Datenbankstammtisch am 06. Mai 2015

HVB globaltrxnet Installationsanleitung

Stand der CERT-Dienste im D-Grid. Security Workshop Göttingen März 2007

Java Script für die Nutzung unseres Online-Bestellsystems

3 System Center Virtual Machine Manager 2012

Bitte beachten Sie. Nur für Kabelmodem! - 2 -

Windows Server 2012 RC2 konfigurieren

Anleitung Grundsetup C3 Mail & SMS Gateway V

Matrix42. Use Case - Sicherung und Rücksicherung persönlicher Einstellungen über Personal Backup. Version September

BEO-Sanktionsprüfung Eine Einführung zum Thema Sanktionsprüfung und eine Übersicht zur BEO-Lösung.

Telenet SocialCom. verbindet Sie mit Social Media.

Hinweis auf ein Problem mit einem Sicherheitszertifikat einer Webseite

FTP-Server einrichten mit automatischem Datenupload für

EINZELPLATZ UND NETZWERK-SERVER

Datenumzug mit dem Datenumzugsassistenten

Oracle APEX Installer

Update und Konfiguraton mit dem ANTLOG Konfigurations-Assistenten

Benutzerhandbuch. Leitfaden zur Benutzung der Anwendung für sicheren Dateitransfer.

Einrichtung des Cisco VPN Clients (IPSEC) in Windows7

Sie müssen sich für diesen Fall mit IHREM Rechner (also zeitgut jk o.ä.) verbinden, nicht mit dem Terminalserver.

LANiS Mailversender ( Version 1.2 September 2006)

Anleitung zur Einrichtung von Kontoweckern im Online Banking

Step by Step Webserver unter Windows Server von Christian Bartl

Kombinierte Attacke auf Mobile Geräte

Anmeldung, Registrierung und Elternkontrolle des MEEP!-Tablet-PC

PCC Outlook Integration Installationsleitfaden

Dienste des DFN-CERT für die Grid-Communities

> Mozilla Firefox 3. Browsereinstellungen optimieren. Übersicht. Stand Juli Seite. Inhalt. 1. Cache und Cookies löschen

ELOoffice. Netzwerkinstallation. Software für Dokumentenmanagement und Archivierung. September ELO Digital Office GmbH.

Bitte beachten Sie. Nur für Kabelmodem! - 1 -

Hosted.Exchange. Konfigurationsanleitung Outlook 2007

Installationsanleitung für S-TRUST Wurzelzertifikate

IT Sicherheit: Lassen Sie sich nicht verunsichern

Zeitstempel für digitale Dokumente. Ein neuer Dienst in der DFN-PKI

Hallo, Anmeldung auf der Office-Webplattform: Seite 1 von 7 Office 365 Pro Plus

Cnlab / CSI 2013 Social Business endlich produktiv! Demo. Identity Federation in der Praxis

Benachrichtigungsmöglichkeiten in SMC 2.6

Mail-Account Unimail mit der Einstellungen für Outlook Express 5.0

AbaWeb Treuhand. Hüsser Gmür + Partner AG 30. Oktober 2008

Web Application Security

Installationsanleitung DAISY-CD, Vollversion - Netzwerk -

Mail-Weiterleitung unter WebAccess

3 System Center Virtual Machine Manager 2012

Informationen zum neuen Studmail häufige Fragen

Bitte beachten Sie. Nur für Kabelmodem! - 1 -

Hosted Exchange. Konfigurationsanleitung Outlook 2007

Das neue Webmail Überblick über die neuen Funktionen im Outlook Web App 2010

Abwesenheitsnotiz im Exchange Server 2010

Dokumentation zur Versendung der Statistik Daten

e-books aus der EBL-Datenbank

Registrierung im Portal (Personenförderung)

Inhalt: Ihre persönliche Sedcard... 1 Login... 1 Passwort vergessen... 2 Profildaten bearbeiten... 3

Folgende Einstellungen sind notwendig, damit die Kommunikation zwischen Server und Client funktioniert:

Meldung Lokale Anwendung inkompatibel oder Microsoft Silverlight ist nicht aktuell bei Anmeldung an lokal gespeicherter RWE SmartHome Anwendung

robotron*e count robotron*e sales robotron*e collect Anmeldung Webkomponente Anwenderdokumentation Version: 2.0 Stand:

Microsoft Update Windows Update

Client-Systemanforderungen für Brainloop Secure Dataroom ab Version 8.30

Transkript:

Neues aus dem DFN-CERT 57. DFN-Betriebstagung - Forum Sicherheit 16. Oktober 2012 Tilmann Haak

Agenda Neues aus dem DFN-CERT Schwachstellen Automatische Warnmeldungen Aktuelle Vorfälle 57. DFN-Betriebstagung, 16. Oktober 2012 / Tilmann Haak Folie 2

Schwachstellen 57. DFN-Betriebstagung, 16. Oktober 2012 / Tilmann Haak Folie 3

Unterstützte Systeme seit 21.8. (1) Linux: Debian, Fedora, RHEL, SuSE Unix: IBM AIX, FreeBSD, NetBSD, OpenBSD, Oracle Solaris Windows: Server- und Desktop-Betriebssysteme, Office, Microsoft-Bibliotheken und sonstige Microsoft-Software für Windows VMware: Alle Virtualisierungsprodukte Netzwerk: Cisco Netzwerk-HW u. -SW Grid: glite, dcache, öffentliche EGI- Advisories, OGSA-DAI (EPCC), Globus Toolkit, GridPP/GSVG, UNICORE 57. DFN-Betriebstagung, 16. Oktober 2012 / Tilmann Haak Folie 4

Unterstützte Systeme seit 21.8. (2) Grundsäzlich: nur für noch unterstützte Versionen Keine Derivate (z.b. CentOS) Keine Spiele Zusätzlich: Adobe: Reader, Flash Player, Shockwave Player Apple: QuickTime ISC: BIND, DHCP Oracle: Java TYPO3: TYPO3 Core und wichtige Extensions (d.h. keine "Collective Security Bulletins") 57. DFN-Betriebstagung, 16. Oktober 2012 / Tilmann Haak Folie 5

Jahresübersicht Schwachstellen In 2011 haben wir 1982 Informationen über Schwachstellen verschickt Darin enthalten 1610 einzeln beschriebene Schwachstellen In den ersten drei Quartalen 2012: 1897 Informationen über Schwachstellen Mit 1534 einzelnen Schwachstellen Zahl der Schwachstellen nimmt weiter zu 57. DFN-Betriebstagung, 16. Oktober 2012 / Tilmann Haak Folie 6

FreeRADIUS und Radsecproxy FreeRADIUS vor 2.2.0 CVE-2012-3547: Schwachstelle bei der Prüfung von Zertifikaten, erst als Denial-of-Service betrachtet, aber: Über das Netz ausnutzbarer Buffer Overflow Radsecproxy: Konfiguration bzgl. Zertifikaten wird nicht korrekt verarbeitet, Zertifikatskette wird nicht korrekt geprüft Unberechtigter Zugriff u. U. möglich, wenn mehrere CAs konfiguriert sind Entdeckt durch Kollegen d. DFN-Geschäftsstelle 57. DFN-Betriebstagung, 16. Oktober 2012 / Tilmann Haak Folie 7

Aktuelle Schwachstellen Seit März 2012: Klassiker: Schwachstellen in MS Windows, Internet Explorer, Office, Firefox, Java, Java: Viele Client-Installationen betroffen, Ausführen von beliebigem Code, Zugriff auch per Browser möglich (CVE-2012-4681) Internet Explorer: 0-Day Exploit für IE 6-9 Notfallupdate und MS Fixit vorweg (MS12-063) MS-CHAP v2: unsicher, betrifft z.b. PPTP-VPNs 5 0-Day-Lücken bei HP: LeftHand Virtual SAN, Operations Agent for NonStop, Intelligent Management Center, inode Management Center, Diagnostics Server 57. DFN-Betriebstagung, 16. Oktober 2012 / Tilmann Haak Folie 8

Automatische Warnmeldungen 57. DFN-Betriebstagung, 16. Oktober 2012 / Tilmann Haak Folie 9

Automatische Warnmeldungen Unsere Empfehlung: abuse@... oder security@... einrichten an mehrere Kollegen verteilen um Erreichbarkeit und Kontinuität zu gewährleisten Achtung bei moderierten Mailinglisten als Empfänger! Alle DFN-Einrichtungen nehmen teil! Fehlende Vertreterregelungen, Fluktuation, Reorganisation,... 57. DFN-Betriebstagung, 16. Oktober 2012 / Tilmann Haak Folie 10

Aktuelle Vorfälle 57. DFN-Betriebstagung, 16. Oktober 2012 / Tilmann Haak Folie 11

Aktuelle Vorfälle (1) DNSChanger (Rückblick) Hacktivismus gegen Hochschulen Phishing Webmailer- / Horde-Accounts Spam-Versand Die üblichen Verdächtigen: Malware (Conficker, ZeuS,...) SSH- und RDP-Account-Probes Kompromitierte Webserver/CMS Spam, Port-Scans, 57. DFN-Betriebstagung, 16. Oktober 2012 / Tilmann Haak Folie 12

Conficker Entwicklung 12 Monate Quelle: Shadowserver Foundation (12.10.2012) 57. DFN-Betriebstagung, 16. Oktober 2012 / Tilmann Haak Folie 13

Conficker AS 680 (1) Quelle: Shadowserver Foundation (12.03.2012) 57. DFN-Betriebstagung, 16. Oktober 2012 / Tilmann Haak Folie 14

Conficker AS 680 (2) Quelle: Shadowserver Foundation (12.10.2012) 57. DFN-Betriebstagung, 16. Oktober 2012 / Tilmann Haak Folie 15

Rückblick: DNSChanger Abschaltung der temporären DNS-Server am 9. Juli 2012 Ursprünglicher Termin war der 8. März Große Kampagne: http://www.dns-ok.de/ Meldung in den Abendnachrichten Radiomeldungen Warnung über die Google-Suchmaschine (Mai) Warnung über Facebook (Juni) 57. DFN-Betriebstagung, 16. Oktober 2012 / Tilmann Haak Folie 16

DNSChanger: betroffene Systeme Quelle: DNS Changer Working Group (09.10.2012) 57. DFN-Betriebstagung, 16. Oktober 2012 / Tilmann Haak Folie 17

DNSChanger Probleme: DNS-Sensorik anfällig für Spoofing Nicht alle Anwender reagieren Die Problemdarstellung kein Internetzugriff mehr ab 9. Juli ist nicht wirklich hilfreich Positiv: Die Arbeit der DNSChanger Workinggroup und anderer Beteiligter hinterließ Arbeitsstrukturen, die jetzt in anderen Fällen hilfreich sind 57. DFN-Betriebstagung, 16. Oktober 2012 / Tilmann Haak Folie 18

Hacktivismus Angriffe gegen Hochschulen weltweit Erfolgreich gegen ca. 50 Hochschulen weltweit Vier deutsche Hochschulen betroffen Daten im Internet veröffentlicht z.t. unkritische Daten z.t. sensible Daten (Nutzer informieren!) Täter recht wahllos, auch andere Stellen betroffen Aktion aus Angreifersicht vermutlich erfolgreich: Internationale Berichterstattung mit Hinweis auf politische Ziele der Angreifer... 57. DFN-Betriebstagung, 16. Oktober 2012 / Tilmann Haak Folie 19

Im Falle eine Falles 57. DFN-Betriebstagung, 16. Oktober 2012 / Tilmann Haak Folie 20

Im Falle eines Falles... Ruhig bleiben E-Mail an das DFN-CERT: cert@dfn-cert.de Hotline: 040/808 077-590 57. DFN-Betriebstagung, 16. Oktober 2012 / Tilmann Haak Folie 21

Vielen Dank für Ihre Aufmerksamkeit! DFN-CERT Hotline: cert@dfn-cert.de 040 / 808 077-590 Weitere Informationen unter: https://www.cert.dfn.de/