BlueCat Networks entdeckt Sicherheitslücke und arbeitet mit dem Internet Systems Consortium (ISC) zusammen, um die Korrektur schnell zu testen und zu verifizieren

Toronto, Kanada – 15. Dezember 2011 – BlueCat Networks, das Unternehmen hinter IPAM Intelligence™, gab kürzlich die Verfügbarkeit eines Patches für seine appliancebasierten DNS- und DHCP-Softwarelösungen bekannt, der die neueste vom Internet Systems Consortium (ISC) veröffentlichte DHCP-Sicherheitslücke behebt.

Die wichtigsten ErkenntnisseDie wichtigsten Erkenntnisse werden mithilfe von KI generiert. Da automatisierte Zusammenfassungen gelegentlich Fehler enthalten oder wichtige Zusammenhänge auslassen können, sollten Sie für vollständige Informationen stets den vollständigen Blogbeitrag lesen.

BlueCat Networks hat einen Patch für eine vom Internet Systems Consortium (ISC) veröffentlichte DHCP-Sicherheitslücke (CVE-2011-4539) bereitgestellt, die das Abstürzen von DHCP-Servern durch entfernte Denial-of-Service-Angriffe ermöglicht. Das Unternehmen entdeckte die Schwachstelle gemeinsam mit einem Kunden, meldete sie dem ISC und arbeitete mit dem ISC zusammen, um die Korrektur zu testen und zu verifizieren, wodurch Kunden frühzeitig Schutz erhielten. Die appliancebasierten DNS-, DHCP- und IPAM-Lösungen von BlueCat werden regelmäßig aktualisiert, bieten Skalierbarkeit sowie Unterstützung für IPv6 und DNSSEC und ermöglichen Kunden, Patches über die Care-Kundensupport-Website herunterzuladen.

Welche Sicherheitslücke wurde von BlueCat Networks entdeckt und wie gefährlich war sie?

BlueCat Networks identifizierte die Sicherheitslücke mit der Kennung CVE-2011-4539 in der DHCP-Software, die es einem Angreifer erlauben könnte, einen DHCP-Server aus der Ferne durch einen Denial-of-Service-Angriff (DoS) zum Absturz zu bringen. Ein solcher Absturz beeinträchtigt geschäftskritische DHCP-Dienste, was zu Ausfällen bei der IP-Adressvergabe und damit zu Störungen in Netzwerkinfrastrukturen führen kann. Durch die schnelle Entdeckung, Meldung und das Testen eines Patches konnten betroffene Kunden vor möglichen Betriebsunterbrechungen geschützt werden.

Wie hat BlueCat Networks mit dem ISC zusammengearbeitet, um das Problem zu beheben?

Nach der Entdeckung der Schwachstelle arbeitete BlueCat Networks eng mit dem Internet Systems Consortium (ISC) zusammen, um die Sicherheitslücke zu melden, eine Korrektur zu entwickeln und diese Korrektur zu testen und zu verifizieren. BlueCat war bereits am Tag der ISC-Veröffentlichung bereit, Patches bereitzustellen, und agierte im Rahmen eines koordinierten Offenlegungsprozesses, wie ihn das ISC empfiehlt. Diese Zusammenarbeit zeigt, dass BlueCat als Early Adopter und Mitglied des ‚Friends of ISC‘-Programms direkt mit dem ISC kooperiert, um die Zuverlässigkeit und Sicherheit von BIND und DHCP zu unterstützen.

Wie erhalten Kunden von BlueCat Networks die Patches und welche Vorteile bieten die Lösungen des Unternehmens in Bezug auf Sicherheit und Management?

Kunden können die Patches für alle unterstützten Softwareversionen über die Care-Kundensupport-Website von BlueCat Networks herunterladen. Die appliancebasierten physischen und virtuellen Lösungen werden regelmäßig aktualisiert, schließen neue Sicherheitslücken und reduzieren den Aufwand für das eigenständige Überwachen von Schwachstellen und Betriebssystem-Patches. Darüber hinaus bieten die Lösungen integriertes DNS-, DHCP- und IP-Adressmanagement mit Skalierbarkeit sowie Unterstützung für IPv6 und DNSSEC, was Sicherheit, Kostenreduktion und gesteigerte IT-Effizienz in anspruchsvollen Organisationen verbessern soll.

Kunden von BlueCat Networks vor der jüngsten DHCP-Sicherheitslücke geschützt.

Toronto, Kanada – 15. Dezember 2011 – BlueCat Networks, das Unternehmen hinter IPAM Intelligence™, gab kürzlich die Verfügbarkeit eines Patches für seine appliancebasierten DNS- und DHCP-Softwarelösungen bekannt, der die neueste vom Internet Systems Consortium (ISC) veröffentlichte DHCP-Sicherheitslücke behebt. BlueCat Networks hatte die Sicherheitslücke entdeckt und war bereits am Tag der Veröffentlichung durch das ISC bereit, seinen Kunden umgehend Patches zur Verfügung zu stellen.

In Zusammenarbeit mit einem Kunden war BlueCat Networks maßgeblich daran beteiligt, die Sicherheitslücke (CVE-2011-4539) zu identifizieren und dem ISC zu melden. Die von BlueCat Networks entdeckte Sicherheitslücke betrifft einen Fehler in der DHCP-Software, der es einem Angreifer ermöglichen könnte, einen DHCP-Server im Rahmen eines Denial-of-Service-Angriffs (DoS) aus der Ferne zum Absturz zu bringen. Nach der Entdeckung des Problems arbeitete BlueCat Networks mit dem ISC zusammen, um eine Korrektur zur Behebung der Sicherheitslücke zu testen und zu verifizieren. Die proaktive Reaktion von BlueCat Networks unterstreicht das Engagement des Unternehmens für Sicherheit und die zeitnahe Bereitstellung von Patches für kritische Sicherheitslücken, die Unternehmen gefährden könnten.

„Das ISC ist BlueCat Networks sehr dankbar für seine Bemühungen, dieses DHCP-Problem aufzudecken und zu testen“, sagte Barry Greene, Präsident des ISC. „Wir sind bestrebt, Sicherheitslücken zu identifizieren und schnell zu beheben, und setzen auf Partner wie BlueCat Networks, die uns dabei unterstützen, die Sicherheitsanforderungen unserer Kunden und der gesamten Internet-Community mithilfe unseres schrittweisen Offenlegungsprozesses zu erfüllen.“

„Unsere Kunden verlassen sich auf unsere Lösungen, um geschäftskritische DNS- und DHCP-Kernnetzwerkdienste bereitzustellen“, sagte Branko Miskov, Director of Product Management bei BlueCat Networks. „Sicherheit steht bei uns an erster Stelle, und wir blicken auf eine lange Tradition zurück, als Erste Patches auf den Markt zu bringen, um auftretende Sicherheitslücken zu beheben. Als Early Adopter und Mitglied des ‚Friends of ISC‘-Programms des ISC gehören wir zu den wenigen Anbietern, die direkt mit dem ISC zusammenarbeiten, um die kontinuierliche Zuverlässigkeit und den Funktionsumfang von BIND und DHCP sicherzustellen.“

Die Lösungen von BlueCat Networks bieten eine speziell entwickelte Plattform für DNS-, DHCP- und IP-Adressmanagement und umfassen hochsichere Software, die regelmäßig aktualisiert wird, um neue Sicherheitslücken zu schließen. Dank der einfachen Lösungen von BlueCat Networks müssen Kunden weder Zeit noch Aufwand für die Überwachung von Sicherheitslücken und Betriebssystem-Patches aufwenden.

Die physischen und virtuellen Appliances von BlueCat Networks werden in einigen der anspruchsvollsten und sichersten Organisationen der Welt eingesetzt und helfen Unternehmen im öffentlichen und privaten Sektor dabei, die Sicherheit zu verbessern, Kosten zu senken und die IT-Effizienz zu steigern. Die Lösungen von BlueCat Networks ermöglichen es Unternehmen zudem, Veränderungen und Wachstum sicher zu bewältigen – dank unübertroffener Skalierbarkeit und zukunftsfähiger Unterstützung für IPv6 und DNSSEC.

Kunden von BlueCat Networks können Patches für alle unterstützten Softwareversionen auf der Care-Kundensupport-Website herunterladen.

Über ISC

Das Internet Systems Consortium (ISC) ist eine gemeinnützige Organisation nach 501(c)(3), die weithin für ihre erstklassige Internet-Softwareentwicklung und ihren Netzwerkbetrieb bekannt ist. Zu den Gründern zählen bedeutende Internet-Pioniere wie Rick Adams, Paul Vixie und Carl Malamud; weitere wichtige Persönlichkeiten der Internet-Szene wie Dave Farber, Stephen Wolff und Fred Baker sind Mitglieder des Vorstands.

ISC-Software, deren bekannteste Beispiele BIND und ISC DHCP sind, ist stets Open Source. Unsere Leidenschaft gilt der Kerntechnologie des Internets. Unser vielfach nachgeahmter „Managed Open Source“-Prozess gewährleistet die Qualität unserer Software und sorgt gleichzeitig dafür, dass sie vollständig offen und verfügbar bleibt. ISC betreibt hochzuverlässige globale Netzwerke von DNS-Root-Servern (F-Root) und autoritativen DNS-Servern (SNS@ISC) sowohl für gemeinnützige als auch für kommerzielle Unternehmen. Das ISC engagiert sich weiterhin in der Entwicklung von Internetprotokollen und -standards, insbesondere in den Bereichen DNSSEC und IPv6. Das ISC wird durch Spenden großzügiger Sponsoren, durch Programm-Mitgliedsbeiträge und durch spezifische Gebühren für Dienstleistungen finanziert. Informationen zu Programmen oder Spenden finden Sie auf unserer Website unter http://www.isc.org.

Über BlueCat Networks

BlueCat Networks ist ein führender Anbieter von intelligenten, einfachen und skalierbaren Lösungen für das IP-Adressmanagement (IPAM). Dank eng integrierter IP-Kernservices ermöglichen unsere Softwarelösungen Unternehmen, „alles rund um IP“ in ihrem Netzwerk zentral über eine einzige Benutzeroberfläche zu verwalten. Das Ergebnis ist ein dynamisches Netzwerk, das widerstandsfähiger, kosteneffizienter und einfacher zu verwalten ist.

Die funktionsreichen und zukunftsfähigen Lösungen von BlueCat Networks haben Global-2000-Unternehmen und Regierungsbehörden dabei geholfen, Kosten zu senken und die derzeit wichtigsten IT-Herausforderungen zu meistern – von der Beschleunigung der Einführung neuer Dienste bis hin zur Virtualisierung von Rechenzentren und Cloud Computing. Außerdem unterstützen wir Unternehmen dabei, Wachstum und Wandel zu bewältigen, indem wir den Übergang zu neuen Technologien wie IPv6 und DNSSEC erleichtern. Weitere Informationen finden Sie unter https://bluecatnetworks.com/.

Proteus, Adonis, IPAM Intelligence, IPAM for Everyone und BlueCat Networks sind Marken von BlueCat Networks, Inc. und/oder BlueCat Networks (USA) Inc. Andere hierin erwähnte Produkte können Marken und/oder eingetragene Marken ihrer jeweiligen Eigentümer sein.

📣  Now live: Explore BlueCat Horizon, our SaaS-first Intelligent NetOps platform.