Computerbeveiliging - Hoe je bad guys buiten de deur houdt

[Logjam] Nieuwe kwetsbaarheid in TLS protocol

20-05-2015, 10:48 door SecOff, 16 reacties
Laatst bijgewerkt: 20-05-2015, 11:00
Kwetsbaarheid in Diffie Hellman implementaties maakt downgrade van gebruikte sleutels mogelijk
zie: https://weakdh.org/
Reacties (16)
20-05-2015, 11:06 door [Account Verwijderd] - Bijgewerkt: 20-05-2015, 12:50
[Verwijderd]
20-05-2015, 13:22 door Spiff has left the building - Bijgewerkt: 20-05-2015, 14:23
IE9 (9.0.8112.16421, update 9.0.38 KB3049563) op Windows Vista SP2 x86 -- niet kwetsbaar voor Logjam Attack
IE11 (11.0.9600.17801, update 11.0.19 KB3049563) op Windows 7 SP1 x64 -- niet kwetsbaar voor Logjam Attack
20-05-2015, 13:44 door Preddie - Bijgewerkt: 20-05-2015, 13:55
Firefox 38.0.1 op WIndows 7 SP1 x64 -- niet kwetsbaar voor Logjam Attack
IE11 (11.0.18) op Windows 7 SP1 x64 -- kwetsbaar voor Logjam Attack
Chrome op Android 4.1.2 -- kwetsbaar voor Logjam Attack
Safari op IOS7 -- kwetsbaar voor Logjam Attack
20-05-2015, 13:54 door User2048
Artikel van de redactie: https://www.security.nl/posting/429159/Nieuw+encryptie-lek+bedreigt+webservers+en+mailservers

Lijkt me handig om verdere reacties daar te plaatsen.
20-05-2015, 13:55 door Preddie
Door User2048: Artikel van de redactie: https://www.security.nl/posting/429159/Nieuw+encryptie-lek+bedreigt+webservers+en+mailservers

Lijkt me handig om verdere reacties daar te plaatsen.

Bedankt. Reactie ook aan dat topic toegevoegd.
20-05-2015, 14:33 door Erik van Straten
Hoewel ik niet zeker weet "waar we verder gaan" toch hier ook maar een waarschuwing m.b.t. de bevindingen van Predjuh:

Door Predjuh: Firefox 38.0.1 op WIndows 7 SP1 x64 -- niet kwetsbaar voor Logjam Attack
Mijn bevinding tot zover is dat alle Firefox versies kwetsbaar zijn. Voor de test op https://weakdh.org/ is het echter wel noodzakelijk dat je Javascript toestaat en verbindingen met dhe512.zmap.io (141.212.120.166) niet om andere redenen worden geblokkeerd.

Door Predjuh: IE11 (11.0.18) op Windows 7 SP1 x64 -- kwetsbaar voor Logjam Attack
Dan heb je vermoedelijk KB3061518 nog niet geïnstalleerd, zie https://www.security.nl/posting/429159/Nieuw+encryptie-lek+bedreigt+webservers+en+mailservers#posting429176.
20-05-2015, 14:34 door Spiff has left the building - Bijgewerkt: 20-05-2015, 14:44
Door Predjuh, 13:44 uur:
IE11 (11.0.18) op Windows 7 SP1 x64 -- kwetsbaar voor Logjam Attack
Door Erik van Straten, 14:33 uur:
Dan heb je vermoedelijk KB3061518 nog niet geïnstalleerd, zie https://www.security.nl/posting/429159/Nieuw+encryptie-lek+bedreigt+webservers+en+mailservers#posting429176.
@ Predjuh,
Je weergave "IE11 (11.0.18)" lijkt inderdaad aan te geven dat een update mist.
Mijn IE11 op Windows 7 x64 is versie 11.0.9600.17801, update 11.0.19 KB3049563, en is niet kwetsbaar.
20-05-2015, 14:41 door Spiff has left the building
Door User2048, 13:55 uur:
Artikel van de redactie: https://www.security.nl/posting/429159/Nieuw+encryptie-lek+bedreigt+webservers+en+mailservers

Lijkt me handig om verdere reacties daar te plaatsen.
Ja, maar het lijkt me verstandig om tevens in deze Forum-thread te plaatsen.
Dit gezien het feit dat de threads bij de artikelen van de redactie op een gegeven moment uit het zicht verdwijnen, terwijl een Forum-thread in het zicht blijft zolang gereageerd blijft worden.
20-05-2015, 16:09 door Preddie
Door Erik van Straten: Hoewel ik niet zeker weet "waar we verder gaan" toch hier ook maar een waarschuwing m.b.t. de bevindingen van Predjuh:

Door Predjuh: Firefox 38.0.1 op WIndows 7 SP1 x64 -- niet kwetsbaar voor Logjam Attack
Mijn bevinding tot zover is dat alle Firefox versies kwetsbaar zijn. Voor de test op https://weakdh.org/ is het echter wel noodzakelijk dat je Javascript toestaat en verbindingen met dhe512.zmap.io (141.212.120.166) niet om andere redenen worden geblokkeerd.

Door Predjuh: IE11 (11.0.18) op Windows 7 SP1 x64 -- kwetsbaar voor Logjam Attack
Dan heb je vermoedelijk KB3061518 nog niet geïnstalleerd, zie https://www.security.nl/posting/429159/Nieuw+encryptie-lek+bedreigt+webservers+en+mailservers#posting429176.

Erik je hebt helemaal gelijk, ik miste een windows update waardoor de IE als kwetsbaar uit de bus kwam. FF blijkt inderdaad wel kwetsbaar te zijn, de javascript vanaf zmap domein werd idd geblokkeerd.
20-05-2015, 17:41 door Anoniem
Linux met Chrome versie 43.0.2357.65 (64-bit) is volgens de weakdh.org site kwetsbaar.
vreemd, heb de update net binnen.
20-05-2015, 19:12 door Anoniem
OS-X 10.10.3 met Chrominum 45.0.2404.0 (64-bit) is ook kwetsbaar.
20-05-2015, 20:35 door [Account Verwijderd] - Bijgewerkt: 20-05-2015, 20:36
[Verwijderd]
21-05-2015, 13:20 door Anoniem
Ik kreeg gisteravond 3 updates,een belangrijke en 2 optionele voor windows 7 binnen.Hebben deze te maken met de hier vermelde problematiek?
21-05-2015, 13:27 door Mysterio
Door Anoniem: Ik kreeg gisteravond 3 updates,een belangrijke en 2 optionele voor windows 7 binnen.Hebben deze te maken met de hier vermelde problematiek?
Dat hangt natuurlijk er vanaf wat er werd geïnstalleerd. KB-nummers zouden fijn zijn want ik ben helaas geen helderziende.
21-05-2015, 17:11 door Anoniem
Door Mysterio:
Door Anoniem: Ik kreeg gisteravond 3 updates,een belangrijke en 2 optionele voor windows 7 binnen.Hebben deze te maken met de hier vermelde problematiek?
Dat hangt natuurlijk er vanaf wat er werd geïnstalleerd. KB-nummers zouden fijn zijn want ik ben helaas geen helderziende.
Ja,je hebt gelijk,nou het gaat om de windows updates:KB3054476 (optioneel),KB3048761 (optioneel) en KB 3035583 (aanbevolen) en die zijn voor windows 7.Dus ik denk niet dat de door mij bedoelde update/fix daarbij zit aangezien die toch wel een ander stempel (belangrijk/kritiek/dringend) zou hebben gekregen.
21-05-2015, 18:24 door Spiff has left the building
Door Anoniem, 17:11 uur:
Ja, je hebt gelijk, nou het gaat om de windows updates: KB3054476 (optioneel), KB3048761 (optioneel) en KB3035583 (aanbevolen) en die zijn voor windows 7. Dus ik denk niet dat de door mij bedoelde update/fix daarbij zit aangezien die toch wel een ander stempel (belangrijk/kritiek/dringend) zou hebben gekregen.
Uiteraard kun je aan de hand van de KB-nummers opzoeken wat het betreft:
https://support.microsoft.com/en-us/kb/3035583
https://support.microsoft.com/en-us/kb/3048761
https://support.microsoft.com/en-us/kb/3054476
Dat betreft niet de Logjam Attack.
Microsoft's Internet Explorer is (mits compleet geupdate) al niet kwetsbaar voor de Logjam Attack.
Voor de andere besturingssysteem- en browser-combinaties moeten waar nodig nog updates worden uitgebracht door de betreffende aanbieders.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.