Aktuelle Meldung

-UPDATE- Schwachstelle in OpenSSH

Universität Ulm

-Update-

-----------

Sehr geehrte Damen und Herren,

am 05.07.2024 wurde aufgrund einer schwerwiegenden Schwachstelle in OpenSSH notfallmäßig der Port 22 an der Universitätsfirewall gesperrt. Da mittlerweile für die meisten OS Patches verfügbar sind, wurde im Rahmen einer erneuten Lageeinschätzung durch das kiz sowie den CISO der Universität beschlossen, dass der Port 22 ab dem 17.07.2024 wieder entsperrt werden soll. Da ab diesem Zeitpunkt verwundbare Systeme wieder angegriffen werden können, möchten wir Sie dringend darum bitten, die erforderlichen Updates zeitnah durchzuführen (oder falls erforderlich andere Mitigationsmaßnahmen umzusetzen), um dieser Bedrohung zu begegnen.

Zusätzlich wird das CERT der Universität in den kommenden Tagen einen Scan durchführen, um ein besseres Bild der aktuellen Lage zu erhalten.

-----------

Aufgrund einer aktuellen, schwerwiegenden Schwachstelle in OpenSSH wird
kurzfristig an der zentralen Firewall der SSH-Port gesperrt. SSH-Zugriffe
aus dem Internet auf Systeme an der Uni Ulm sind daher zunächst nur noch über
eine VPN-Verbindung möglich.

Ms