Sicherheitslücken in MySQL Server von Oracle: Man kann sich schon jetzt schützen

Virtuelles Patchen senkt die Dauer der Verwundbarkeit durch Exploits sowie den Kostenaufwand zum Schließen der Sicherheitslücken

Pressemeldung der Firma TREND MICRO Deutschland GmbH

Erst vor wenigen Tagen sind erneut Sicherheitslücken in „MySQL Server“ zusammen mit Machbarkeitsnachweisen bekannt geworden. Angesichts der Beliebtheit und der großen Verbreitung des Oracle-Produkts auch in Unternehmen besteht hier eine große Gefahrenquelle, insbesondere was das Ausspionieren geistigen Eigentums betrifft. Auch wenn damit zu rechnen ist, dass die Open-Source-Entwickler hinter „MySQL Server“ schnell reagieren und die Lücken schließen werden, gibt es eine noch effizientere Art, sich zu schützen: das virtuelle Patchen.

Es ist ein Wettlauf gegen die Zeit. Selbst wenn für die kürzlich entdeckten Lücken noch keine Exploit-Schädlinge im Umlauf oder bekannt sind, dürfte es nur noch wenige Tage dauern, bis dies der Fall sein wird. Zu groß ist einfach die Aussicht auf lukrative Beute für die Cyberkriminellen.

Doch selbst wenn die MySQL-Entwickler alles geben und die Lücken in Rekordzeit schließen, nützt das insbesondere großen Unternehmen wenig. Denn sie können ihre zum Teil in die Tausende gehende Zahl an MySQL-Servern nicht kurzfristig aktualisieren, zu groß wäre der damit verbundene Aufwand an Zeit und Kosten. Schnelle und auch preislich attraktive Abhilfe verschaffen hingegen Lösungen für das virtuelle Schließen von Sicherheitslücken.

Trend Micro schützt

Trend Micro bietet seinen Kunden insbesondere zwei Lösungen, mit denen sich diese und ähnliche Sicherheitslücken schließen und Kosten senken lassen: „Deep Security“ sowie „OfficeScan“ mit dem „Intrusion Defense Firewall-Plugin“. Sind diese Lösungen auf dem aktuellen Stand, kann keine der bekannten Sicherheitslücken in MySQL-Server für kriminelle Zwecke missbraucht werden.

Weitere Informationen zu den neuesten Sicherheitslücken in MySQL-Server sind im deutschen Blog von Trend Micro erhältlich.



Firmenkontakt und Herausgeber der Meldung:
TREND MICRO Deutschland GmbH
Zeppelinstraße 1
85399 Hallbergmoos
Telefon: +49 (811) 88990-700
Telefax: +49 (811) 88990-799
http://www.trendmicro.de

Trend Micro, der international führende Anbieter für [url=http://www.trendmicro.de/technologie-innovationen/cloud/index.html]Cloud-Security[/url], ermöglicht Unternehmen und Endanwendern den sicheren Austausch digitaler Informationen. Als Vorreiter bei Server-Security mit mehr als zwanzigjähriger Erfahrung bietet Trend Micro client-, server- und cloud-basierte Sicherheitslösungen an. Diese Lösungen für Internet-Content-Security und Threat-Management erkennen neue Bedrohungen schneller und sichern Daten in physischen, virtualisierten und Cloud-Umgebungen umfassend ab. Die auf der Cloud-Computing-Infrastruktur des [url=http://www.trendmicro.de/technologie-innovationen/technologie/smart-protection-network/index.html]Trend Micro Smart Protection Network[/url] basierenden Technologien, Lösungen und Dienstleistungen wehren Bedrohungen dort ab, wo sie entstehen: im Internet. Unterstützt werden sie dabei von mehr als 1.000 weltweit tätigen Sicherheits-Experten. Trend Micro ist ein transnationales Unternehmen mit Hauptsitz in Tokio und bietet seine Sicherheitslösungen über Vertriebspartner weltweit an. Weitere Informationen zu Trend Micro sind verfügbar unter http://www.trendmicro.de. Anwender informieren sich über aktuelle Bedrohungen unter http://blog.trendmicro.de. Folgen Sie uns auch auf Twitter unter www.twitter.com/TrendMicroDE.


Weiterführende Links

Für die oben stehende Pressemitteilung ist allein der jeweils angegebene Herausgeber (siehe Firmenkontakt oben) verantwortlich. Dieser ist in der Regel auch Urheber des Pressetextes, sowie der angehängten Bild-, Ton-, Video-, Medien- und Informationsmaterialien. Die Huber Verlag für Neue Medien GmbH übernimmt keine Haftung für die Korrektheit oder Vollständigkeit der dargestellten Meldung. Auch bei Übertragungsfehlern oder anderen Störungen haftet sie nur im Fall von Vorsatz oder grober Fahrlässigkeit. Die Nutzung von hier archivierten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die Huber Verlag für Neue Medien GmbH gestattet.