Denial-of-Service-Attacken gegen BigBlueButton

Das Entwicklerteam des Open-Source-Webkonferenzsystems BigBlueButton (BBB) hat mit der Version 3.0.13 mehrere kritische Schwachstellen beseitigt, über die Angreifer gezielt Meetings stören oder Schadcode einschleusen konnten.

Die entdeckten Sicherheitslücken betrafen ausschließlich angemeldete Benutzer. Unter bestimmten Voraussetzungen konnten sie aus der Ferne Chatfunktionen sabotieren, schädliche Skripte ausführen oder laufende Konferenzen zum Absturz bringen. Letzteres hätte im Extremfall sämtliche Sitzungen auf einem Server gleichzeitig lahmlegen können.

Obwohl bislang keine Angriffe aus der Praxis bekannt geworden sind, empfehlen die Entwickler ein sofortiges Update. BigBlueButton kommt vor allem im Bildungsbereich zum Einsatz – etwa an Schulen und Hochschulen – und lässt sich in gängige Lernplattformen wie Moodle, IServ oder ILIAS integrieren. Neben klassischen Videokonferenzfunktionen bietet die Software Werkzeuge für gemeinsame Notizen, Umfragen und Präsentationen.

E-Mail Benachrichtigung
Benachrichtige mich zu:
0 Kommentare
Älteste
Neuste Beste Bewertung
Nach oben