Heartbleed & SAML2 Authentifizierung

Benutzer des SAML2 Authentifizierungsservices (u:book, USI, Chemikaliendatenbank, VSC Vergabe Assistent) sollten vorsichtshalber ihr TU-Passwort neu setzen.

Das SAML2 Authentifizierungsservice der TU Wien hat vom 17.9.2013 bis 8.4.2014 eine vom <link http: heartbleed.com link_extern>Heartbleed Bug betroffene OpenSSL Version benutzt. Personen, die das Service in diesem Zeitraum verwendet haben, sollten ihr TU-Passwort neu setzen.

Das <link https: iu.zid.tuwien.ac.at authserv.portal link_extern>TU Intranet Portal (TISS, TUWEL, SAP-ESS) war von der Schwachstelle nicht betroffen.