Melden Sie sich beim Amadeus Service Hub an, um Produktneuigkeiten, Lernmaterialien und Kundensupport zu erhalten.
Anmeldung
Unsere Partnerschaft mit Microsoft beschleunigt unsere Cloud-Entwicklung und eröffnet neue, KI-gestützte Innovationen, die die Reisebranche stärken und verbessern.
Weitere Informationen
Erfahren Sie, wie die Zusammenarbeit KI-Innovationen und den Multi-Cloud-Ansatz von Amadeus stärkt, um Wachstum, Effizienz und Zuverlässigkeit in der Reisebranche zu verbessern.
Weitere Informationen
In diesem Whitepaper untersuchen Amadeus und Microsoft, wie KI-Agenten und moderne Datenplattformen das Reisen in jeder Phase verbessern.
Weitere Informationen
Tauchen Sie ein in einen wirtschaftlichen, sozialen und nachhaltigen Überblick über unser Unternehmen.
Bericht lesenLetzte Aktualisierung – Juni 2018
Amadeus nimmt Sicherheit sehr ernst und engagiert sich nach besten Kräften für den Schutz ihrer Kundendaten. In diesem Abschnitt finden Sie verlässliche Sicherheitspraktiken sowie nützliche Hinweise und Tipps für die Online-Nutzung von Amadeus Lösungen und Services.
Am 27. Januar 2015 erfuhr Amadeus von einer neuen Problemanfälligkeit, die „Ghost“ genannt wurde. Ihr wurde die eindeutige Kennzeichnung CVE-2015-0235 zugewiesen.
Die Ghost-Schwachstelle ist eine Schwachstelle in der Linux-Glibc-Bibliothek, die es Angreifern ermöglicht, aus der Ferne die Kontrolle über das System des Opfers zu übernehmen.
Amadeus untersucht diesen Fall, um alle wahrgenommen Risiken zu reduzieren. Da diese Problemanfälligkeit die Systemebene und somit nur die Partei betrifft, die das Betriebssystem verwaltet, wird empfohlen, dass die Kunden ihre eigene Umgebung untersuchen.
Wir bestätigen, dass Verbindungen zum Amadeus eTravel Management anfällig für die neue SSL 3 sind – auch bekannt als „Poodle“-Angriff. Amadeus untersucht derzeit Risikoabschwächungen auf der Server-Seite und arbeitet daran, die SSL 3 auf den Servern zuerst außer Betrieb zu nehmen.
Beachten Sie, dass bei einem „Poodle“-Angriff ein Man-in-the-Middle-Angreifer notwendig ist. Um diese Situation zu verhindern, empfehlen wir allen Nutzern, Amadeus eTravel Management nicht über öffentliche und nicht gesicherte WLAN-Verbindungen zu nutzen.
https://technet.microsoft.com/en-us/library/security/3009008.aspx
Seit ihrer Entdeckung hat Amadeus eine eingehende Diagnose seiner Systeme im Hinblick auf die Bash-Anfälligkeit CVE-2014-6271, CVE-2014-7169) durchgeführt.
Es werden Behebungsmaßnahmen ergriffen, um unsere Systeme zu schützen und Patches einzuspielen, wobei den dringendsten Angelegenheiten Priorität eingeräumt wird, sobald diese von unseren Lieferanten verfügbar sind.
Unser Security Operation Center überprüft ständig unsere Systeme auf ungewöhnliche Aktivitäten und ist in der Lage, potenzielle Angriffe zu erkennen und abzuwenden.
In Bezug auf die neueste Sicherheitslücke im Internet Explorer empfehlen wir allen Benutzern, die den Internet Explorer verwenden, beim Surfen besonders vorsichtig zu sein, da Microsoft an einem Patch zur Behebung dieses Problems arbeitet.
Kunden, die den Internet Explorer für Amadeus Produkte nutzen, sind nicht betroffen. Dennoch möchten wir Sie warnen, wenn Sie sich mit dem Internet Explorer nicht nur auf vertrauenswürdigen Seiten bewegen.
Eine gute Sicherheitspraxis ist die Installation eines aktuellen Virenprogramms und die regelmäßige Aktualisierung Ihrer Software.
http://www.theregister.co.uk/2014/04/27/oops_we_did_it_again_microsoft_warns_of_ie_zero_day/