{"id":25081,"date":"2019-07-16T00:00:00","date_gmt":"2019-07-16T00:00:00","guid":{"rendered":"https:\/\/www.mailgun.com\/blog\/ghost-behoben-patch-methodik\/"},"modified":"2026-09-16T19:10:26","modified_gmt":"2026-09-16T19:10:26","slug":"ghost-behoben-patch-methodik","status":"publish","type":"blog","link":"https:\/\/www.mailgun.com\/de\/blog\/it-and-engineering\/ghost-behoben-patch-methodik\/","title":{"rendered":"GHOST behoben und unsere Patch-Methodik"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\"><b>Dieser Beitrag wurde urspr\u00fcnglich am 29. Januar 2015 ver\u00f6ffentlicht.<\/b><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Mailgun hat unsere gesamte Infrastruktur gegen die k\u00fcrzlich bekannt gegebene\u00a0<a href=\"http:\/\/www.openwall.com\/lists\/oss-security\/2015\/01\/27\/9\" target=\"_tabs\" rel=\"noopener noreferrer\">GHOST-Sicherheitsl\u00fccke<\/a>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">GHOST ist eine Sicherheitsl\u00fccke in der Funktionsfamilie\u00a0<code>gethostbyname*()<\/code>\u00a0der GNU C Library (glibc). Diese spezielle Schwachstelle erm\u00f6glicht potenziell die \u00dcbernahme eines Servers entweder \u00fcber einen lokalen oder einen Remote-Exploit.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wir haben unsere Protokolle \u00fcberwacht und haben keinen Grund zur Annahme, dass unsere Infrastruktur angegriffen wurde. Es handelte sich um eine rein pr\u00e4ventive Ma\u00dfnahme. Es gingen weder Kundendaten verloren, noch wurden sie beeintr\u00e4chtigt.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wir empfehlen allen Kunden dringend, ihre Infrastruktur ebenfalls zu \u00fcberpr\u00fcfen und entsprechend zu patchen.<\/p>\n\n\n\r\n    <nav data-content-type=\"longform\" class=\"toc-block longform-spacings px-5 py-6 px-md-6 px-lg-7 py-md-7 bg-light fs-sm rounded-lg\" aria-labelledby=\"toc-title-8528\"><p class=\"h5 m-0\" id=\"toc-title-8528\">Inhaltsverzeichnis<\/p><div class=\"d-flex mt-3\"><div class=\"w-auto fw-bold text-accent d-flex me-2\">01<\/div><div class=\"d-flex flex-column\"><a class=\"fw-bold scrollme link-body-color text-accent\" href=\"#unsere-patch-methodik\">Unsere Patch-Methodik<\/a><\/div><\/div><\/nav>\n\n\n<h2 class=\"wp-block-heading\">Unsere Patch-Methodik<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Um Ihnen einen kleinen Einblick in das Sicherheitskonzept bei Mailgun zu geben, m\u00f6chte ich im Folgenden erl\u00e4utern, wie wir mit Sicherheitsl\u00fccken umgehen.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Wir versuchen, die Auswirkungen auf unsere Kunden zu minimieren. Das bedeutet, dass wir normalerweise rollierende Updates durchf\u00fchren, um sicherzustellen, dass immer ein Teil von Mailgun in Betrieb ist. Dies dauert l\u00e4nger, erm\u00f6glicht es uns aber, Ausfallzeiten zu minimieren.<\/li>\n\n\n\n<li>Bei Sicherheitsl\u00fccken, f\u00fcr die entweder ein Proof of Concept (POC) vorliegt und\/oder bei denen es sich um Remote-Exploits f\u00fcr von uns betriebene Dienste handelt, spielen wir diese Patches sofort ein. Au\u00dferdem \u00fcberpr\u00fcfen wir unsere Protokolle, um sicherzustellen, dass niemand die Schwachstelle erfolgreich ausnutzen konnte, bevor wir sie patchen konnten.<\/li>\n\n\n\n<li>Bei Sicherheitsl\u00fccken, die nicht mit einem POC einhergehen und\/oder bei denen es sich um lokale Exploits handelt, patchen wir unsere Infrastruktur in der Regel gem\u00e4\u00df unserem Patch-Zeitplan. Wir tun dies, weil der Zeitraum von der Entdeckung eines Fehlers bis zu seinem Exploit l\u00e4nger ist als unser Patch-Zyklus.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Wir sind sehr gewissenhaft dabei, Sicherheitsupdates einzuspielen, sobald sie verf\u00fcgbar sind. Auch wenn dies wie ein wenig lohnenswerter Weg zum Schutz der Serverinfrastruktur erscheinen mag, legt es die H\u00fcrde f\u00fcr m\u00f6gliche Angriffe tats\u00e4chlich h\u00f6her. Eine gepatchte Infrastruktur macht automatisierte Tools unwirksam und erfordert, dass bei einem Angriff ein Fehler entweder in unserer Serverkonfiguration oder in unserer Anwendung selbst gefunden wird, was die Anforderungen an die Komplexit\u00e4t des Angriffs erheblich erh\u00f6ht.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Mailgun hat unsere gesamte Infrastruktur gegen die k\u00fcrzlich bekannt gegebene GHOST-Sicherheitsl\u00fccke gepatcht.<\/p>\n","protected":false},"author":13,"featured_media":4843,"menu_order":0,"template":"","meta":{"_acf_changed":false,"footnotes":""},"blog_category":[23],"class_list":["post-25081","blog","type-blog","status-publish","has-post-thumbnail","hentry","blog_category-it-and-engineering"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.4 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>GHOST behoben und unsere Patch-Methodik - Transactional Email API Service For Developers | Mailgun<\/title>\n<meta name=\"description\" content=\"Ein R\u00fcckblick auf die GHOST-Schwachstelle in der Infrastruktur, die im Januar 2015 aufgetreten ist. Weiterlesen \u2013\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.mailgun.com\/de\/blog\/it-and-engineering\/ghost-behoben-patch-methodik\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"GHOST behoben und unsere Patch-Methodik - Transactional Email API Service For Developers | Mailgun\" \/>\n<meta property=\"og:description\" content=\"Ein R\u00fcckblick auf die GHOST-Schwachstelle in der Infrastruktur, die im Januar 2015 aufgetreten ist. Weiterlesen \u2013\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.mailgun.com\/de\/blog\/it-and-engineering\/ghost-behoben-patch-methodik\/\" \/>\n<meta property=\"og:site_name\" content=\"Transactional Email API Service For Developers | Mailgun\" \/>\n<meta property=\"article:modified_time\" content=\"2026-09-16T19:10:26+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/MG-Blog-IT-Engineering.png\" \/>\n\t<meta property=\"og:image:width\" content=\"720\" \/>\n\t<meta property=\"og:image:height\" content=\"448\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data1\" content=\"2\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/de\\\/blog\\\/it-and-engineering\\\/ghost-behoben-patch-methodik\\\/\",\"url\":\"https:\\\/\\\/www.mailgun.com\\\/de\\\/blog\\\/it-and-engineering\\\/ghost-behoben-patch-methodik\\\/\",\"name\":\"GHOST behoben und unsere Patch-Methodik - Transactional Email API Service For Developers | Mailgun\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/de\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/de\\\/blog\\\/it-and-engineering\\\/ghost-behoben-patch-methodik\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/de\\\/blog\\\/it-and-engineering\\\/ghost-behoben-patch-methodik\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.mailgun.com\\\/wp-content\\\/uploads\\\/2025\\\/07\\\/MG-Blog-IT-Engineering.png\",\"datePublished\":\"2019-07-16T00:00:00+00:00\",\"dateModified\":\"2026-09-16T19:10:26+00:00\",\"description\":\"Ein R\u00fcckblick auf die GHOST-Schwachstelle in der Infrastruktur, die im Januar 2015 aufgetreten ist. Weiterlesen \u2013\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/de\\\/blog\\\/it-and-engineering\\\/ghost-behoben-patch-methodik\\\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.mailgun.com\\\/de\\\/blog\\\/it-and-engineering\\\/ghost-behoben-patch-methodik\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/de\\\/blog\\\/it-and-engineering\\\/ghost-behoben-patch-methodik\\\/#primaryimage\",\"url\":\"https:\\\/\\\/www.mailgun.com\\\/wp-content\\\/uploads\\\/2025\\\/07\\\/MG-Blog-IT-Engineering.png\",\"contentUrl\":\"https:\\\/\\\/www.mailgun.com\\\/wp-content\\\/uploads\\\/2025\\\/07\\\/MG-Blog-IT-Engineering.png\",\"width\":720,\"height\":448},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/de\\\/blog\\\/it-and-engineering\\\/ghost-behoben-patch-methodik\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/www.mailgun.com\\\/de\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Blog\",\"item\":\"https:\\\/\\\/www.mailgun.com\\\/de\\\/blog\\\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"GHOST behoben und unsere Patch-Methodik\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/de\\\/#website\",\"url\":\"https:\\\/\\\/www.mailgun.com\\\/de\\\/\",\"name\":\"Transactional Email API Service For Developers | Mailgun\",\"description\":\"Leistungsstarke Transaktions-E-Mail-APIs, mit denen Sie E-Mails senden, empfangen und nachverfolgen k\u00f6nnen, speziell f\u00fcr Entwickler konzipiert. Erfahren Sie noch heute mehr!\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/de\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.mailgun.com\\\/de\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/de\\\/#organization\",\"name\":\"Transactional Email API Service For Developers | Mailgun\",\"url\":\"https:\\\/\\\/www.mailgun.com\\\/de\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/www.mailgun.com\\\/wp-content\\\/uploads\\\/2025\\\/06\\\/cropped-android-chrome-512x512-1.png\",\"contentUrl\":\"https:\\\/\\\/www.mailgun.com\\\/wp-content\\\/uploads\\\/2025\\\/06\\\/cropped-android-chrome-512x512-1.png\",\"width\":512,\"height\":512,\"caption\":\"Transactional Email API Service For Developers | Mailgun\"},\"image\":{\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\"}}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"GHOST behoben und unsere Patch-Methodik - Transactional Email API Service For Developers | Mailgun","description":"Ein R\u00fcckblick auf die GHOST-Schwachstelle in der Infrastruktur, die im Januar 2015 aufgetreten ist. Weiterlesen \u2013","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.mailgun.com\/de\/blog\/it-and-engineering\/ghost-behoben-patch-methodik\/","og_locale":"de_DE","og_type":"article","og_title":"GHOST behoben und unsere Patch-Methodik - Transactional Email API Service For Developers | Mailgun","og_description":"Ein R\u00fcckblick auf die GHOST-Schwachstelle in der Infrastruktur, die im Januar 2015 aufgetreten ist. Weiterlesen \u2013","og_url":"https:\/\/www.mailgun.com\/de\/blog\/it-and-engineering\/ghost-behoben-patch-methodik\/","og_site_name":"Transactional Email API Service For Developers | Mailgun","article_modified_time":"2026-09-16T19:10:26+00:00","og_image":[{"width":720,"height":448,"url":"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/MG-Blog-IT-Engineering.png","type":"image\/png"}],"twitter_card":"summary_large_image","twitter_misc":{"Est. reading time":"2\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/www.mailgun.com\/de\/blog\/it-and-engineering\/ghost-behoben-patch-methodik\/","url":"https:\/\/www.mailgun.com\/de\/blog\/it-and-engineering\/ghost-behoben-patch-methodik\/","name":"GHOST behoben und unsere Patch-Methodik - Transactional Email API Service For Developers | Mailgun","isPartOf":{"@id":"https:\/\/www.mailgun.com\/de\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.mailgun.com\/de\/blog\/it-and-engineering\/ghost-behoben-patch-methodik\/#primaryimage"},"image":{"@id":"https:\/\/www.mailgun.com\/de\/blog\/it-and-engineering\/ghost-behoben-patch-methodik\/#primaryimage"},"thumbnailUrl":"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/MG-Blog-IT-Engineering.png","datePublished":"2019-07-16T00:00:00+00:00","dateModified":"2026-09-16T19:10:26+00:00","description":"Ein R\u00fcckblick auf die GHOST-Schwachstelle in der Infrastruktur, die im Januar 2015 aufgetreten ist. Weiterlesen \u2013","breadcrumb":{"@id":"https:\/\/www.mailgun.com\/de\/blog\/it-and-engineering\/ghost-behoben-patch-methodik\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.mailgun.com\/de\/blog\/it-and-engineering\/ghost-behoben-patch-methodik\/"]}]},{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/www.mailgun.com\/de\/blog\/it-and-engineering\/ghost-behoben-patch-methodik\/#primaryimage","url":"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/MG-Blog-IT-Engineering.png","contentUrl":"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/MG-Blog-IT-Engineering.png","width":720,"height":448},{"@type":"BreadcrumbList","@id":"https:\/\/www.mailgun.com\/de\/blog\/it-and-engineering\/ghost-behoben-patch-methodik\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.mailgun.com\/de\/"},{"@type":"ListItem","position":2,"name":"Blog","item":"https:\/\/www.mailgun.com\/de\/blog\/"},{"@type":"ListItem","position":3,"name":"GHOST behoben und unsere Patch-Methodik"}]},{"@type":"WebSite","@id":"https:\/\/www.mailgun.com\/de\/#website","url":"https:\/\/www.mailgun.com\/de\/","name":"Transactional Email API Service For Developers | Mailgun","description":"Leistungsstarke Transaktions-E-Mail-APIs, mit denen Sie E-Mails senden, empfangen und nachverfolgen k\u00f6nnen, speziell f\u00fcr Entwickler konzipiert. Erfahren Sie noch heute mehr!","publisher":{"@id":"https:\/\/www.mailgun.com\/de\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.mailgun.com\/de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":"Organization","@id":"https:\/\/www.mailgun.com\/de\/#organization","name":"Transactional Email API Service For Developers | Mailgun","url":"https:\/\/www.mailgun.com\/de\/","logo":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/www.mailgun.com\/de\/#\/schema\/logo\/image\/","url":"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/06\/cropped-android-chrome-512x512-1.png","contentUrl":"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/06\/cropped-android-chrome-512x512-1.png","width":512,"height":512,"caption":"Transactional Email API Service For Developers | Mailgun"},"image":{"@id":"https:\/\/www.mailgun.com\/de\/#\/schema\/logo\/image\/"}}]}},"_links":{"self":[{"href":"https:\/\/www.mailgun.com\/de\/wp-json\/wp\/v2\/blog\/25081","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.mailgun.com\/de\/wp-json\/wp\/v2\/blog"}],"about":[{"href":"https:\/\/www.mailgun.com\/de\/wp-json\/wp\/v2\/types\/blog"}],"author":[{"embeddable":true,"href":"https:\/\/www.mailgun.com\/de\/wp-json\/wp\/v2\/users\/13"}],"version-history":[{"count":0,"href":"https:\/\/www.mailgun.com\/de\/wp-json\/wp\/v2\/blog\/25081\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.mailgun.com\/de\/wp-json\/wp\/v2\/media\/4843"}],"wp:attachment":[{"href":"https:\/\/www.mailgun.com\/de\/wp-json\/wp\/v2\/media?parent=25081"}],"wp:term":[{"taxonomy":"blog_category","embeddable":true,"href":"https:\/\/www.mailgun.com\/de\/wp-json\/wp\/v2\/blog_category?post=25081"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}