pts20150112013 Technologie/Digitalisierung, Forschung/Entwicklung

ESET deckt größte Windows-Schwachstellen auf

Internet Explorer weist als schwächste Windows-Komponente die meisten Verwundbarkeiten auf


Jena (pts013/12.01.2015/11:15) Der Security-Software-Hersteller ESET hat kürzlich einen Report veröffentlicht, für den Schwachstellen von Windows unter die Lupe genommen wurden. Während auch Microsoft Office und Windows-Treiber von Malware und Attacken betroffen waren, stellte sich heraus, dass der Internet Explorer 2014 nicht nur das häufigste Ziel von Angriffen war, sondern auch die meisten Schwachstellen aufwies.

Viele der Lücken im Internet Explorer eröffneten Angreifern Möglichkeiten, unbemerkt verschiedene Arten von Malware zu installieren. Ein Beispiel für die Ausnutzung einer solchen Schwachstelle sind sogenannte Drive-by Downloads: Beim bloßen Aufrufen von infizierten Webseiten kann so heimlich ein Code, auch Exploit genannt, ausgeführt werden. Dieser nutzt entsprechende Schwachstellen im Browser aus, um Malware zu installieren.

"2014 war ein schweres Jahr für die Nutzer des Internet Explorers. Microsoft musste mehr als doppelt so viele Schwachstellen als im Vorjahr reparieren", sagt Artem Baranov, Malware Researcher bei ESET Russia.

Wird die Lücke geschlossen - wie beim Internet Explorer durch Updates von Microsoft - ist der spezielle Exploit wirkungslos. Ist zu der Zeit des Angriffs aber noch kein Update vorhanden, um die attackierte Sicherheitslücke zu schließen, wird der angreifende Code Zero-Day-Exploit genannt. Bekannte Beispiele für Zero-Day-Exploits sind der BlackEnergy-Trojaner, der sich über eine Lücke in Microsoft PowerPoint verbreitet, sowie das Botnet Operation Windigo, der Computer unter anderem beim Besuch einer Website infiziert und das Gerät von Cyberkriminellen unbemerkt für ihre Zwecke nutzen lässt.

Nutzer können Malware abwehren, indem sie darauf achten, dass ihr Gerät durch ein zuverlässiges Antivirenprogramm geschützt ist. ESET Smart Security beinhaltet unter anderem auch einen Exploit Blocker. Dieser erkennt und stoppt Exploits, die Browser wie den Internet Explorer, aber auch Microsoft Office oder PDF-Programme angreifen. Zudem sind User gut darin beraten, darauf zu achten, dass ihre Windows-Version aktuell ist.

"Wir raten Nutzern dringend zu einem Upgrade von Windows XP, das leider noch zu oft verwendet wird, auf die neuste Windows Version. Zum einen sind seit dem 8. April 2014 weder Support noch Updates für XP verfügbar, zum anderen besitzt Windows XP keine Anti-Exploit-Sicherheitsfunktionen", so Baranov.

Den vollständigen Report "Windows Exploitation and Mitigation in 2014" finden Sie hier als englisches Whitepaper:
http://www.welivesecurity.com/wp-content/uploads/2015/01/Windows-Exploitation-in-2014.pdf

Folgen Sie ESET:
http://www.ESET.de
http://www.welivesecurity.de/
https://twitter.com/ESET_de
https://www.facebook.com/ESET

(Ende)
Aussender: ESET Deutschland GmbH
Ansprechpartner: Michael Klatte
Tel.: 0364 131 142 57
E-Mail: michael.klatte@eset.de
Website: www.eset.de
|