Microsoft – neue Sicherheitsprobleme mit Windows

Microsoft - neue Sicherheitsprobleme mit Windows

Microsoft hat derzeit ernsthafte Probleme. Das Systemprogramm Windows weist erneut zwei große Sicherheitslücken auf. Während die eine die aktive Handlung des Nutzers verlangt, ist die andere von Hackern direkt ausnutzbar. Besonders brisant: Google mischte sich ein und veröffentlichte eine der Lücken, bevor Microsoft einen Patch erarbeitet hat. Die Folge ist ein öffentlicher Schlagabtausch der beiden Konzerne.

Sicherheitslücke 1: Ensilo warnt vor Atom-Bombing-Gefahr

Microsoft nutzt in Windows Programmierbestandteile, die den Namen Atom Tables tragen. Die Sicherheitsexperten von Ensilo weisen aktuell darauf hin, dass diese eine gefährliche und nicht zu schließende Sicherheitslücke in allen Windows-Versionen aufweisen. Ensilo nennt die Atom-Bombing-Lücke „unpatchbar“, da dieses Prinzip tief in die Systemstruktur eingreift. Angeblich sei es dem Unternehmen gelungen, über Chrome und den Media-Player VCL tief in Windows einzudringen. Der Vorgang sei jedoch kompliziert und beinhaltet eine große Menge Codezeilen. Das Resultat ist demnach allerdings erschütternd. Denn Angreifer könnten vom Nutzer installierte Software dazu bringen, Schadcode herunterzuladen und auszuführen. Die Hacker erhalten so Zugriff auf den kompletten Computer. Microsoft hält sich bisher bedeckt, auch weil Ensilo mit dem Unternehmen im Vorfeld nicht wie unter Sicherheitshackern üblich kooperiert hat. Das Unternehmen empfiehlt Nutzern jedoch, Links und Webseiten mit Vorsicht zu bewerten und Updates regelmäßig einzuspielen.

Sicherheitslücke 2: Microsoft im Streit mit Google

Die zweite Sicherheitslücke ist aktuell gefährlicher. Dabei schleusen Angreifer über einen unsicheren Programmcode von Adobe Flash ein Programm ein, über das der Computer zum ferngesteuerten Zombierechner wird. Ziel von Angreifern sind aktuell insbesondere Unternehmen. Microsoft hat einen Patch für den 8. November 2016 angekündigt und nimmt das Problem sehr ernst. Für Flash selbst liegt von Adobbe bereits ein Patch vor, den Nutzer unbedingt installieren sollten. Nutzer des Edge-Browsers und von Windows sollen nicht gefährdet sein.

Hinter dem Angriff stecken angeblich russische Hacker der Strontium-Gruppe. Der Angriff selbst findet über Links zu mit Trojanern verseuchten Quellen statt. Bei dieser Strontium, APT 28 oder Fancy Bear genannten Lücke ist entsprechend der Nutzer das erste Einfallstor für Angreifer.

Auf diese Lücke hat Google bereits letzte Woche hingewiesen. Microsoft ist darüber sehr erbost, da ein Patch in Arbeit ist und mit Veröffentlichung der Lücke Kriminelle auf die mögliche Vorgehensweise aufmerksam werden. Google hat damit wiederholt Sicherheitslücken veröffentlicht und nach Ansicht von Microsoft die Gefahr für Nutzer deutlich erhöht. Google kontert damit, dass so der Schwarzmarkt für Infos über Sicherheitslücken ausgetrocknet wird. Zudem warne Google stets erst eine Woche nach Bekanntwerden der Lücke.

Mehr Informationen

Hinterlasse jetzt einen Kommentar

Kommentar hinterlassen

E-Mail Adresse wird nicht veröffentlicht.


*


Die aktuellsten telespiegel Nachrichten
Laden von E-Autos brachte Geld – wie kommt es zu negativen Strompreisen

Laden von E-Autos brachte Geld

Wie kommt es zu negativen Strompreisen

Der vergangene Sonntag war so sonnig, dass die Photovoltaik mehr Strom lieferte, als gebraucht wurde. Es kam zu negativen Strompreisen. Insbesondere Haushalte mit dynamischen Tarifen konnten von dieser Situation profitieren. […]

Angriffswelle beim Messenger Signal – Politiker und Co. betroffen

Angriffswelle beim Messenger Signal

Politiker und Co. betroffen

Eine neue Angriffswelle auf den Messenger Signal betrifft unter anderem Politiker und andere sensible Berufsgruppen. Sicherheitsbehörden warnen vor möglicher Spionage durch staatlich gesteuerte Hacker und raten dringend zu verstärkten Schutzmaßnahmen. […]

Patientenakte

Wie komme ich zur elektronischen Patientenakte

Wie sicher ist sie?

Die elektronische Patientenakte (ePA) ist für Millionen Menschen längst angelegt – doch viele nutzen sie noch nicht aktiv. Wie Sie Zugriff erhalten, welche Vorteile das bringt und worauf Sie beim Datenschutz achten sollten. […]

Gerichtsurteil zum Rundfunkbeitrag – kein Verstoß gegen die Verfassung

Gerichtsurteil zum Rundfunkbeitrag

Kein Verstoß gegen die Verfassung

Der Verwaltungsgerichtshof Baden-Württemberg weist eine Klage gegen den Rundfunkbeitrag ab. Trotz Kritik an angeblicher Einseitigkeit sieht das Gericht keine systemübergreifenden Defizite im öffentlich-rechtlichen Rundfunk. […]