"Zero Day"-Attacke "Shortcut worm" betrifft alle Windows-Versionen

21.07.2010 | München
F-Secure rät Unternehmen, eine strikte Policy bezüglich der Handhabung von USB-Geräten umzusetzen und umgehend auf das Windows XP Service Pack 3 zu migrieren

Microsoft meldet in seinem am Freitag letzter Woche veröffentlichten Security Advisory 2286198 eine kritische Sicherheitslücke in allen Windows-Versionen. Die neue "Zero Day"-Sicherheitslücke ermöglicht recht einfach einen Exploit über USB-Speichermedien, Network Shares oder per Remote-Zugriff gesteuerte WebDAV-Verzeichnisse. Einzige Voraussetzung hierfür ist die Sichtbarkeit der Files im Windows Explorer. Insbesondere selbst erstellte Shortcut-Dateien (.Ink-Files) können schädlichen Code ausführen, sobald das Shortcut-Icon auf der GUI lediglich geladen wurde. Ein erster Exploit verbreitet sich gerade, das Ausmaβ der Infektion hält sich jedoch in Grenzen. Weitere Fälle in den nächsten Wochen sind aber sehr wahrscheinlich.

Die Shortcut-Sicherheitslücke wurde während den Recherchen zum Stuxnet-Rootkit entdeckt, dass bei gezielten Attacken auf das Siemens SCADA-System verwendet wurde. Derartige Systeme werden zur übergeordneten Kontrolle und Datengenerierung in Industrieanlagen - zum Beispiel in Kraftwerken - eingesetzt. Die im konkreten Fall eingesetzte Shortcut-Datei wird als Exploit W32/WormLink.A erkannt.

Die Situation gilt mittlerweile auch deswegen als besonders bedenklich, da ein Tauglichkeitsnachweis auf mehreren öffentlichen Exploit-Datenbanken veröffentlicht wurde. Der zugrunde liegende Code ist ab sofort "in-the-wild" und F-Secure rechnet damit, dass Virenschreiber die Methoden für weitere Attacken in naher Zukunft nutzen werden.

Sean Sullivan, Sicherheitsexperte bei F-Secure, kommentiert: "Dieser Shortcut-Wurm ist extrem gefährlich und die Situation wird sich solange verschärfen, bis Microsoft einen geeigneten Patch veröffentlicht hat. Und selbst das ist kein Garant für eine Beruhigung, da Microsoft keinen Support mehr für das Windows XP Service Pack 2 anbietet. Da wir in einer Umfrage festgestellt haben, dass immer noch viele Unternehmen Windows XP Service Pack 2 einsetzen, sind wir sehr besorgt."

F-Secure empfiehlt daher Unternehmen und Organisationen dringend, auf das Windows XP Service Pack 3 zu migrieren oder die von Microsoft empfohlene Übergangslösung zu implementieren. Zusätzlich sollten Unternehmen ein verstärktes Augenmerk auf die Unternehmensrichtlinien hinsichtlich des Umgangs mit USB-Geräten legen. "Die derzeitige Gefahr kann durch entsprechende Best Practises relativ einfach entschärft werden. Sollten in einem Unternehmen noch keine derartigen USB-Policies existieren, besteht ein deutlich erhöhtes Risiko. Unternehmen mit entsprechenden Regelungen, sollten diese überprüfen und auf deren Einhaltung achten. Dies ist besonders in der momentanen Situation zeitkritisch, da die Urlaubszeit naht", so Sullivan weiter.

Quelle: Pressemeldung F-Secure GmbH

Klicken Sie hier um zum Anfang der Seite zu gelangen.

Weitere News

"Sophos SafeGuard Disk Encryption für Mac" schützt vertrauliche Daten

06.08.2010 | Unternehmen können ab sofort mit "Sophos SafeGuard Disk Encryption für Mac" die komplette Festplatte...

weiter in "Sophos SafeGuard Disk Encryption ...

Mit USB 3.0 SuperSpeed immer an der Spitze

14.07.2010 | Externe USB 3.0 SATA Festplatte DataRacer II im Racing-Design im 2,5" Format und einer Kapazität von 320GB ist...

weiter in Mit USB 3.0 SuperSpeed immer an der ...

Absatzrekord bei Blu-ray-Playern

09.06.2010 | Bei Blu-ray-Playern wird es 2010 in Deutschland einen Absatzrekord geben: Erstmals sollen über eine Million...

weiter in Absatzrekord bei Blu-ray-Playern ...

Notrufnummer 112

27.05.2010 | Die Empfehlung des Deutschen Alpenvereins (DAV) ist eindeutig: Das Handy gehört beim Wandern und Bergsteigen...

weiter in Notrufnummer 112 ...

Stimmen Sie für Transcends JetFlash 620 beim Computex Taipei "Best Choice Award" 2010

20.05.2010 | Seit 2002 wird im Rahmen der Computex Taipei, der zweitgrößten ICT Messe der Welt, in jedem Jahr die...

weiter in Stimmen Sie für Transcends JetFlash ...

Aktuelles

Entertainment, Internet- Nutzung und Navigation in einem: Dell präsentiert Streak

Dell Streak ist ab sofort auch in Deutschland verfügbar:...

weiter ...

Neuigkeiten

Sophos SafeGuard Disk Encryption für Mac schützt vertrauliche Daten

Unternehmen können ab sofort mit "Sophos SafeGuard Disk...

weiter ...

Zero Day- Attacke Shortcut worm betrifft alle Windows- Versionen

F-Secure rät Unternehmen, eine strikte Policy bezüglich der...

weiter ...

Weitere Themen

Gefälschter Windows- Patch hat Spam- Bot und Trojaner im Gepäck

Kaum sorgt die kürzlich entdeckte Zero-Day-Schwachstelle in...

weiter ...

Barracuda Spam & Virus Firewall 4.1 bietet Schutz gegen Data Leakage

Die Barracuda Spam & Virus Firewall in der neuen Version 4.1...

weiter ...

Archiv

Cloud Computing verstehen - DataCentre Expo in Düsseldorf bringt Licht ins Dunkel

Seit ein paar Jahren ist das Thema Cloud Computing in aller...

weiter ...

Energieeffiziente IT senkt Stromkosten

Öffentliche Einrichtungen und Kommunen können ihre...

weiter ...

Verschiedenes

33 Prozent der PC- Nutzer haben zu hohe Fragmentierung der Festplatten

Softwareanbieter PC Pitstop hat die Fragmentierung von mehr...

weiter ...

Hitzetips für Handy und Netbook

Hochsommerliche Temperaturen beeinträchtigen im Extremfall...

weiter ...
Kompetente Projektpartner finden Sie auf dem Marktplatz auf Doppelklicker.de