"Zero Day"-Attacke "Shortcut worm" betrifft alle Windows-Versionen
Microsoft meldet in seinem am Freitag letzter Woche veröffentlichten Security Advisory 2286198 eine kritische Sicherheitslücke in allen Windows-Versionen. Die neue "Zero Day"-Sicherheitslücke ermöglicht recht einfach einen Exploit über USB-Speichermedien, Network Shares oder per Remote-Zugriff gesteuerte WebDAV-Verzeichnisse. Einzige Voraussetzung hierfür ist die Sichtbarkeit der Files im Windows Explorer. Insbesondere selbst erstellte Shortcut-Dateien (.Ink-Files) können schädlichen Code ausführen, sobald das Shortcut-Icon auf der GUI lediglich geladen wurde. Ein erster Exploit verbreitet sich gerade, das Ausmaβ der Infektion hält sich jedoch in Grenzen. Weitere Fälle in den nächsten Wochen sind aber sehr wahrscheinlich.
Die Shortcut-Sicherheitslücke wurde während den Recherchen zum Stuxnet-Rootkit entdeckt, dass bei gezielten Attacken auf das Siemens SCADA-System verwendet wurde. Derartige Systeme werden zur übergeordneten Kontrolle und Datengenerierung in Industrieanlagen - zum Beispiel in Kraftwerken - eingesetzt. Die im konkreten Fall eingesetzte Shortcut-Datei wird als Exploit W32/WormLink.A erkannt.
Die Situation gilt mittlerweile auch deswegen als besonders bedenklich, da ein Tauglichkeitsnachweis auf mehreren öffentlichen Exploit-Datenbanken veröffentlicht wurde. Der zugrunde liegende Code ist ab sofort "in-the-wild" und F-Secure rechnet damit, dass Virenschreiber die Methoden für weitere Attacken in naher Zukunft nutzen werden.
Sean Sullivan, Sicherheitsexperte bei F-Secure, kommentiert: "Dieser Shortcut-Wurm ist extrem gefährlich und die Situation wird sich solange verschärfen, bis Microsoft einen geeigneten Patch veröffentlicht hat. Und selbst das ist kein Garant für eine Beruhigung, da Microsoft keinen Support mehr für das Windows XP Service Pack 2 anbietet. Da wir in einer Umfrage festgestellt haben, dass immer noch viele Unternehmen Windows XP Service Pack 2 einsetzen, sind wir sehr besorgt."
F-Secure empfiehlt daher Unternehmen und Organisationen dringend, auf das Windows XP Service Pack 3 zu migrieren oder die von Microsoft empfohlene Übergangslösung zu implementieren. Zusätzlich sollten Unternehmen ein verstärktes Augenmerk auf die Unternehmensrichtlinien hinsichtlich des Umgangs mit USB-Geräten legen. "Die derzeitige Gefahr kann durch entsprechende Best Practises relativ einfach entschärft werden. Sollten in einem Unternehmen noch keine derartigen USB-Policies existieren, besteht ein deutlich erhöhtes Risiko. Unternehmen mit entsprechenden Regelungen, sollten diese überprüfen und auf deren Einhaltung achten. Dies ist besonders in der momentanen Situation zeitkritisch, da die Urlaubszeit naht", so Sullivan weiter.
Quelle: Pressemeldung F-Secure GmbH
Dieser Beitrag wurde bisher 203 mal gelesen.
(Rang 70 auf laptop-news.de)
Weitere News
TV und Internet laufen oft parallel
21.11.2011 | Jeder zweite surft nebenher. Fernsehbildschirm an der Wand und Notebook auf den Knien
weiter in TV und Internet laufen oft parallel ...ZOTAC" zeigt GeForce" GTX 560 Grafikkarte für drei Displays
30.05.2011 | ZOTAC" International, einer der führenden Hersteller von Grafikkarten, Mainboards sowie Mini-PCs, präsentiert...
weiter in ZOTAC" zeigt GeForce" GTX 560 ...Anbieter für eine Telefonkonferenz vergleichen
360 mal gelesen. Rang 13 auf laptop-news.de.
05.04.2011 | Die Vorteile einer Telefonkonferenz liegen klar auf der Hand. Sie ermöglicht eine deutlich bessere...
weiter in Anbieter für eine Telefonkonferenz ...NetApp und VMware liefern Windows-Konsolidierung
335 mal gelesen. Rang 18 auf laptop-news.de.
11.10.2010 | Für viele Unternehmen mittlerer Größe sind das Datenwachstum, das Management und die Datensicherheit ihrer...
weiter in NetApp und VMware liefern ...Z-Wave Alliance-Mitglieder sagen Energieverschwendung den Kampf an
324 mal gelesen. Rang 22 auf laptop-news.de.
09.09.2010 | Transparenz im heimischen Energieverbrauch wird für Konsumenten immer wichtiger. Mit den Strompreisen steigt...
weiter in Z-Wave Alliance-Mitglieder sagen ...Aktuelles
Geschäftsklima in Hightech- Branche weiterhin gut
Zwei Drittel der Anbieter erwarten Umsatzplus für 2012...
weiter ...Mit einer Telefonkostenoptimierung spart man bares Geld
Ohne sein Telefon ist man heute nur ein halber Mensch. Es...
weiter ...Neuigkeiten
TV und Internet laufen oft parallel
Jeder zweite surft nebenher. Fernsehbildschirm an der Wand...
weiter ...ZOTAC zeigt GeForce GTX 560 Grafikkarte für drei Displays
ZOTAC" International, einer der führenden Hersteller von...
weiter ...Weitere Themen
Einen Haus- Neubau mit Bioenergie planen
Wer heute ein Haus baut, der beschäftigt sich entweder von...
weiter ...Ich will - ich kann mit Vodafone
Vodafone Deutschland startet mit einer neuen Werbekampagne...
weiter ...Archiv
Orange: 50.000 Kunden rundum geschützt
Orange Handyversicherung schützt bei Diebstahl und...
weiter ...Virtualisierungsplattformen installieren, konfigurieren und verwalten
Ab sofort hat IT-Trainingsexperte Fast Lane (flane.de) den...
weiter ...Verschiedenes
Fujitsu IT- Mittelstandsindex Oktober 2011: Verhaltenes Wachstum
Fujitsu und techconsult veröffentlichen IT-Mittelstandsindex...
weiter ...Neue Fujitsu ETERNUS DX Disk- Storage für flexibles Daten- Management
Fujitsu führt heute mit der ETERNUS DX S2 die nächste...
weiter ...
