Aktuelles, Experten - geschrieben von cp am Mittwoch, Juli 21, 2010 18:52 - ein Kommentar
BSI: Neue Windows-Schwachstelle kann über mobile Datenträger ausgenutzt werden
Computerwurm „Stuxnet“ installiert Spähprogramm und verschleiert Infektion
[datensicherheit.de, 21.07.2010] Nach Erkenntnissen von IT-Sicherheitsexperten weist das Microsoft-Betriebssystem Windows eine neue Schwachstelle auf. Davon betroffen seien alle Versionen der Windows-Betriebssysteme, für die Microsoft aktuell Support bietet, also Windows XP, Windows Vista und Windows 7 sowie Windows Server 2003 und Windows Server 2008:
Microsoft hat die Schwachstelle bestätigt und arbeitet bereits an einem Patch, um diese zu schließen. Auf seiner Website beschreibt Microsoft in einem „Security Advisory“ mehrere Workarounds, wie sich Nutzer kurzfristig durch einen Eingriff in die Windows-Registry schützen können. Zu diesem Zweck wird auch ein „Fix-it-Tool“ bereitgehalten, welches die notwendigen Änderungen in der Windows-Registry automatisch vornimmt. Bis zum Erscheinen eines Patches rät das Bundesamt für Sicherheit in der Informationstechnik (BSI) zur Umsetzung der diesbezüglichen von Microsoft gegebenen Empfehlungen.
Bislang sei laut BSI diese Schwachstelle über mobile Datenträger wie USB-Sticks für gezielte Angriffe im Unternehmensumfeld ausgenutzt worden. Bei den aktuellen Angriffen im Unternehmensumfeld wird von Angreifern ein neuartiger Computerwurm namens „Stuxnet“ über mobile Datenträger auf fremde Systeme geschleust. Dort werden ohne Zutun des Nutzers zwei Schadprogramme installiert - einerseits die eigentliche Schadkomponente zum Ausspähen von Daten, andererseits ein so genanntes Rootkit zum Verschleiern der Infektion.
Sobald diese Sicherheitslücke geschlossen ist, wird das BSI über seinen Informationsdienst Bürger-CERT darüber informieren.
Weitere Informationen zum Thema:
Microsoft, TechNet, 16.07.2010
Microsoft Security Advisory (2286198) / Vulnerability in Windows Shell Could Allow Remote Code Execution
ein Kommentar
Kommentieren
Gefragte Themen
- Abofalle per Fax: Informationen über aktuelle Änderungen im Steuerwesen zu insgesamt 936 Euro
- Sehbehinderung durch Armut: Immer mehr Bedürftige können sich neue Brillen nicht mehr leisten
- Webdesigner möchte alle Straßen und Plätze Berlins filmen
- Patientensicherheitsprogramm: Ärzte und Pflegepersonal können von Piloten Fehlerkultur lernen
- Google Street View: Website zur Unkenntlichmachung von Häusern online
- Google Street View: Offenbar Anlaufschwierigkeiten mit Website für Widersprüche Betroffener
- sightwalk: Kleiner Konkurrent zu Google Street View bereits 2009 geräuschlos gestartet
- 27. August 2010: Landgericht Hamburg entscheidet über einstweilige Verfügung der GEMA gegen YouTube
- it-sa 2010: Sicherheit im Rechenzentrum mit eigener Themenfläche
- RUHRPILOT: Zweifelhafter Nutzen für 34 Millionen Euro
- it-sa 2010: Channel@it-sa-Programm exklusiv für Wiederverkäufer
- Norton Cybercrime Report 2010: Online-Kriminalität für neun von zehn Deutschen ein relevantes Thema
- Neuer Wurm: Warnung vor Scam-Attacke auf facebook
- Geschönte Flugerfahrung: Mehr als 200 Piloten in China mit gefälschten Lebensläufen ermittelt
- facebook testet neue Anwendung zur Verfolgung aller Aktionen einer Kontaktperson
- Tag der Familienforschung am 18. September 2010 in Neumarkt
- Forst: Ein Drittel der Computertechnik an den dortigen Schulen schrottreif
- Übermut wurde zum Verhängnis: Geldfälscher wollte Banknoten bei Kreissparkasse umtauschen
- Hysterie und Hass: Bayerisches Mädchen als Welpen-Mörderin diffamiert
- Berlin: Kriminelle missbrauchen Telefonnummer der Verbraucherzentrale
- bei mir vor 10 Minuten genau das Selbe.
"Mit wem spreche ich?"
Wurde denn ei...
- Hatte auch gerade so einen Anruf.
Hat denn schon jemand eine Rechnung bekomme...
- Hatte auch so einen Anruf, die Dame hat super schnell gesprochen.. Habe auch nur...
- Als mein Telefon heute Vormittag geläutet hat, hatte ich noch keine Ahnung von d...
- hi ich werd von verschidenen geselschaften angerufen sebst das unfeudlichkeit un...
- JUHU, uns haben sie auch angerufen.
Ich bin so froh, dass der Kelch an uns ni...
- Putzig diese Zicke hatte ich gestern auch am Telefon.
Mit wem sprech ich?
Mit ...
- Bei mir haben die heute angerufen, als ich die Breif kastenfrage verneinte, sagt...
Aktuelles, Experten, Studien - Aug 23, 2010 21:49 - noch keine Kommentare
Google-Recherche nach Prominenten: Sicherheitsspezialist McAfee warnt vor virenverseuchten Websites
weitere Beiträge in Experten
- Open Data: Hohe Zustimmung und doch auch Sorge vor einer Informationsflut
- ROBERT KOCH INSTITUT: Bundesweite Studie zur gesundheitlichen Situation der Erwachsenen
- Privat-Modi der meisten Browser ermöglichen nur bedingt Anonymität beim Surfen
- Gut eine Million Websites nach verwendeter CMS-Software untersucht
- Datensicherheit in Betrieben vorrangig ein Organisations- und Motivationsproblem
Aktuelles, Branche - Sep 8, 2010 15:42 - noch keine Kommentare
it-sa 2010: Channel@it-sa-Programm exklusiv für Wiederverkäufer
weitere Beiträge in Branche
- Norton Cybercrime Report 2010: Online-Kriminalität für neun von zehn Deutschen ein relevantes Thema
- Freiheit statt Angst 2010: Demonstration am 11. September 2010 in Berlin
- Chaos Computer Club: Vorbereitungen für 27C3 angelaufen
- it-sa 2010: Branchentreffpunkt mit Wachstum auf Aussteller- und Besucherseite
- 12. Deutscher IT-Sicherheitskongress: Sicher in die digitale Welt von morgen
Aktuelles, Service - Jun 29, 2010 18:27 - noch keine Kommentare
Unseriöse Service-Unternehmen ziehen strittige Abonnement-Gebühren per Festnetz-Telefonrechnung ein
weitere Beiträge in Service
- Kunden- und Lieferantendaten zählen zu den wichtigsten Gütern eines Unternehmens
- Österreich: Datenschutz-Fatalismus der Internetnutzer
- facebook: Großteil der Nutzer hat Datenschutzbedenken
- IT-Grundschutz: Aufruf zur Teilnahme an Umfrage
- Datenschutz-Berater
















[...] 21.07.2010 BSI: Neue Windows-Schwachstelle kann über mobile Datenträger ausgenutzt werden / Computer… Fügen Sie diesen Artikel zu den folgenden Social-Bookmarking-Diensten hinzu: Diese Icons [...]