Aktuelles, Branche - geschrieben von dp am Donnerstag, April 14, 2016 19:18 - noch keine Kommentare
Alarmismus lenkt von wahren Gefahren ab und befördert Abstumpfung
Udo Schneider von TREND MICRO tritt für mehr Differenzierung bei der Reaktion auf Gefahren für die Datensicherheit ein
[datensicherheit.de, 14.04.2016] In der Branche gebe es ein allgemeines Aufatmen nach dem aktuellen „Patch Tuesday“ von Microsoft. Endlich sei die seit etwa drei Wochen viel diskutierte gefährliche Sicherheitslücke mit dem Namen „Badlock“ geschlossen – vorausgesetzt, die Sicherheitsaktualisierung werde eingespielt oder könne eingespielt werden, so Udo Schneider, Pressesprecher bei TREND MICRO.
Potenziell gefährlich, aber bisher keine Exploits bekannt
In der Tat seien Sicherheitslücken gefährlich, vor allem wenn wie in diesem Fall praktisch alle „Windows“-Rechner dieser Welt potenziell betroffen seien. Doch stellt sich laut Schneider angesichts der aufgeregten Diskussion die Frage: „War oder ist ,Badlock‘ wirklich so gefährlich?“
Die Antwort auf diese Frage laute weder „ja“ noch „nein“, sondern „ja, aber“. Denn „Badlock“ sei in der Tat gefährlich, nicht nur weil alle von Microsoft unterstützten und nicht mehr unterstützten Plattformen potenziell betroffen seien – auch die „Samba“-Server-Versionen 4.1 und älter seien im Übrigen für „Badlock“ anfällig, solange die Sicherheitsaktualisierungen nicht eingespielt würden, erläutert Schneider.
Zudem seien die über „Badlock“ möglichen Angriffe bedrohlich. Über eine so genannte „Man-in-the-Middle“-Attacke könnten sich die Angreifer in die Internetkommunikation der Anwender einklinken, den Netzwerkverkehr mitschneiden und nicht nur persönliche Informationen stehlen, sondern unter Umständen auch die Sicherheit bei Online-Banktransaktionen aushebeln, um die potenziellen Opfer finanziell zu schädigen. Die gute Nachricht aber laute, dass es ist gar nicht so einfach sei, die „Man-in-the-Middle-Attacke“ auszuführen. Die Angreifer benötigten dafür gute Kenntnisse über das Zielnetzwerk, auch wenn sie am Ende Rechner kaperten und darauf beliebigen Code ausführen könnten; und um zum Beispiel Passwörter in einer „Samba-SAM“-Datenbank zu knacken, brauchten sie in der Regel höhere Nutzerrechte. Dies sei aber wiederum nur nach einer erfolgreichen „Man-in-the-Middle“-Attacke möglich.
Aus diesen Gründen habe Microsoft „Badlock“ nicht als „critical“, sondern „important“ eingestuft. Zudem seien noch keine bösartigen Programme, sogenannte „Exploits“ bekannt, die diese Lücke ausnutzen würden, sagt Schneider.
Plädoyer für differenziertere Bewertung von Gefahren
Nicht alle Sicherheitslücken seien gleich gefährlich. Nicht alle eigneten sich für die schnelle Entwicklung und Veröffentlichung von „Exploits“ im Cyberuntergrund und deren massenhaften Einsatz.
Deshalb plädiert Schneider dafür, bei den Bewertungen entsprechend zu differenzieren, denn sonst riskierten wir, dass die von derartigen Bedrohungen Betroffenen mit der Zeit abstumpften und bei Warnmeldungen gar nicht mehr hinhörten. Dies wäre umso gefährlicher, als wir in Zukunft noch mehr über Sicherheitslücken lesen und erfahren würden.
Gerade für Unternehmen wäre es riskant, wenn dieser Abnutzungseffekt einsetzen würde. Denn sie sind in der Regel nicht in der Lage, verfügbare Sicherheitsaktualisierungen sofort zu implementieren, etwa weil dies zu wirtschaftlich nicht vertretbaren Stillstandszeiten in der Produktion führen würde. Dies gibt aber potenziellen Angreifern genügend Zeit, sich mit ihrem Ziel, zum Beispiel einem Unternehmensnetzwerk, vertraut zu machen und eine bereits bekannte Lücke für kriminelle Zwecke zu missbrauchen.
Udo Schneider: Warnung vor Abnutzungseffekt
Panik raubt Handlungsfähigkeit
Panik helfe den Unternehmen in dieser Situation am wenigsten: „Wenn man vermeintlich nichts tun kann, reagiert man oft mit einem Achselzucken.“ Das sei nur menschlich. Eine rationale, weil differenzierte Diskussion über Sicherheitslücken könnte hingegen dazu führen, dass die Unternehmen sich mit Möglichkeiten vertraut machten, das Zeitfenster zwischen der Veröffentlichung und Implementierung von Sicherheitsaktualisierungen zu verkürzen oder zu schließen. Virtuelles Patchen wäre etwa eine Maßnahme, die dafür geeignet wäre, erläutert Schneider.
Weitere Informationen zum Thema:
blog.trendmicro.de
Wie gefährlich ist Badlock (CVE-2016-0128/CVE-2016-2118)?
Aktuelles, Experten - Feb. 22, 2026 0:54 - noch keine Kommentare
Neues Whitepaper zu Active Directory: TÜV Rheinland gibt Tipps zur Absicherung
weitere Beiträge in Experten
- RTL Group: Hacker-Abgriff von Mitarbeiterdaten aus dem Intranet
- Paradoxon des deutschen IT-Arbeitsmarktes: Zunahme arbeitsloser Fachkräfte bei Abnahme der IT-Sicherheit in Unternehmen
- Olympische Winterspiele – Angriffe auf digitale Identitäten als größtes Cyberrisiko
- Bitkom-Kommentar: Weitere Erhöhung des Rundfunkbeitrags kontraproduktiv
- European Blockchain Sandbox: BfDI erneut mit Most Innovative Regulator Award ausgezeichnet
Aktuelles, Branche - Feb. 21, 2026 0:47 - noch keine Kommentare
Vishing: Gezielte Cyberangriffe in Echtzeit mittels neuartiger Voice-Phishing-Kits
weitere Beiträge in Branche
- Olympische Winterspiele – Angriffe auf digitale Identitäten als größtes Cyberrisiko
- DDoS-Angriffe wie vor Kurzem auf die DB können Vertrauen der Kunden untergraben
- Smartphone-Kaperung: PromptSpy-Hacker missbrauchen Google-KI
- Eurail und Interrail: Gestohlene Passagier-Daten im Darknet feilgeboten
- Dragos’ Cybersecurity Report 2026 zur OT-Bedrohung: Ransomware-Angreifer erhöhen operativen Druck auf industrielle Infrastrukturen und KRITIS
Aktuelles, A, Experten, Service, Wichtige Adressen - Jan. 13, 2026 1:08 - noch keine Kommentare
Registrierung bei ELEFAND: Krisen- und Katastrophenvorsorge bei Auslandsaufenthalten
weitere Beiträge in Service
- DigiCert-Umfrage: Manuelle Zertifikatsprozesse führen zu Ausfällen, Compliance-Fehlern und hohen Verlusten im Unternehmen
- Threat Hunting: Bedeutung und Wertschätzung steigt
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen




Kommentieren