"Zero Day"-Attacke "Shortcut worm" betrifft alle Windows-Versionen
Microsoft meldet in seinem am Freitag letzter Woche veröffentlichten Security Advisory 2286198 eine kritische Sicherheitslücke in allen Windows-Versionen. Die neue "Zero Day"-Sicherheitslücke ermöglicht recht einfach einen Exploit über USB-Speichermedien, Network Shares oder per Remote-Zugriff gesteuerte WebDAV-Verzeichnisse. Einzige Voraussetzung hierfür ist die Sichtbarkeit der Files im Windows Explorer. Insbesondere selbst erstellte Shortcut-Dateien (.Ink-Files) können schädlichen Code ausführen, sobald das Shortcut-Icon auf der GUI lediglich geladen wurde. Ein erster Exploit verbreitet sich gerade, das Ausmaβ der Infektion hält sich jedoch in Grenzen. Weitere Fälle in den nächsten Wochen sind aber sehr wahrscheinlich.
Die Shortcut-Sicherheitslücke wurde während den Recherchen zum Stuxnet-Rootkit entdeckt, dass bei gezielten Attacken auf das Siemens SCADA-System verwendet wurde. Derartige Systeme werden zur übergeordneten Kontrolle und Datengenerierung in Industrieanlagen - zum Beispiel in Kraftwerken - eingesetzt. Die im konkreten Fall eingesetzte Shortcut-Datei wird als Exploit W32/WormLink.A erkannt.
Die Situation gilt mittlerweile auch deswegen als besonders bedenklich, da ein Tauglichkeitsnachweis auf mehreren öffentlichen Exploit-Datenbanken veröffentlicht wurde. Der zugrunde liegende Code ist ab sofort "in-the-wild" und F-Secure rechnet damit, dass Virenschreiber die Methoden für weitere Attacken in naher Zukunft nutzen werden.
Sean Sullivan, Sicherheitsexperte bei F-Secure, kommentiert: "Dieser Shortcut-Wurm ist extrem gefährlich und die Situation wird sich solange verschärfen, bis Microsoft einen geeigneten Patch veröffentlicht hat. Und selbst das ist kein Garant für eine Beruhigung, da Microsoft keinen Support mehr für das Windows XP Service Pack 2 anbietet. Da wir in einer Umfrage festgestellt haben, dass immer noch viele Unternehmen Windows XP Service Pack 2 einsetzen, sind wir sehr besorgt."
F-Secure empfiehlt daher Unternehmen und Organisationen dringend, auf das Windows XP Service Pack 3 zu migrieren oder die von Microsoft empfohlene Übergangslösung zu implementieren. Zusätzlich sollten Unternehmen ein verstärktes Augenmerk auf die Unternehmensrichtlinien hinsichtlich des Umgangs mit USB-Geräten legen. "Die derzeitige Gefahr kann durch entsprechende Best Practises relativ einfach entschärft werden. Sollten in einem Unternehmen noch keine derartigen USB-Policies existieren, besteht ein deutlich erhöhtes Risiko. Unternehmen mit entsprechenden Regelungen, sollten diese überprüfen und auf deren Einhaltung achten. Dies ist besonders in der momentanen Situation zeitkritisch, da die Urlaubszeit naht", so Sullivan weiter.
Quelle: Pressemeldung F-Secure GmbH
Dieser Beitrag wurde bisher 130 mal gelesen.
(Rang 191 auf htpc4you.de)
Weitere News
Telekom baut Browsergames-Angebot aus: Kooperation mit Start-up Players Rock Entertainment
18.11.2011 | Optimierung und Markteinführung neuer Browsergames im Fokus der Kooperation Internationale Vermarktung...
weiter in Telekom baut Browsergames-Angebot ...Ego-Googeln liegt im Trend
16.11.2011 | Zwei Drittel der Internetnutzer haben sich schon selbst gegoogelt Frauen und Jüngere zeigen am meisten...
weiter in Ego-Googeln liegt im Trend ...Wenn der Weihnachtsmann durchs Breitbandkabel kommt: Ergebnisse Yahoo!-Weihnachtsstudie 2011
03.11.2011 | Weihnachts-Shopping im Web: große Auswahl, ohne Zeitdruck und Stress stöbern, direkte Lieferung nach Haus
weiter in Wenn der Weihnachtsmann durchs ...Orange: 130 iPhone 4S zum Verkaufsstart um 0 Euro
25.10.2011 | Im Orange Shop Donauzentrum Wien und Orange Shop Sackstraße Graz. Verkaufsstart am Freitag, den 28. Oktober...
weiter in Orange: 130 iPhone 4S zum ...Sony setzt voll auf Energie-Effizienz bei Fernsehern
09.06.2011 | Erst im November 2011 wird die EU-Vorgabe verbindlich - Sony setzt sie bereits jetzt um: Alle neuen BRAVIA...
weiter in Sony setzt voll auf ...Aktuelles
Neues Netzgerät und Software- Update für das Konferenz- und Diskussionssystem ADN
Ab sofort ist für das Diskussions- und Konferenzsystem ADN...
weiter ...Vier Millionen Smart TVs stehen in deutschen Wohnungen
Jeder zehnte deutsche Haushalt besitzt ein internetfähiges...
weiter ...Neuigkeiten
Web- Shopping zum Fest: Jeder Dritte kauft Weihnachtsgeschenke online
Neuer Spitzenwert: 24 Millionen machen nutzen Web-Shopping...
weiter ...ASUS stellt neue P9X79 Serie und Sabertooth X79 vor.
ASUS, weltweite Nr. 1 unter den Mainboard-Herstellern,...
weiter ...Weitere Themen
Geschäftsklima in Hightech- Branche weiterhin gut
Zwei Drittel der Anbieter erwarten Umsatzplus für 2012...
weiter ...ASUS VG278H: Monitor- Bolide für Multimedia- und Spielevergnügen in 3D
27 Zöller mit 120 Hertz Technologie und NVIDIA" 3D Vision™ 2...
weiter ...Archiv
TV und Internet laufen oft parallel
Jeder zweite surft nebenher. Fernsehbildschirm an der Wand...
weiter ...Deutscher Wirtschaftsfilmpreis 2011
Der Bundesminister für Wirtschaft und Technologie hat in...
weiter ...Verschiedenes
Telekom baut Browsergames- Angebot aus: Kooperation mit Start- up Players Rock Entertainment
Optimierung und Markteinführung neuer Browsergames im Fokus...
weiter ...
