"Zero Day"-Attacke "Shortcut worm" betrifft alle Windows-Versionen

21.07.2010 | München
F-Secure rät Unternehmen, eine strikte Policy bezüglich der Handhabung von USB-Geräten umzusetzen und umgehend auf das Windows XP Service Pack 3 zu migrieren

Microsoft meldet in seinem am Freitag letzter Woche veröffentlichten Security Advisory 2286198 eine kritische Sicherheitslücke in allen Windows-Versionen. Die neue "Zero Day"-Sicherheitslücke ermöglicht recht einfach einen Exploit über USB-Speichermedien, Network Shares oder per Remote-Zugriff gesteuerte WebDAV-Verzeichnisse. Einzige Voraussetzung hierfür ist die Sichtbarkeit der Files im Windows Explorer. Insbesondere selbst erstellte Shortcut-Dateien (.Ink-Files) können schädlichen Code ausführen, sobald das Shortcut-Icon auf der GUI lediglich geladen wurde. Ein erster Exploit verbreitet sich gerade, das Ausmaβ der Infektion hält sich jedoch in Grenzen. Weitere Fälle in den nächsten Wochen sind aber sehr wahrscheinlich.

Die Shortcut-Sicherheitslücke wurde während den Recherchen zum Stuxnet-Rootkit entdeckt, dass bei gezielten Attacken auf das Siemens SCADA-System verwendet wurde. Derartige Systeme werden zur übergeordneten Kontrolle und Datengenerierung in Industrieanlagen - zum Beispiel in Kraftwerken - eingesetzt. Die im konkreten Fall eingesetzte Shortcut-Datei wird als Exploit W32/WormLink.A erkannt.

Die Situation gilt mittlerweile auch deswegen als besonders bedenklich, da ein Tauglichkeitsnachweis auf mehreren öffentlichen Exploit-Datenbanken veröffentlicht wurde. Der zugrunde liegende Code ist ab sofort "in-the-wild" und F-Secure rechnet damit, dass Virenschreiber die Methoden für weitere Attacken in naher Zukunft nutzen werden.

Sean Sullivan, Sicherheitsexperte bei F-Secure, kommentiert: "Dieser Shortcut-Wurm ist extrem gefährlich und die Situation wird sich solange verschärfen, bis Microsoft einen geeigneten Patch veröffentlicht hat. Und selbst das ist kein Garant für eine Beruhigung, da Microsoft keinen Support mehr für das Windows XP Service Pack 2 anbietet. Da wir in einer Umfrage festgestellt haben, dass immer noch viele Unternehmen Windows XP Service Pack 2 einsetzen, sind wir sehr besorgt."

F-Secure empfiehlt daher Unternehmen und Organisationen dringend, auf das Windows XP Service Pack 3 zu migrieren oder die von Microsoft empfohlene Übergangslösung zu implementieren. Zusätzlich sollten Unternehmen ein verstärktes Augenmerk auf die Unternehmensrichtlinien hinsichtlich des Umgangs mit USB-Geräten legen. "Die derzeitige Gefahr kann durch entsprechende Best Practises relativ einfach entschärft werden. Sollten in einem Unternehmen noch keine derartigen USB-Policies existieren, besteht ein deutlich erhöhtes Risiko. Unternehmen mit entsprechenden Regelungen, sollten diese überprüfen und auf deren Einhaltung achten. Dies ist besonders in der momentanen Situation zeitkritisch, da die Urlaubszeit naht", so Sullivan weiter.

Quelle: Pressemeldung F-Secure GmbH

Dieser Beitrag wurde bisher 56 mal gelesen.
(Rang 150 auf htpc4you.de)

Klicken Sie hier um zum Anfang der Seite zu gelangen.

Weitere News

Microsoft IFA Lounge 2010: Partner präsentieren zahlreiche Innovationen

02.09.2010 | Im Rahmen der Microsoft IFA Lounge 2010 präsentieren zahlreiche Partner ihre neuesten Geräte: Von...

weiter in Microsoft IFA Lounge 2010: Partner ...

IFA 2010: T-City zeigt auf der IFA das vernetzte Leben der Zukunft

02.09.2010 | T-City Friedrichshafen zeigt auf dem IFA-Stand der Deutschen Telekom das vernetzte Leben und Arbeiten der...

weiter in IFA 2010: T-City zeigt auf der IFA ...

Das Kino muss im Dorf bleiben!

06.08.2010 | Zur Antwort der Bundesregierung auf die Kleine Anfrage von Bündnis 90/Die Grünen zur Kinodigitalisierung...

weiter in Das Kino muss im Dorf bleiben! ...

VideoWeb arbeitet aktiv als Mitglied in der Deutschen TV-Plattform mit

04.08.2010 | Der Karlsruher Hybrid-Receiver- und TV-Portal-Spezialist VideoWeb (videoweb.de) ist der Deutschen TV-Plattform...

weiter in VideoWeb arbeitet aktiv als ...

OLG Düsseldorf: Internet-Speicher-Anbieter haften nicht aus Urheberrecht

04.08.2010 | Mit Urteil vom 27.4.2010 (Az. I-20 U 166/09) entschied das OLG Düsseldorf, der Internet-Speicher-Anbieter...

weiter in OLG Düsseldorf: ...

Aktuelles

Neue HD- Sender bei Entertain: SPORT1 HD und ServusTV HD

Die Deutsche Telekom erweitert das Programm des TV-Angebots...

weiter ...

Neuigkeiten

361 Grad Respekt: Videos für eine bessere Welt gesucht

Bundesfamilienministerin Dr. Kristina Schröder, die Deutsche...

weiter ...

Weitere Themen

LIGA total! - Die persönliche Konferenz

Mit Beginn der Bundesligasaison 2010/2011 können LIGA...

weiter ...

YouTube gibt strategische Partnerschaft mit der ARTE- Gruppe bekannt

YouTube und die ARTE-Gruppe unterzeichneten im Rahmen der...

weiter ...

Archiv

3D bei Entertain: Telekom erobert die dritte Dimension

Die Deutsche Telekom schickt das TV-Angebot Entertain in die...

weiter ...

Entertain: Deutsche Telekom überträgt IFA- Pressekonferenz in 3D

*Erste Live-Übertragung einer Pressekonferenz in 3D *Für...

weiter ...

Verschiedenes

Microsoft IFA Lounge 2010: Partner präsentieren zahlreiche Innovationen

Im Rahmen der Microsoft IFA Lounge 2010 präsentieren...

weiter ...

IFA 2010: T- City zeigt auf der IFA das vernetzte Leben der Zukunft

T-City Friedrichshafen zeigt auf dem IFA-Stand der Deutschen...

weiter ...
Kompetente Projektpartner finden Sie auf dem Marktplatz auf Doppelklicker.de