Schriftgröße

Sicherheitsleck

Neue Bedrohung für Windows-Rechner

Erstellt 30.07.10, 10:39h, aktualisiert 04.08.10, 09:27h

Eine Sicherheitslücke bei Windows birgt die Gefahr bösartiger Attacken auf das PC-Betriebssystem. Für Kriminelle ist das Leck geradezu eine Einladung. Microsoft arbeitet an einer Reparatur-Software, braucht aber noch Zeit.

Windows Patch
Bild vergrößern
Auch Vista ist von der Sicherheitlücke betroffen. (BILD: WINDOWS)
Windows Patch
Bild verkleinern
Auch Vista ist von der Sicherheitlücke betroffen. (BILD: WINDOWS)
Nach der Entdeckung einer neuen Sicherheitslücke bei Windows wächst die Sorge vor bösartigen Attacken auf das PC- Betriebssystem. „Das Missbrauchspotenzial ist immens", sagte am Donnerstag ein Sicherheitsexperte. Betroffen sind Windows XP, Vista, 7, Server 2003 und Server 2008.

Das Problem liegt bei den Dateiverknüpfungen von Windows, die als eigene Datei mit der Endung „.lnk“ auf eine andere Datei verweisen. Ein in einem solchen „Shortcut“ hinterlegtes Schadprogramm wird schon dann aktiviert, wenn das Icon (Symbolbild) der Dateiverknüpfung im Explorer, dem Datei-Manager von Windows, angezeigt wird.

„Diese Sicherheitslücke eröffnet ein ganz neues Angriffsszenario“, sagte Ralf Benzmüller, der das Software-Labor der Firma G Data in Bochum leitet. „Der Angreifer muss die Nutzer nur dazu bringen, eine Datei anzusehen.“ Dazu reicht es nach seinen Angaben bereits aus, sich den Inhalt eines USB-Sticks anzeigen zu lassen. Das gleiche gilt auch für die Darstellung von Inhalten in einem lokalen Netzwerk sowie auf einem allgemein zugänglichen Webserver.

„Es besteht kein Zweifel, dass Kriminelle diese Einladung annehmen werden“, sagte Benzmüller. "Im Umfeld des bekannten Botnetzes "Zeus" sind bereits erste Schädlinge aufgetaucht, die schädliche lnk-Dateien anlegen." Ein Botnetz ist ein Verbund von oft vielen tausenden Computern, die mit Hilfe eines Schadprogramms übernommen wurden und dann für weitere Angriffe fremdgesteuert werden können. "Es wird nicht mehr lange dauern, bis auch andere Schädlinge diese Sicherheitslücke nutzen werden."

Patch in der Entwicklung

Zum aktuellen Gefährdungsrisiko heißt es bei Microsoft: „Wir sehen vereinzelte, ganz gezielte Angriffe, aber noch keine breite Welle.“ Die Entwickler bereiteten gerade einen „Patch" vor, sagte Microsoft- Sprecher Thomas Baumgärtner. Ein Patch ist eine Reparatursoftware, die ein Sicherheitsloch stopft.

In einem ersten Schritt werde der Fehler im Quellcode von Windows beseitigt, erklärte Baumgärtner. Im zweiten Schritt müsse dies dann ausführlich getestet werden. Dabei soll sichergestellt werden, dass alle eigenen wie auch fremde Programme ohne Probleme mit dem neuen Code laufen. Es steht noch nicht fest, ob Microsoft den Patch außer der Reihe veröffentlicht oder damit bis zum nächsten regulären Termin wartet - "Patch Day" für Windows ist jeweils der zweite Dienstag im Monat.

Für die Sofortreparatur hat Microsoft einen "Fix" bereitgestellt, der allerdings dazu führt, dass Icons von Dateien nicht mehr korrekt dargestellt werden. Virenschutzanbieter wie G Data und Sophos bieten ebenfalls Sofortlösungen an, die dieses Problem vermeiden. (dpa)



Den Kölner Stadt-Anzeiger im Abonnement erhalten JETZT BESTELLEN!
4 Wochen Kölner Stadt-Anzeiger zum Vorzugspreis. Sie sparen mehr als 35%.

Orte des Geschehens

große Karte

Anzeige


Bildergalerien


Umfrage

Protestieren Sie gegen ACTA?
Bundesweit sind Proteste gegen das internationale Handelsabkommen ACTA geplant. Es sieht unter anderem vor, Urheberrechtsverletzungen strenger zu ahnden. Kritiker befürchten Zensur und Überwachung vor allem im Internet. Beteiligen Sie sich am Protest?

Kölner Stadt-Anzeiger auf dem iPad


Ratgeber


Twitter


Die 5 beliebtesten Pausenspiele

Mahjongg Fortuna
Zuma
Zuma »
1507 Spieler
Bookworm
Bookworm »
1263 Spieler
Bubble Shooter
Bubble Shooter »
1034 Spieler
Bejeweled 2
Bejeweled 2 »
956 Spieler

Ratgeber


Service


Serie



Top-Links (Anzeige)


ksta-blogs.de


Ratgeber


ksta.de auf Facebook

KSTA auf Facebook

Extra


Dienste