Anzeige

Am Puls von Microsoft

Anzeige

Kaspersky warnt: Schwachstelle in Windows wird bereits ausgenutzt

DrWindows

Redaktion
Die Antivirus-Experten von Kaspersky warnen vor einer Schwachstelle in allen unterstützten Windows-Versionen. Es gibt zwar bereits einen Patch, den könnten einige Nutzer aber bereits wieder deinstalliert haben.

Es ist zunächst Schwachstellen-Business as usual: Bei der Untersuchung eines Schädlings hat Kaspersky eine...

Klicke hier, um den Artikel zu lesen
 
Anzeige
Darum sollten Updates stets vorgehen gegenüber irgendeiner AV-Software. Während AV-Software in der Regel der Malware, die eine Lücke ausnutzt, hinterher läuft (die ersten bei denen eine neue Malware aufläuft haben Pech gehabt), macht das Update die Lücke wirklich zu und dann hat sich die Sache ein für alle mal erledigt.
 
Wer das Update entfernt hat, sollte es vielleicht besser wieder installieren
Dazu muss man ja manuell das Win Update anstoßen, so als Laie ist die Seite WinUpdate eher unbekannt. Im Radio hört man aber wieder "System auf aktuellen Stand halten" Läuft man dann nicht wieder Gefahr ein Preview - Bugfiy-Update herunterzuladen und zu installieren? Oder gar das 1809.....
Mhm Mhm Mhm
 
Setter schrieb:
Dazu muss man ja manuell das Win Update anstoßen, so als Laie ist die Seite WinUpdate eher unbekannt.

Ein "Laie" wird das Update aber auch nicht manuell deinstalliert haben. Das ist nämlich schon deutlich schwerer als bei WU einfach auf den "Nach Updates suchen" Knopf zu drücken :D
 
Systemwiederherstellung? Ich meine im Hessentip wurde sogar Omatauglich erklärt wie man ein Update wieder entfernt.
 
Dann geh ich wieder auf Windows XP zurück, das scheint ja nicht betroffen zu sein.
Als wenn das neu wäre.
Jedes Betriebssystem hat Schwachstellen.
Windows, Linux, Android und ios.

Was verspricht sich jetzt Kaspersky?
Noch mehr User zu gewinnen die Lizenzen kaufen.
Alles bla, bla, bla..........
 
Jeder Hersteller ringt um Kunden, das ist ein erbitterter Kampf. Ich sage nicht, dass diese Produkte schlecht oder schlechter sind, aber wenn ich die Nebenwirkungen hie rund lese - nicht im Leben mehr Geld für den Kram. Gut, es erfordert reichlich Überzeugungsarbeit für die Hartnäckigen Benutzer "war schon immer gut". Und selbst die, die heute WIndows Defender promoten, haben irgendwann diese Software genutzt, es ab ja keinen Windows Defender - oder schlichtweg zu mies. Bzgl XP, ok, gegen 1600 Sicherheitslücken kann diese eine nicht anstinken, nur hat XP jetzt eine mehr: 1601 :devil
 
Hersteller einer AV-Software entdeckt eine Sicherheitslücke in Windows, meldet sie. - O-K.
Windows fixt sie in einem Update. -O.K.
Weiterleitung der Information an weitere AV-Software Hersteller. -O.K.
Zeitspanne für Anpassung der AV-Software durch Hersteller ausreichend? - unbekannt

Ich verstehe diese Antipathie nicht so recht. Wo fängt das an, wo hört das auf. Nutzer die hier für alles aus einer Hand plädieren, jammern an anderer Stelle für mehr Vielfalt/ Auswahlmöglichkeiten.
 
Ich vertraue nicht Microsoft, ich vertraue nicht Kaspersky, ich vertraue meinem gesunden Menschenverstand, das ist die einzige Komplett Lösung in Punkto Sicherheit.
 
ich vertraue meinem gesunden Menschenverstand, das ist die einzige Komplett Lösung in Punkto Sicherheit.
Und ich hab das alles hinter mir mit einem laufenden Konzept, wo kein Antivirus vorkommt, eine Firewall nicht mal notwendig wäre. Und das seit über 10 Jahren. Dieser Mechanismus funktioniert, kostet kaum was, allenfalls geringfügige Änderungen gelegentlich pro Jahr. Dazu ein paar eingeprägte Standardhandlungen, die ich mir selbst erstellt bzw programmiert habe. Damit kann ich meinen Kopf für was anderes freihalten, weil es für unsinnig erachte, über jedes und alles nachzudenken in dem Bereich.

"brain" ja, aber nicht permanent, sondern im Vorfeld. Ich möcht jetzt keine prominenten Beispiele im Forum rauspicken, wo das permanent gegen die Wand gefahren wird, weil an eine "wird schon" Mentalität mit diesem absoluten Vertrauen in Antivirus-Software festgehalten wird. Wenn wie kürzlich dann MUSS was passieren - wo hat welche Software gepatzt, was hab ich verbockt.

Selbst wenn man feststellt, dass man dem nicht mehr gewachsen ist, passiert manchmal einfach - nichts. Man ist nicht bereit, was anderes zuzulassen, weil man ja seine geliebte "Freiheit" begrenzt sieht. Tja, entweder lebt man mit seinen Fehlern, die wie hier teuer waren, aber wohl keinen Lerneffekt bislang hatten. Oder man lässt was anderes zu und ist eben etwas eingeschränkt. War schon immer so, nicht nur im digitalen Leben.

Egal, ich hab noch nen Kaffee... schönen Feiertag noch.
 
@BlackNinja2017
Es gab mal Tests, die ergeben haben, dass es im Schnitt 1-2 Minuten dauert, wenn man ein ungepatchtes XP ans Netz hängt, bis der erste Trojaner ohne weiteres Zutun des Nutzers die Kontrolle über den Rechner übernimmt, oder eine Malware versucht ihn runterzufahren.
Natürlich wurde derartigen automatisierten Angriffen, die von außen ausgehen ohne "Mithilfe" des Nutzers durch NAT-Router ein Riegel vorgeschoben (die um 2001/2002 rum noch nicht so verbreitet waren, weshalb XP direkt und ungefiltert Angriffen aus dem Netz ausgesetzt war), doch zeigt es wie wichtig Sicherheitsupdates sind und das in manchen Situationen die Handlungen des Nutzers einfach keine Rolle spielen. Sasser/Blaster kam ohne Einfluss durch die Nutzer auf den Rechner, weil viele das Update, das die Lücke zumacht, nicht eingespielt hatten.
 
Das mit XP war nur ironisch gemeint.
Ich kenne alle Systeme von DOS 6.0 an mit ihren Stärken und Schwächen.
Es gibt nix Vollkommenes und das wird es nie geben.
Menschen sind es die Betriebssysteme programmieren und Hacker sind auch Menschen die es zerlegen.
Das Wort "Sicherheit" kann man nicht auf 100% setzen.
 
Es ist zunächst Schwachstellen-Business as usual: Bei der Untersuchung eines Schädlings hat Kaspersky eine Sicherheitslücke in der Systemdatei win32k.sys entdeckt. Sie erlaubt das Nachladen von Schadcode, wodurch ein Angreifer im schlimmsten Fall die volle Kontrolle über ein System erlangen kann. Das betrifft Windows 7, 8.1 und Windows 10 sowie die zugehörigen Server-Editionen.

Ich wünschte mir schon eine Angabe, wie genau diese Sicherheitslücke ausgenutzt werden kann.
 
Hm, also auf meinem Windows 7 Home 64-bit, habe ich vor Jahren die Datei win32k.sys
(mit vielen anderen im WinSXS-Ordner) gleich nach der Installation enfernt/entrümpelt und Windows
scheint sie bis heute nicht abzugehen. Ich verwende allerdings nur diese Erstinstallation und installiere
nichts Neues dazu.
 
Da steht nur was von Windows7, 8.1, 10, dann waren ja 95,98,Me,2000,Xp,Vista nicht betroffen.
Ich hätte nicht gedacht, dass die älteren Betriebssysteme sicherer waren.
Oder sollte ich doch wieder auf Win 3.1 zurück gehen? Erst 3.11 war mit Netzwerk Unterstützung.
 
Da steht nur was von Windows7, 8.1, 10, dann waren ja 95,98,Me,2000,Xp,Vista nicht betroffen.
Ganz "leichte" Verzerrung der Realität?
Die anderen OS bekommen keine Updates mehr, die sind EOL, dafür gibt es keine Patches, deswegen auch keine Benennung

:rolleyes:

PS irgendwie hast du das hier anscheinend nicht verstanden:
gegen 1600 Sicherheitslücken kann diese eine nicht anstinken, nur hat XP jetzt eine mehr: 1601

https://hpi-vdb.de/vulndb/search/
"Windows XP SP3"
"Internet Explorer 6"
"Windows Media Player 9"
Und dann addierst du noch die Lücken des jeweils genutzten Browser, sei es Chrome, Firefox oder Derivat (spielt keine Rolle).
 
Doch @Bernd ich habe das sehr wohl verstanden.
Du verstehst aber auch keinen Spaß, nicht mal zu Ostern.
Hier sind die unterstützten Betriebssysteme.
https://support.kaspersky.com/de/13908
Wo sind denn konkrete Fälle das ein User oder mehrere User von der Lücke die in Windows von Kaspersky entdeckt wurde geschädigt wurden?
Es steht ja geschrieben das die Lücke schon ausgenutzt wurde.
 
Lass nächstes Mal solche "Späße" einfach weg. Wenn du XP-Nutzer angehen willst, dann bitte konkret in deren Themen. Da ist ein Hinweis auf unterstützte OS auch nicht sonderlich hilfreich, bis auf 2/3 Ausnahmen sind alle nur ab Vista nutzbar. Alles andere ist so veraltet wie XP. Wenn du weiter drauf rumreiten willst, dann sei drauf hingewiesen, dass man dich ebenso zurücknerven kann.
 
@Bernd
Wenn du Beiträge nicht verstehst, dann antworte nicht darauf!
Wer mich nervt wird ignoriert.
Trotzdem einen schönen Abend!
 
Zuletzt bearbeitet:
Anzeige
Oben