Anzeige

Am Puls von Microsoft

Anzeige

Sicherheit: Autorun-Patch zeigt Wirkung

Martin

Webmaster
Teammitglied
Im Februar 2011 veröffentlichte Microsoft unter der Nummer KB971029 ein Update für die Autorun-Funktion von Wechseldatenträgern unter Windows XP und Windows Vista. Ziel war es, die Verbreitung von Malware zu unterbinden, die sich per automatischer Wiedergabe den Weg ins System bahnt.
Für Windows 7 war kein solches Update erforderlich, weil die entsprechende Änderung bereits Bestandteil des Systems ist.
Etwas mehr als vier Monate später zieht das Sicherheits-Team von Microsoft in einem Blogeintrag Bilanz - und diese sieht mehr als erfreulich aus.
Nachdem sich im Laufe des Jahres 2010 die Ausbreitung von Schadsoftware über die automatische Wiedergabe nahezu verdreifacht hatte, konnte auf Systemen, die den Patch installiert hatten, ein drastischer Rückgang verzeichnet werden.
Unter Windows XP mit Service Pack 3 sanken die Werte um 62 Prozent, unter Vista mit SP1 um 68 und mit SP2 gar um 82 Prozent.

BID573-autorunupdate-chart1.png BID573-autorunupdate-chart2.pngBID573-autorunupdate-chart3.png

So mancher Anwender wird sich fragen, warum der Patch denn die Infektionsrate nicht auf Null senken könnte - das erklärt Microsoft mit der Vielseitigkeit, mit der die Angriffe via automatischer Wiedergabe ausgeführt werden - zum Beispiel durch das Ausspähen bzw. Erraten von einfachen Passwörtern, dem Ausnutzen alter Sicherheitslücken, die auf den Systemen noch nicht gepatcht wurden, oder aber auch durch Social Engineering, wo der Anwender dazu animiert wird, z.B. eine Webseite zu besuchen und dort vertrauliche Daten einzugeben oder ein vermeintliches Sicherheitsupdate herunterzuladen.
 
Anzeige
... - zum Beispiel durch das Ausspähen bzw. Erraten von einfachen Passwörtern, dem Ausnutzen alter Sicherheitslücken, die auf den Systemen noch nicht gepatcht wurden, oder aber auch durch Social Engineering, wo der Anwender dazu animiert wird, z.B. eine Webseite zu besuchen und dort vertrauliche Daten einzugeben oder ein vermeintliches Sicherheitsupdate herunterzuladen.

Ich denke, dass es bei vielen Usern (leider auch Firmen) GENAU der Knackpunkt ist. Ich kenne EINIGE, die als Selbständige oder KMUs arbeiten und die Passwörter haben, die sogar meine Oma erraten könnte bzw. die das Thema Sicherheit am (PC) Arbeitsplatz gar nicht so für voll nehmen. So nach dem Motto: "Ach mir/uns passiert da schon nix"!

Da greift man sich nur manchmal an den Kopf über soviel Blauäugigkeit! :eek::eek:
 
Anzeige
Oben