Quantcast
Aktuelles
Digital Eliteboard - Das Digitale Technik Forum

Registriere dich noch heute kostenlos, um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereichen, welche für Gäste verwehrt bleiben

Registriere dich noch heute kostenlos, um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereichen, welche für Gäste verwehrt bleiben

PC & Internet Microsoft schließt lücke in eigener antivirensoftware

Wie der titel schon sagt, gab es ein erhebliches sicherheitsproblem in der eigenen antivirensoftware von microsoft.

Schaut bitte hier:

"Dit is ontzettend slecht." Zo omschrijft beveiligingsonderzoeker Tavis Ormandy van Google het lek dat hij ontdekte in de anti-virussoftware van Microsoft. Het sturen van een mailtje met een kwaadaardig bestandje was genoeg om de computer te besmetten en over te nemen.

Ormandy sprak afgelopen weekend van het "ergste lek in Windows in de recente geschiedenis". Ook Microsoft onderkende dat en bracht vannacht een update uit om het probleem te verhelpen.

De kwetsbaarheid zat in het anti-virusprogramma dat Microsoft standaard meelevert met Windows en automatisch wordt aangezet. Het programma scant alle bestanden die op een computer staan, dus ook tijdelijke bestanden die via een e-mailprogramma worden binnengehaald. En daar gaat het dus mis.

Veel rechten
De anti-virussoftware wordt verleid om iets te installeren. Doordat de virusscanner van Microsoft zogenoemde administrator-rechten heeft (onder meer autorisatie tot het installeren van software en toegang tot hardware), had het virus vervolgens vrij spel. Het kon bijvoorbeeld, zonder dat je het doorhebt, meekijken op je webcam of toetsaanslagen volgen.

Stel dat kwaadwillenden het e-mailadres van een politicus of zakenman hebben, hadden ze op die manier gemakkelijk in het systeem kunnen komen. Doordat veel e-mailadressen door datalekken online beschikbaar zijn, zou het voor internetcriminelen vrij eenvoudig zijn geweest om op deze manier in een keer op veel computers malware te installeren.

Het bedrijf zegt in een verklaring dat de fout zat in Windows 7, 8, RT 8.1 en Windows 10. Daardoor gaat het om een zeer grote groep gebruikers. Gebruikers kunnen vandaag of morgen de update verwachten.

Het lek werd ontdekt door Ormandy's team bij Google: Project Zero. Dit is een afdeling die zich bezighoudt met het opsporen en oplossen zogenoemde zero-days. Dat zijn onopgeloste lekken die voor veel problemen kunnen zorgen.

Microsoft is door Ormandy op 6 mei op de hoogte gesteld en vannacht loste de softwaremaker het probleem dus op. De update wordt vandaag of morgen op alle getroffen Windows-pc's automatisch geïnstalleerd.

Heel snel gehandeld
"Het is echt opvallend hoe snel Microsoft heeft gereageerd op dit probleem", zegt beveiligingsonderzoeker Sijmen Ruwhof. "Ze moeten ook wel, want dit is een lek van ongekende grootte. Daarnaast is het gevonden door een bekende onderzoeker. Mensen bij Microsoft weten: als hij ergens mee komt, dan moet alles op scherp staan."

Quelle: nos.nl

Microsoft dicht ernstig lek in eigen virusscanner
 
Auf Deutsch und von heise:

Tavis Ormandy und Natalie Silvanovich haben nach eigenen Angaben eine der schlimmsten Windows-Lücken der letzten Zeit entdeckt. Sie betrifft Standardinstallationen und soll sich zur Konstruktion eines sich selbst verbreitenden Wurms eignen.

Zwei Sicherheitsforscher entdeckten offenbar eine dramatische Schwachstelle in Windows: Via Twitter verkündeteten sie, dass sie wahrscheinlich "die schlimmste Code-Ausführungs-Lücke der letzten Zeit" gefunden haben. Derart vollmundige Formulierungen sind erst mal nichts Ungewöhnliches und kein Grund zur Panik – in diesem Fall haben die Äußerungen aber besonderes Gewicht.

Denn hinter den Tweets stecken Tavis Ormandy und Natalie Silvanovich aus Googles Security-Spezialeinheit Project Zero. Ormandy ist seit Jahren für seine spektakulären Funde bekannt, Silvanovich hat unter anderem Lücken in den auf den Samsung-Smartphones vorinstallierten Hersteller-Apps aufgetan.
This is crazy bad

Tavis Ormandy "Worst RCE Exploit" in recent memory
This is crazy bad: Tavis Ormandy und Natalie Silvanovich sind offenbar auch eine richtig böse Windows-Lücke gestoßen. Vergrößern Laut Ormandy ist die Windows-Lücke "crazy bad" (frei übersetzt "unfassbar böse") und ein Bericht ist bereits auf dem Weg. Wo genau die Lücke klafft, hat er bisher nicht verraten. Allerdings ließ der Forscher durchblicken, dass sich der Angreifer nicht im lokalen Netz des Opfers befinden muss – was im Umkehrschluss bedeutet, dass die Attacke über das Internet funktioniert.

Ferner sei die Lücke "wormable", lässt sich also zur Konstruktion eines klassischen Computerwurms nutzen, der sich eigenständig verbreitet. Nach Angaben des Forschers sind Standardinstallationen von Windows betroffen.
Rätselraten um betroffene Windows-Komponente

In der Security-Szene sorgte die Ankündigung für ordentlich Wirbel. Seit der Veröffentlichung der Tweets diskutieren Ormandys Follower darüber, welche Windows-Komponente wohl betroffen sein könnte. Ist es .NET, die Krypto-Bibliothek SChannel oder doch die Windows-Firewall? Der Google-Forscher ließ sich davon nicht aus der Reserve locken und verriet lediglich, dass .NET nicht betroffen ist.

Wann die beiden Forscher ihr Rätsel auflösen, ist momentan nicht absehbar. Das Project-Zero-Team räumt den betroffenen Herstellern in der Regel einen Zeitraum von 90 Tagen ein, um die Sicherheitslücke zu schließen, ehe es Details veröffentlicht. Ausgenommen sind davon allerdings Lücken, die bereits im Visier von Angreifer sind.

Mittlerweile hat Microsoft in der Nacht zum heutigen Dienstag mit einem sehr schnellen Update für alle aktuellen Windows-Versionen die Sicherheitslücke geschlossen, die Tavis Ormandy und Natalie Silvanovich in der Malware Protection Engine entdeckt und veröffentlicht haben.

Gruß

Fisher
 
Zurück
Oben