Startseite Jetzt online bestellen und 10% Rabatt sichern

Sie sind hier: Home > Digital > Computer > Sicherheit >

BSI warnt vor neuer USB-Lücke in Windows

...

Bundesamt warnt vor neuer Windows-Lücke

22.07.2011, 11:30 Uhr | t-online.de

Angriffe auf DLL-Sicherheitsleck in allen Windows-Versionen. (Montage: t-online.de)

Angriffe auf DLL-Sicherheitsleck in allen Windows-Versionen. (Montage: t-online.de) (Quelle: t-online.de)

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor einer gerade entdeckten Lücke in Windows. Per USB-Stickoder einfach über freigegebene Netzwerke können Online-Kriminelle so Trojaner an allen Schutzmechanismen eines Computers vorbei installieren. Die Lücke wird bereits ausgenutzt – und ein erster Not-Patch liegt vor. In unserer Foto-Show erfahren Sie nicht nur, wie Sie diesen Fix-it-Patch von Microsoft installieren, sondern auch, ob der Notbehelf Sie nicht bei der Arbeit am PC behindert.

Die Lücke steckt in einem zentralen Teil des Betriebssystems und erlaubt die heimliche Infektion eines Computers. Windows liest automatisch Dateien von Netzlaufwerken und Wechselmedien aus, um sie in das Dateisystem einzubinden. Sind diese manipuliert, installiert sich die gefährliche Schadsoftware und infiziert so den Computer. Aktuelle Veröffentlichungen im Internet verraten, dass sich die Schwachstelle auch über Online-Laufwerke ausnutzen lässt. Deshalb erwartet das BSI, dass die Sicherheitslücke in naher Zukunft auch für Angriffe via Internet oder E-Mail ausgenutzt wird. Außerdem weist Microsoft darauf hin, dass ein Angreifer den Schadcode in bestimmte Dokumente, wie etwa Microsoft Office-Dateien, einbetten könnte.

BSI empfiehlt notdürftigen Microsoft-Flicken

Microsoft arbeitet derzeit an einem Sicherheitspatch. Bis dieser erhältlich ist, empfiehlt der Konzern den Anwendern die Ausführung eines so genannten Fix-It, das bestimmte Windows-Teile einfach abschaltet und so den Angriff verhindert. Die Nutzer müssen danach jedoch mit einigen Einschränkungen leben. Verknüpfungsbildchen auf dem Desktop, der Taskbar und im Startmenü werden durch ein Bild eines weißen Blatts, dem Standardsymbol für eine fehlende Datei, ersetzt. Das BSI empfiehlt allen Anwendern, dennoch dieses Fix-It auszuführen. Nur so könne das System zumindest notdürftig geflickt werden. Einen Link zu dem Fix-It finden Sie auf einer eigens eingerichteten Microsoft-Seite. Allen anderen Windows-Nutzern wird erhöhte Vorsicht im Umgang mit tragbaren Speichermedien sowie der Einsatz eines aktuellen Virenschutzprogramms empfohlen.

Stecken Geheimdienste hinter dem Angriff?

Aktuell missbraucht bereits eine bekannte Schadsoftware die Lücke. Der Trojaner wird jedoch so zielgerichtet eingesetzt, dass einige Sicherheitsexperten schon Geheimdienste hinter der Attacke vermuteten. Das Ungewöhnliche an dem Angriff ist, dass der Trojaner programmiert wurde, um gezielt ein sogenanntes Prozessleitsystem der Firma Siemens auszuspionieren, wie Sicherheitsfachmann Frank Boldewin ermittelte und auf seiner Internetseite reconstructer.org mitteilte. Damit dient der Schädling zumindest aktuell der Industriespionage und nicht dem Angriff auf privaten Computern. Diese gezielte Attacke auf ganz bestimmte Systeme eines Herstellers könnte laut heise online ein Indiz sein, dass ein Geheimdienst hinter dieser Spionage steckt. Wie Kaspersky Lab feststellte, verbreitet sich der Schädling derzeit auch nur sehr langsam und regional. Betroffen sind wenige Tausend Computer im Iran, in Indien und Indonesien.

softwareload download-tipp
Kaspersky Internet Security
Kaspersky Internet Security 2012 (Quelle: Softwareload)

Innovative, cloud-basierte Techno- logie mit bewährtem Virenschutz. Bewährter Rundum-Schutz - egal ob Privat, bei der Arbeit, Online-Banking oder -Shopping oder sozialen Netzwerken. weiter zum Angebot

Sabotage oder Industriespionage als mögliches Ziel

Warum der Trojaner nur auf die Industriesysteme von Siemens spezialisiert ist und derzeit regional so gezielt verbreitet wird, ist noch nicht bekannt. Boldewin zufolge steuern diese Prozessleitsysteme von Siemens hauptsächlich Industrieanlagen und Infrastrukturtechnologie. Sollte der Trojaner diese Systeme nicht nur ausspionieren, sondern auch manipulieren können, könnte Sabotage ein mögliches Ziel der Angreifer sein. Fatal ist, dass der Trojaner sich mit einer echten digitalen Signatur als reguläre Software tarnt. Das dafür nötige Zertifikat gilt für einen Hardware-Treiber von Realtek. Wie die Entwickler der Schadsoftware an eine echte Signatur herangekommen sind, ist derzeit unklar. heise online meldet Spekulationen, dass ein externer Softwarehersteller von Realtek die Signatur irrtümlich oder durch Bestechung vergeben haben könnte.


Quelle: t-online.de

Inhalt versenden Versenden
Leserbrief An die Redaktion
Leserbrief schreiben

Für Kritik oder Anregungen füllen Sie bitte die nachfolgenden Felder aus.
Damit wir antworten können, geben Sie bitte Ihre Adresse an.

Name
E-Mail
Betreff
Nachricht

Wählen Sie aus dem Pull-Down-Menü Ihren gewünschten Ansprechpartner aus. Vielen Dank für Ihre Mitteilung.

Diese Mail an
mailing-ifrarr
Artikel versenden
Empfänger
Absender
Name
Name
E-Mail
E-Mail
Nachricht
 

"BSI warnt vor neuer USB-Lücke in Windows" verlinken

Verlinken Sie uns, wenn Ihnen der Artikel "BSI warnt vor neuer USB-Lücke in Windows" gefallen hat.

 
schließen

Kommentare (12)

zum Forum

Thema: "BSI warnt vor neuer USB-Lücke in Windows"

Diablo schrieb: am 22. Juli 2010 um 17:45:01
(0) (0) Trojaner
Mir kommt es so vor als ob ich von dem sogar betroffen bin bei mir spielt die ganze zeit mein Antivirusprogramm verrückt aber er
findet nichts kein bisschen mal.
mehr Kommentar melden

momo schrieb: am 22. Juli 2010 um 17:30:27
(0) (0) jaja
Die BSI verschickt doch selber haufenweise "Bundestrojaner". So sind die bestimmt auch auf diese Lücke gestoßen.

Kommentar melden

Gold-Hamster schrieb: am 22. Juli 2010 um 17:11:15
(0) (0) Siemens
Siemens liefert die PC's fuer die Bundeswehr. Ein gezieleter Angriff auf ein Teil des gelieferten Systems macht dann sehr wohl Sinn
=> auslaendischer Geheimdienst etc.
mehr Kommentar melden

alle Kommentare
Seite:

Kommentar schreiben

Name
Betreff
Kommentar: (Maximal 500 Zeichen)

Bitte füllen Sie alle Felder aus.

Haken

Vielen Dank. Ihr Kommentar wurde versendet!

Kommentar schreiben



Zu diesem Artikel/Thema können keine weiteren Kommentare mehr abgegeben werden.

Kommentar melden

Sie sind der Meinung, dass dieser Kommentar anstößige Inhalte enthält.

 

Haken

Vielen Dank! Ihr Hinweis wurde von der Redaktion entgegengenommen.
mailing-ifrarr

Shopping

Einkaufswelt
Passform-Mode für Herren
Premium-Mode mit perfekter Passform - von RAPHAELA by BRAX

Die Spezialkollektion für jede Kör-
perform: perfekt für Business und Freizeit. zum XXL-Special

Einkaufswelt
Mode von Laura Kent
Neue Frühlings-Trends von Laura Kent - bei WENZ

Extravagante und schicke Damen-
mode für die neue Saison: jetzt online bestellen. von WENZ

Einkaufswelt
Grills und Gartenkamine
Grills & Gartenkamine von plus.de

Jetzt aus über 150 Marken-Grills den passenden auswählen!
bei plus.de

Einkaufswelt
Alles gut verstaut
Möbel, die viel Stauraum bieten - jetzt bei FASHION FOR HOME

Edle Design-Möbel, die Platz sparen und Stauraum bieten - jetzt günstig!
von FASHION FOR HOME


Downloads & Shops

Minus 29%: CutOut PRO
CutOut PRO (Quelle: Softwareload)

Der Meister für feinste Freistellungen und präzise Montagen. mehr

THW Simulator 2012
THW Simulator 2012 (Quelle: rondomedia)

Fahrzeuge bergen, Brücken bauen und mehr. Jetzt kaufen

Badeurlaub in Kroatien ab 572,- €/P.
Last Minute bei t-online.de Reisen (Quelle: t-online.de)

1 Woche im 4-Sterne- Hotel mit AI und Flug.


Aus anderen Bereichen

"Niemand braucht dieses Spiel"
Arjen Robben am Boden: Gegen Chelsea lief es für den Bayern-Star nicht gut. (Quelle: imago)

Das "Robben-Match" gerät zur Farce. mehr

Robin Gibb fragte: "Muss ich sterben?"
Der Bee-Gees-Sänger Robin Gibb fragte eine Freundin vor seinem Tod: "Muss ich sterben?" (Quelle: dpa)

Sohn spricht über die letzten Stunden. mehr


Anzeigen

Anzeige
Browser-Download
Jetzt viel schneller surfen!
Internet Explorer 9 (Grafik: t-online.de)

Internet Explorer 9: Flotter Seiten- aufbau bei voller Sicherheit. mehr

Computer-Video
Ist Ihre Festplatte noch gut in Schuss?

Gesundheitscheck für die Festplatte - so geht's. zum Video

Computer-Video
HTC One X: Smartphone- Riese mit Android 4

Neues Oberklassen-Smartphone mit 4,7-Zoll-Display. zum Video

Anzeige
Promotion
Schutz Ihrer Privatsphäre

So behalten Sie Ihre persönlichen Daten auf Facebook im Griff. mehr

Augenblicke
Fotos des Tages
Der Comedian Ingo Appelt steht bei der "Michael Wendler Ranch Party" in Dinslaken auf der Bühne. (Quelle: dpa\Henning Kaiser)

Strip im Lederslip: Welcher Star zieht hier blank? mehr

Einkaufswelt
Der 1. Monat ist geschenkt
Schneller mobil surfen - von congstar.de

congstar Surf Flats schon ab klei-
nen 9,99 €/Monat. von congstar.de

Newsletter bestellen
Computer Newsletter

Techniknews jede Woche neu per Mail. Digital-Newsletter

Computer-Forum
Computer-Forum

Diskutieren Sie mit im Computer-Forum

t-online auf Facebook
t-online.de auf Facebook (Quelle: Hersteller)

Jetzt Fan werden und mitreden! Facebook

Digital twittert!

Schnell informiert: Folgen Sie uns auf Twitter! mehr

RSS-Feed abonnieren

Keine Digital-News verpassen - so geht's
RSS-Feed Digital


Zur breiten Ansicht
© Deutsche Telekom AG 2012

Anzeige