"Zero Day"-Attacke "Shortcut worm" betrifft alle Windows-Versionen
Microsoft meldet in seinem am Freitag letzter Woche veröffentlichten Security Advisory 2286198 eine kritische Sicherheitslücke in allen Windows-Versionen. Die neue "Zero Day"-Sicherheitslücke ermöglicht recht einfach einen Exploit über USB-Speichermedien, Network Shares oder per Remote-Zugriff gesteuerte WebDAV-Verzeichnisse. Einzige Voraussetzung hierfür ist die Sichtbarkeit der Files im Windows Explorer. Insbesondere selbst erstellte Shortcut-Dateien (.Ink-Files) können schädlichen Code ausführen, sobald das Shortcut-Icon auf der GUI lediglich geladen wurde. Ein erster Exploit verbreitet sich gerade, das Ausmaβ der Infektion hält sich jedoch in Grenzen. Weitere Fälle in den nächsten Wochen sind aber sehr wahrscheinlich.
Die Shortcut-Sicherheitslücke wurde während den Recherchen zum Stuxnet-Rootkit entdeckt, dass bei gezielten Attacken auf das Siemens SCADA-System verwendet wurde. Derartige Systeme werden zur übergeordneten Kontrolle und Datengenerierung in Industrieanlagen - zum Beispiel in Kraftwerken - eingesetzt. Die im konkreten Fall eingesetzte Shortcut-Datei wird als Exploit W32/WormLink.A erkannt.
Die Situation gilt mittlerweile auch deswegen als besonders bedenklich, da ein Tauglichkeitsnachweis auf mehreren öffentlichen Exploit-Datenbanken veröffentlicht wurde. Der zugrunde liegende Code ist ab sofort "in-the-wild" und F-Secure rechnet damit, dass Virenschreiber die Methoden für weitere Attacken in naher Zukunft nutzen werden.
Sean Sullivan, Sicherheitsexperte bei F-Secure, kommentiert: "Dieser Shortcut-Wurm ist extrem gefährlich und die Situation wird sich solange verschärfen, bis Microsoft einen geeigneten Patch veröffentlicht hat. Und selbst das ist kein Garant für eine Beruhigung, da Microsoft keinen Support mehr für das Windows XP Service Pack 2 anbietet. Da wir in einer Umfrage festgestellt haben, dass immer noch viele Unternehmen Windows XP Service Pack 2 einsetzen, sind wir sehr besorgt."
F-Secure empfiehlt daher Unternehmen und Organisationen dringend, auf das Windows XP Service Pack 3 zu migrieren oder die von Microsoft empfohlene Übergangslösung zu implementieren. Zusätzlich sollten Unternehmen ein verstärktes Augenmerk auf die Unternehmensrichtlinien hinsichtlich des Umgangs mit USB-Geräten legen. "Die derzeitige Gefahr kann durch entsprechende Best Practises relativ einfach entschärft werden. Sollten in einem Unternehmen noch keine derartigen USB-Policies existieren, besteht ein deutlich erhöhtes Risiko. Unternehmen mit entsprechenden Regelungen, sollten diese überprüfen und auf deren Einhaltung achten. Dies ist besonders in der momentanen Situation zeitkritisch, da die Urlaubszeit naht", so Sullivan weiter.
Quelle: Pressemeldung F-Secure GmbH
Weitere News
Ritter Rost in "Aufruhr"
03.09.2010 | Musikalische Autorenlesung im LWL-Museum für Archäologie
weiter in Ritter Rost in "Aufruhr" ...Internationale Funkausstellung: Opel präsentiert Siegerautos
03.09.2010 | Mehrfachsieger Astra und Meriva in der "Hall of Fame" des Plus X Award
weiter in Internationale Funkausstellung: ...Ausstellung zum Fotowettbewerb von 2009: "Route der Industriekultur Rhein-Main"
03.09.2010 | Das Kulturdezernat der Landeshauptstadt Mainz zeigt vom 10. September bis 9. Oktober 2010 in Kooperation mit...
weiter in Ausstellung zum Fotowettbewerb von ...Deutsche Bank eröffnet Niederlassung in Kopenhagen
02.09.2010 | Die Deutsche Bank hat in Dänemark eine Niederlassung für das Investmentbanking eröffnet und damit ihr bereits...
weiter in Deutsche Bank eröffnet ...Ausstellung zur ersten deutschen Gartenstadt "Hellerau - die Idee vom Gesamtkunstwerk"
01.09.2010 | Das Kulturdezernat der Landeshauptstadt Mainz zeigt vom 16. September bis zum 16. Oktober in Kooperation mit...
weiter in Ausstellung zur ersten deutschen ...Aktuelles
3D bei Entertain: Telekom erobert die dritte Dimension
Die Deutsche Telekom schickt das TV-Angebot Entertain in die...
weiter ...Querschnitt durchs Lebenswerk - Landesmuseum zeigt Werke des westfälischen Künstlers Josef Wedewer
Der Lüdinghausener Maler Josef Wedewer (1896. 1979) ist auch...
weiter ...Neuigkeiten
Internationale Funkausstellung: Opel präsentiert Siegerautos
Mehrfachsieger Astra und Meriva in der "Hall of Fame" des...
weiter ...Weitere Themen
Schwarze Jungfrauen bieten politischen Zündstoff auf der Bühne im LWL Industriemuseum
Um die Auseinandersetzung mit dem Islam und die Auswirkungen...
weiter ...Rosetta Stone: Sprachenlernen für die ganze Familie
Sprachen lernen unter dem Christbaum: "Buon Natale, Merry...
weiter ...Archiv
Erstmals A4- Farb- Multifunktionssysteme mit ECOSYS- Technologie
KYOCERA erweitert sein A4-Multifunktionssystem-Portfolio um...
weiter ...Verschiedenes
Ausstellung Tiere der Bibel offiziell eröffnet
LWL-Vizevorsitzende rückt Artensterben in den Blickpunkt....
weiter ...Gewerbeentwicklung im August 2010
Im August 2010 waren insgesamt 21.950 Betriebe bei der...
weiter ...

