openPR Recherche & Suche
Presseinformation

ISS-Kunden seit drei Wochen geschützt: Update blockt Angriffe auf Internet Explorer-Leck

14.12.200517:04 UhrIT, New Media & Software

(openPR) KASSEL/ATLANTA, 14. Dezember 2005. Internet Security Systems reagierte auf die bereits seit Ende Mai bekannte Microsoft Internet Explorer (MSIE) -Sicherheitslücke schneller als der Software-Gigant. Kunden steht bereits seit drei Wochen ein Update zur Verfügung, dass die Ausnutzung der inzwischen als extrem kritisch eingestuften Schwachstelle verhindert. Damit stellt der Spezialist für Internet-Sicherheit erneut seine Vorreiterrolle auf dem Gebiet des präventiven Schutzes von Infrastrukturen unter Beweis. Microsoft behob den Programmfehler erst heute und schloss mit der Bereitstellung eines Patchs die Javascript Window() Object-Sicherheitslücke, für die bereits seit Anfang Dezember mindestens ein Trojaner im Umlauf ist.



ISS ist Microsoft einen Schritt voraus

Bereits am 22. November - und damit rund eine Woche bevor erste Berichte die Medien erreichten - erkannte die ISS-Forschungs- und Entwicklungsabteilung X-Force das Risiko. Das Team schlug Alarm, dass sich der Programmfehler nicht nur wie anfänglich angenommen für Denial-of-Service-Attacken missbrauchen lässt, die den Browser zum Absturz bringen. Vielmehr warnte die X-Force, dass Angreifer über das Leck Kontrolle über fremde Rechner und in Folge auch über unternehmensweite Netzwerke erlangen können. Voraussetzung für die Einschleusung bösartiger Codes sei lediglich, dass Nutzer auf manipulierte Webseiten klicken. Somit ein hervorragendes Einfallstor für Cyberkriminelle, um sich Zugriff auf sensible Daten zu verschaffen und diese gewinnbringend für sich zu nutzen.

Neuer IPS -Algorithmus bietet präventiven Schutz

ISS entwickelte sofort nach der Feststellung des Risikogrades der MSIE-Schwachstelle einen neuen IPS-Algorithmus. Dieser beugt der Ausführung bösartiger Codes vor. Angreifern ist es somit nicht möglich, die JavaScript-Schwachstelle für sich zu nutzen und sich auf diese Weise unberechtigt die Herrschaft über Systeme und Netzwerke zu sichern.

Schwachstellenermittlung im Fokus

Anstelle sich auf den Schutz von Infrastrukturen vor bekannten Gefahren zu konzentrieren und damit reaktiv zu handeln, stellt ISS die Ermittlung von Schwachstellen in den Mittelpunkt seiner Arbeit. Das X-Force-Team, die hundertköpfige Forschungstruppe von ISS, ist im Testlabor ständig auf der Suche nach Sicherheitslücken und möglichen Angriffspunkten in Software, Datenbanken, Betriebs- und Netzwerksystemen. Entdeckt die X-Force eine Schwachstelle, wird der Hersteller darüber in Kenntnis gesetzt und aufgefordert, einen entsprechenden Patch zu liefern. Innerhalb kürzester Zeit, bei kritischen Ereignissen sofort, werden Updates für die ISS Proventia-Sicherheitsprodukte bereitgestellt. Durch dieses Verfahren sind ISS-Anwender automatisch und noch bevor sie Patches der jeweiligen Anbieter erhalten vor möglichen Angriffen auf die jeweilige Schwachstelle geschützt. ISS spricht in diesem Zusammenhang von ‚Virtual Patching´.

Zitat

"Die Kernkompetenz von ISS liegt in der Entwicklung von Lösungen, mit denen Kunden ihre Infrastrukturen präventiv schützen können. Unsere Systeme blocken nicht nur bekannte, sondern auch neue, bislang unbekannte Angriffe ab. Hacker haben somit keine Chance sich Zugang zu ihren Netzwerken zu verschaffen. Sensible Informationen stehen dadurch unter Verschluss. Unsere schnelle Reaktion auf die Internet Explorer Schwachstelle beweist erneut unsere Schlagkraft, die Infrastrukturen unserer Kunden vorbeugend abzusichern."
Jörg Lamprecht, Vice President Internet Security Systems Central Europe

Den vollständigen ISS X-Force Alert zu der Schwachstelle ist im Internet unter der Adresse http://xforce.iss.net/xforce/alerts/id/209 abrufbar.

Der Security Bulletin von Microsoft, der über die Schwachstelle informiert ist unter der Adresse http://www.microsoft.com/technet/security/current.aspx zu finden.

Weitere Informationen zu den präventiven Sicherheitslösungen von ISS finden sich im Internet unter http://www.iss.net/proof/preemptiveprotection/ .


Ca. 4.130 Zeichen bei durchschnittlich 65 Anschlägen pro Zeile (inklusive Leerzeichen)

Weitere Informationen:
Internet Security Systems GmbH
Markus Löschner
Miramstraße 87
D-34123 Kassel
Telefon: 0561.57087.22
Telefax: 0561.57087.18
E-Mail: E-Mail

billo pr GmbH
Tina Billo / Annette Spiegel
Taunusstraße 43
D-65183 Wiesbaden
Telefon: 0611.5802.417 o. .415
Telefax: 0611.5802.434
E-Mail: E-Mail
E-Mail

Kurzprofil Internet Security Systems: Global agierende Unternehmen und Regierungsbehörden vertrauen Internet Security Systems (ISS) bei der Abwehr von Internetgefahren sowie Bedrohungen in firmeneigenen Netzwerken. Dafür liefert der Hersteller ein weites Spektrum an Produkten und Services. Als eines der weltweit führenden Security-Unternehmen bietet ISS seinen Kunden kosteneffiziente Lösungen zur Minimierung von Geschäftsrisiken. Alle Lösungen basieren auf der Expertise und dem Know-how der ISS X-Force, dem Forschungs- und Entwicklungsteam. Das 1994 gegründete Unternehmen hat seinen Hauptsitz in Atlanta, USA, und ist auf allen Kontinenten vertreten. Sitz der deutschen Niederlassung ist Kassel.

Mehr Informationen erhalten Sie unter www.iss.net .

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 72277
 107

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „ISS-Kunden seit drei Wochen geschützt: Update blockt Angriffe auf Internet Explorer-Leck“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Internet Security Systems

Bild: Internet Security Systems geht mit IPS-Lösung zum Schutz dezentraler Netzsegmente an den StartBild: Internet Security Systems geht mit IPS-Lösung zum Schutz dezentraler Netzsegmente an den Start
Internet Security Systems geht mit IPS-Lösung zum Schutz dezentraler Netzsegmente an den Start
Kostengünstige Appliance sichert in Filialen betriebene Infrastrukturen und an das unternehmensweite Netz angeschlossene Endgeräte wie Bankautomaten, Kassensysteme oder interaktive Kiosklösungen ab. KASSEL/ATLANTA, 23. April 2007 - Mit dem ab sofort verfügbaren Modell Proventia Network IPS GX3002 bietet das IBM Unternehmen Internet Security Systems jetzt eine kostengünstige Appliance zum präventiven Schutz dezentraler Netzwerksegmente an. Das jüngste Mitglied der IBM Proventia Network IPS-Produktfamilie dient dazu, an eine unternehmensweite …
Bild: Internet Security Systems, ein IBM Unternehmen, geht mit einer Appliance für das Sicherheitsmanagement an den StartBild: Internet Security Systems, ein IBM Unternehmen, geht mit einer Appliance für das Sicherheitsmanagement an den Start
Internet Security Systems, ein IBM Unternehmen, geht mit einer Appliance für das Sicherheitsmanagement an den Start
Zentrale Verwaltung verschiedener Sicherheitslösungen vereinfacht das Management der Security-Infrastruktur 24.01.2007, KASSEL/ATLANTA. Internet Security Systems (ISS), ein IBM Unternehmen, liefert ab sofort eine neue Appliance am Markt aus, mit der sich die Verwaltung verschiedener Sicherheitslösungen zentralisieren lässt. Die neue Hardware-Komponente baut auf der ISS Proventia Management SiteProtector Software auf und eignet sich für den Einsatz in Unternehmen jeder Größenordnung. Die Vorteile des zentralen Ansatzes sind mannigfaltig. Di…

Das könnte Sie auch interessieren:

Schwachstelle Arbeitsplatzrechner: Wie Sie Angriffen zuvorkommen
Schwachstelle Arbeitsplatzrechner: Wie Sie Angriffen zuvorkommen
… Daten zu stehlen und benutzt den Internetzugang des Rechners, um weitere Malware downzuloaden und sich zu verbreiten. „In weniger als einem Jahr haben sich kriminelle Spyware-Angriffe mehr als verdoppelt. Nach einer Studie von Forrester Research ist bereits jede fünfte Workstation infiziert – und das sind noch optimistische Zahlen“, sagt Jörg Lamprecht …
ISS warnt: Zeit zum Patchen wird immer knapper
ISS warnt: Zeit zum Patchen wird immer knapper
… Schädlingen - beispielsweise in Hacker-Newsgroups - trägt dazu bei, dass diese rasch in Umlauf gebracht werden können und dadurch eine schnelle Verbreitung finden.ISS-Kunden dank Arbeit der X-Force bestens geschützt Sobald die X-Force eine Schwachstelle aufspürt und bewertet, entwickelt das Team umgehend einen virtuellen "Patch"™. Dies stellt sicher, …
IBM X-Force-Team warnt vor Angriffen auf kritische Microsoft Windows-Schwachstelle „UPnP“
IBM X-Force-Team warnt vor Angriffen auf kritische Microsoft Windows-Schwachstelle „UPnP“
… Microsoft-Patch umgehend herunterzuladen und auf ihre Systeme aufzuspielen. KASSEL/ATLANTA,16. April 2007 - Die X-Force erwartet noch vor Ablauf dieser Woche erste Angriffe auf die vergangene Woche bekannt gewordene Schwachstelle der Microsoft Windows-Komponente „Universal Plug-and-Play“ (UPnP). Laut den Spezialisten des Forschungs- und Entwicklungsteams …
ISS warnt vor dem Aufspielen von Drittanbieter-Patches
ISS warnt vor dem Aufspielen von Drittanbieter-Patches
… mit keinerlei Hilfestellung rechnen. Vielmehr müssen sie die Konsequenzen selber tragen und für möglicherweise entstandene Schäden in vollem Umfang einstehen. Furcht vor Angriffen leistet inoffiziellen Patches Vorschub Ein gutes Beispiel für die schnelle Veröffentlichung inoffizieller Patches von Seiten Dritter, stellt das mit dem Java-Script-Befehl …
X-Force / Produkt-Updates
X-Force / Produkt-Updates
Internet Security Systems: Stets einen Schritt voraus Für ISS-Kunden stehen Produkt-Updates bereits vor der allgemeinen Veröffentlichung von Schwachstellen bereit STUTTGART/ATLANTA. Internet Security Systems (ISS), nach jüngsten Zahlen von IDC weltweit führender Anbieter von IPS Appliances, entwickelt und stellt Updates für seine Produkte in der Regel …
ISS - Hacking Show Case und Power-Breakfast
ISS - Hacking Show Case und Power-Breakfast
… Angriffen wirksam zu schützen, hilft nur eine umfassende Schutzplattform, wie sie ISS bietet. Visionen werden Realität Die zweite Veranstaltungsreihe für neue oder bestehende ISS-Kunden sind die sogenannten „Power-Breakfasts“. Dabei möchte ISS seine neue „Protection-on-demand“-Strategie vorstellen. Die Events finden statt am · 1. September 2006 im Arabella …
ISS gewinnt TLK als neuen Distributor
ISS gewinnt TLK als neuen Distributor
… möchte ISS durch diese Kooperation verstärkt erreichen. "Heutzutage reicht es nämlich nicht mehr, lediglich eine Firewall und ein Anti-Viren-Programm einzu-setzen, um sich gegen Angriffe zu schützen", so Benkert. Vielmehr bieten die Multifunktions-Appliances von ISS den Kunden Komplettlösungen, die weit darüber hinausgehen und dem neuesten Stand der …
Internet Security Systems schützt Linux-Server
Internet Security Systems schützt Linux-Server
… durch einfache Installation und Verwaltung aus. Der kombinierte Einsatz der Produkte ermöglicht sämtliche in einem Unternehmen zum Einsatz kommenden Server rundum vor möglichen Angriffen zu schützen. Dies gilt nicht nur für Systeme auf denen unternehmenskritische Anwendungen betrieben werden, sondern übergreifend für alle in einer heterogen aufgebauten …
Secure Computings Sidewinder schützt vor „Scob“ Passwort-Diebstahl-Attacken und Nachahmern
Secure Computings Sidewinder schützt vor „Scob“ Passwort-Diebstahl-Attacken und Nachahmern
… am Gateway München, 08. Juli 2004 - Secure Computing Corporation hat heute bekannt gegeben, dass Kunden, die Secure Computings Appliances und Firewalls einsetzen vor den Angriffen des in diesen Wochen ausbrechenden, passwortstehlenden Virus „Scob“ sicher waren. Das Unternehmen geht davon aus, dass Kunden auch vor der Welle der vorhergesagten Nachahmerviren …
WebEx ActiveX Control Plug-in weist laut ISS Schwachstelle auf
WebEx ActiveX Control Plug-in weist laut ISS Schwachstelle auf
… neue ActiveX Control-Version zum Herunterladen bereitsteht. Auch ISS reagierte umgehend. Kunden, die Produkte der Proventia-Familie einsetzen, sind bereits umfassend vor Angriffen auf die Schwachstelle geschützt. Die ISS X-Force-Warnung zu der Schwachstelle ist im Internet unter der folgenden Adresse abrufbar: http://xforce.iss.net/xforce/alerts/id/226 …
Sie lesen gerade: ISS-Kunden seit drei Wochen geschützt: Update blockt Angriffe auf Internet Explorer-Leck