openPR Recherche & Suche
Presseinformation

ISS warnt: Zeit zum Patchen wird immer knapper

17.03.200614:56 UhrIT, New Media & Software

(openPR) KASSEL/ATLANTA, 17. März 2006. Nach Aussage von Internet Security Systems (ISS) entwickeln Hacker und Cyberkriminelle inzwischen in rasender Geschwindigkeit schädliche Codes für gezielte Angriffe auf Schwachstellen. Das ist eines der Untersuchungsergebnisse, die das ISS Forschungs- und Entwicklungsteam X-Force jetzt im Rahmen seines vierteljährlich publizierten Threat Reports veröffentlichte. Die Sicherheitsspezialisten vermeldeten zudem, dass 2005 deutlich mehr Schwachstellen als im Vorjahr entdeckt wurden. Insgesamt spürte die X-Force im abgelaufenen Kalenderjahr im Rahmen ihrer Hard- und Softwaretests 4.472 Sicherheitslücken auf. Dies entspricht einem Anstieg um 33 Prozent gegenüber 2004.



Hacker suchen aktiv nach Schwachstellen

Besorgniserregend scheint vor allem, dass Hacker immer schneller Angriffe auf öffentlich preisgegebene Schwachstellen starten. 3,13 Prozent der Schädlingsprogramme wurden binnen 24 Stunden nach der ersten Veröffentlichung einer Sicherheitslücke auf den Weg gebracht, 9,38 Prozent der bösartigen Codes fanden innerhalb der nächsten 48 Stunden ihr Ziel. Äußerst bedenklich ist in diesem Zusammenhang, dass ein Großteil der Angriffe auf bislang nicht annoncierte Schwachstellen abzielt. In 12,5 Prozent aller Fälle fanden sich zeitgleich mit der Veröffentlichung detaillierterer Angaben zu der jeweiligen Sicherheitslücke bereits Informationen zu den ersten Exploits in den Medien. Dies belegt, dass Cyberkriminelle inzwischen ausgesprochen aktiv nach möglichen Einfallstoren suchen, sobald ermittelt, spezielle Schädlingsprogramme schreiben und erst dann mit Informationen zu der Schwachstelle an die Öffentlichkeit treten. Dies bedeutet im Klartext, dass sich das Zeitfenster zwischen der Veröffentlichung von Angaben zu der jeweiligen Sicherheitslücke und dem darauf abzielenden schädlichen Code - dem sogenannten "Patching Window" - zunehmend verkürzt.

Von Proof-of-Concept-Codes und Exploits

Die Hälfte aller bekannt gewordenen Schwachstellen waren innerhalb von nur einer Woche entweder von einem Exploit- oder einem Proof-of-Concept-Code betroffen. Unter letzterem wird die erste Version eines schädlichen Codes verstanden, den Hacker zunächst im Internet veröffentlichen und der genau aufzeigt, wie sich eine bestimmte Schwachstelle angreifen lässt. Üblicherweise tauscht zunächst nur eine kleine Gruppe Hacker ein Proof-of-Concept untereinander zum Testen und Weiterentwickeln aus. Ergebnis sind sogenannte "Exploits": Bösartige Software-Codes, die für gezielte Angriffe auf die jeweilige Schwachstelle genutzt werden. Die Veröffentlichung von Informationen zu den jeweiligen Schädlingen - beispielsweise in Hacker-Newsgroups - trägt dazu bei, dass diese rasch in Umlauf gebracht werden können und dadurch eine schnelle Verbreitung finden.

ISS-Kunden dank Arbeit der X-Force bestens geschützt

Sobald die X-Force eine Schwachstelle aufspürt und bewertet, entwickelt das Team umgehend einen virtuellen "Patch"™. Dies stellt sicher, dass alle ISS-Kunden direkt sowohl vor bereits bekannten als auch weniger beachteten Angriffsformen geschützt sind. Auf diese Weise können sie den Zeitraum, bis die entsprechenden Hardware-Hersteller oder Software-Entwickler ein offizielles Update bereitstellen, dieser getestet und unternehmensweit installiert ist, sicher überbrücken.

Der aktuelle X-Force Threat IQ Report ist im Internet unter der folgenden Adresse abrufbar:
http://xforce.iss.net/xforce/threat_insight_quarterly/index.php .

Darüber hinaus veröffentlicht die X-Force kontinuierlich Security-Alerts und Advisories. Diese sind ebenfalls im Internet über folgende Adressen zugänglich:

http.//xforce.iss.net/xforce/alerts/alerts
http.//xforce.iss.net/xforce/alerts/advisories

Weitere Informationen zu dem integrierten Sicherheitskonzept von ISS sind unter http://www.iss.net/proof/preemptiveprotection/ zu finden .

Zitate

"Wir verzeichnen einen deutlichen Anstieg von "Zero-Day-Angriffen", die zum Zeitpunkt der Veröffentlichung einer Schwachstelle auftreten. Dies gibt Produktentwicklern keinerlei Zeit, erforderliche Patches zu testen und diese Anwendern und Administratoren von unternehmensweiten Netzwerken rechtzeitig bereitzustellen. Diejenigen, die keinerlei Systeme mit aktiven Schutzmechanismen betreiben, sind dementsprechend mehrere Tage bis hin zu einigen Wochen vollkommen ungeschützt Angriffen auf die ermittelten Schwachstellen ausgesetzt. Zudem muss davon ausgegangen werden, dass der Zeitraum zwischen der Bekanntgabe einer Schwachstelle und der Verfügbarkeit hierauf ausgelegter Patches weiter abnimmt. Dies gilt insbesondere für "High Profile"-Sicherheitslücken: Hierzu zählen beispielsweise Netzwerkdienste die in Verbindung mit gängigen Betriebssystemen stehen. Die rasche Entwicklung von Schadprogrammen direkt nach der Bekanntgabe von Schwachstellen führt unweigerlich zu der schnellen Verbreitung von Bot-Würmern und Malware wie Spyware oder Rootkit-Installer-Agenten, die in kürzester Zeit viele Systeme infizieren."
Jörg Lamprecht, Vice President Central Europe und deutscher Ge-schäftsführer von ISS

Ca. 5.196 Zeichen bei durchschnittlich 65 Anschlägen pro Zeile (inklusive Leerzeichen)

Weitere Informationen:

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 80458
 1753

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „ISS warnt: Zeit zum Patchen wird immer knapper“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Internet Security Systems (ISS)

ISS - Hacking Show Case und Power-Breakfast
ISS - Hacking Show Case und Power-Breakfast
Veranstaltungen für Kunden im dritten Quartal KASSEL,14.08.2006. Internet Security Systems (ISS) richtet im dritten Quartal eine Reihe von Veranstaltungen für seine bestehenden und zukünftigen Kunden aus. Zum einen bietet ISS beim Event „Hacking Show Case - Live Demo“ die Möglichkeit mitzuerleben, wie Unternehmensnetze ausspioniert werden können. Aktuelle Bedrohungen, Trends, mögliche Folgen für ein Unternehmen sowie wirksame Schutzmechanismen werden vorgestellt. Die Veranstaltungen finden statt am · 31. August 2006 im Arabella Sheraton Air…
Bild: ISS Central Europe: Wechsel an der FührungsspitzeBild: ISS Central Europe: Wechsel an der Führungsspitze
ISS Central Europe: Wechsel an der Führungsspitze
KASSEL/BRÜSSEL/ATLANTA, 26. Juni 2006. Ab dem 1. Juli 2006 übernimmt Michael Gallagher (58) die Funktion des Vice President für Central Europe bei Internet Security Systems (ISS). Der Engländer arbeitet seit Januar 2005 bei ISS und war zuvor in der Brüsseler Europazentrale als Director Managed Security Services tätig. Ebenfalls ab dem 1. Juli 2006 übernimmt Director, Sales Deutschland, Georg Isenbürger (42) zusätzlich die Geschäftsführung der ISS Deutschland GmbH mit Sitz in Kassel. Carsten Dietrich (38), Director Content Security, wird außer…

Das könnte Sie auch interessieren:

ISS warnt vor kritischer Schwachstelle in Sendmail
ISS warnt vor kritischer Schwachstelle in Sendmail
… Daten zuzugreifen. Einzige Voraussetzung hierfür ist nach Aussage der X-Force, dass sie sich über das Netzwerk mit dem Host verbinden und in bestimmten Zeitintervallen automatisch Schadcodes an das System senden. Dank der frühzeitigen Entdeckung der Schwachstelle durch die ISS-Forschungseinheit sind Kunden, die Systeme des Herstellers einsetzen, bereits …
Internet Security Systems schützt Linux-Server
Internet Security Systems schützt Linux-Server
… beachtete auf Server-Schwachstellen abzielende Angriffsformen. Darüber hinaus lassen sich mittels einer von ISS entwickelten und patentierten Methode entdeckte Schwachstellen „virtuell“ patchen. Angriffen auf entdeckte Sicherheitslücken wird somit umgehend ein Riegel vorgeschoben. Die Server sind bereits geschützt, bevor betroffene Hersteller ein Update …
ISS Immobilien Schutz & Service AG insolvent - Zahlreiche Anleger geschädigt.
ISS Immobilien Schutz & Service AG insolvent - Zahlreiche Anleger geschädigt.
… e.V. (DVS) aus Erfurt. „ISS-Anleger sollten ihre Forderungen unbedingt zur Insolvenztabelle anmelden“, so die DVS-Geschäftsführerin. Die ISS AG steckte nach Medienberichten schon seit längerer Zeit in einer Krise. Es gab mehrfach verspätete Zinszahlungen. Jahresabschlüsse wurden seit Jahren nicht mehr vorgelegt. Elmar Kühnen, Vorstand der ISS AG, wies …
ISS erklärt Schutz kritischer nationaler Infrastrukturen zur Chefsache
ISS erklärt Schutz kritischer nationaler Infrastrukturen zur Chefsache
… um die Uhr (24/7/365) für den Kunden im Einsatz, ihnen unterliegt die Überwachung und das Management der genutzten SCADA-Infrastrukturen. ISS weist seit geraumer Zeit auf Risikopotenzial von SCADA-Systemen hin Die überwiegende Zahl der heute im Einsatz befindlichen SCADA-Systeme wurden bereits vor vielen Jahren entwickelt. Zu diesem Zeitpunkt steckte …
Bild: DLR nutzt contentXXL CMS zur Webberichterstattung über Columbus und ISSBild: DLR nutzt contentXXL CMS zur Webberichterstattung über Columbus und ISS
DLR nutzt contentXXL CMS zur Webberichterstattung über Columbus und ISS
… Mitarbeiterkontakte werden ebenfalls zentral gepflegt und verwaltet und je nach Bedarf auf den einzelnen Themenseiten und/oder dem Hauptportal veröffentlicht oder mit Inhalten verknüpft. Dies spart Zeit und Kosten bei der Pflege und garantiert einen aktuellen und konsistenten Datenbestand. Trotz der vielen Portale und Unterportale ist die strikte Einhaltung des DLR …
Schwachstelle Arbeitsplatzrechner: Wie Sie Angriffen zuvorkommen
Schwachstelle Arbeitsplatzrechner: Wie Sie Angriffen zuvorkommen
… Entdeckt die X-Force eine Schwachstelle, wird der Hersteller darüber in Kenntnis gesetzt und aufgefordert, einen entsprechenden Patch zu liefern. Innerhalb kürzester Zeit, bei kritischen Ereignissen sofort, werden präventive Updates für das ISS-Produktportfolio bereitgestellt. Durch dieses Verfahren sind ISS-Anwender automatisch gegen mögliche Angriffe …
Bild: Advanced Servermanagement für LinuxserverBild: Advanced Servermanagement für Linuxserver
Advanced Servermanagement für Linuxserver
… das Einspielen der Sicherheitsupdates auf den Server. Unmittelbar bevor der Server gepatcht wird, erstellt die HKN mittels der schnellen Snapshot-Technologie ein Backup des Servers. Nach dem Patchen kontrolliert der Kunde, ob noch alles läuft, und gibt der HKN sein Feedback. Sollte das System nicht wie vor dem Patchen funktionieren, kann der Snapshot …
ISS Immobilien Schutz und Service AG - Insolvenz beantragt
ISS Immobilien Schutz und Service AG - Insolvenz beantragt
… beim Insolvenzverwalter anmelden. Ob bzw. in welcher Größenordnung die Anleger seitens des Insolvenzverwalters Zahlungen erwarten können, ist offen und kann derzeit mangels Informationen über die vorhandenen Vermögenswerte auf Seiten der ISS AG nicht eingeschätzt werden. Den Inhabern der Teilschuldverschreibungen, die einen Treuhandvertrag abgeschlossen …
Bild: Innovative, neue IP68-dichte Kabelmuffen von Connect Com für den BreitbandausbauBild: Innovative, neue IP68-dichte Kabelmuffen von Connect Com für den Breitbandausbau
Innovative, neue IP68-dichte Kabelmuffen von Connect Com für den Breitbandausbau
… bewährte ONE® Muffen-Serie. Die neuen CCM ONE®-Muffen ermöglichen das Vorhalten von Hausanschlusskabeln für noch nicht erschlossene Baugebiete bzw. für das Patchen von LWL-Steckverbindungen innerhalb einer IP68-dichten Muffe.CCM ONE® STORAGE-Muffe für die IP68-dichte Aufbewahrung von HausanschlusskabelnErklärtes Ziel des Breitbandausbaus ist, letztendlich …
Raumfahrtplaene ohne finanzielle Realisierbarkeit
Raumfahrtplaene ohne finanzielle Realisierbarkeit
… die USA auf Grund des schrecklichen Unfalls der Raumfaehre Columbia nicht in der Lage, ihren Verpflichtungen zu Aufbau und Betrieb der ISS nachzukommen. Mehr noch: Seit geraumer Zeit gibt es keine Signale, die auf ein weiteres Interesse der USA an der ISS hinweisen wuerden, was negative Auswirkungen auf die europaeischen und deutschen Projekte hat. Es …
Sie lesen gerade: ISS warnt: Zeit zum Patchen wird immer knapper