computerwoche.de
Newsletter  |   CW-TV  |   Bilder-Galerien  |   Blogs & Forum  |   CW mobil  |   RSS  |   Aboshop


Mittelstands-IT
Internet-Sicherheit

Schwachstellen werden durch Automatisierung immer schneller ausgenutzt

06.08.2008 um 08:00 Uhr
Autor(en): Diego Wyllie.
Internet-Kriminellen gelingt es, in immer kürzerer Zeit, über neu entdeckte Schwachstellen in Softwaresysteme einzudringen. Das ist eins der wichtigsten Erkenntnisse aus dem aktuellen X-Force-Halbjahresbericht 2008 von IBM.

Die Security-Experten des X-Force-Teams analysieren und erforschen Sicherheitsschwachstellen seit 1997. Die X-Force-Datenbank enthält über 33.000 erfasste Schwachstellen. Sie hilft den IBM-Forschern dabei, die Dynamik bei der Ausnutzung von Sicherheitslücken und entsprechenden Gegenmaßnahmen zu verfolgen.

Laut dem aktuellen X-Force-Report erfolgten 94 Prozent aller Browser-basierenden Internet-Attacken innerhalb eines Tages nach der öffentlichen Bekanntgabe einer Schwachstelle. Details zu diesen Attacken seien im Internet verfügbar, weit bevor die Nutzer wissen, dass sie eine Schwachstelle in ihrem System patchen müssen. Dieses Phänomen wird nach IBM-Angaben noch dadurch verstärkt, dass einerseits raffinierte Internet-Kriminelle automatisierte Tools übernehmen und weiterentwickeln und andererseits keine festgelegten Abläufen zur Bekanntgabe von Schwachstellen existieren. Die Praxis, Schwachstellen in Verbindung mit einem Sicherheitsratschlag bekannt zu geben, ist für die meisten Forscher gang und gäbe. Laut X-Force werden jedoch Schwachstellen, die von unabhängigen Forschern bekannt gegeben werden, meist doppelt so schnell ausgenutzt. Somit stelle sich die Frage, wie eine verantwortungsvolle Schwachstellen-Kommunikation aussehen soll.

„Die zwei Hauptthemen im ersten Halbjahr 2008 sind Beschleunigung und Ausbreitung“, sagt Kris Lamb, Operations-Manager bei X-Force. „Wir beobachten eine beträchtliche Verkürzung der Zeit zwischen Bekanntgabe einer Schwachstelle und deren Ausbeutung, begleitet von einer grundsätzlichen Zunahme von Sicherheitslücken. Ohne einen einheitlichen Offenlegungsprozess läuft die Schwachstellenforschung Gefahr, kriminelle Aktivitäten noch zu erleichtern".



Seite: 1 2 3  weiter



Leserkommentare 
(0 Beiträge), 
Kommentieren

Beitrag schreiben

Noch kein Forums-Mitglied?
Dann gleich hier anmelden.

INHALT DIESES ARTIKELS Mehr zum Thema
MITTELSTANDS-IT: CW-REDAKTEURE EMPFEHLEN
Output-Management Output-Management Ein gezieltes Management der Drucker im Unternehmen birgt nicht nur große Einsparpotenziale, sondern leistet auch einen Beitrag zum Umweltschutz. weiter
Ausblick DMS Expo 2008 Ausblick DMS Expo 2008 Vom 9. bis 11. September dreht sich auf der DMS Expo alles um Lösungen für das digitale Informationsmanagement, auch mit Angeboten für den Mittelstand ... weiter
Ratgeber Mobility Ratgeber Mobility Mobile Anwendungen können wesentlich zum Unternehmenserfolg beitragen. Der Mittelstand ist sich der Thematik zwar bewusst, hat aber noch Defizite.  weiter
Linux im Mittelstand Linux im Mittelstand IBM will mit neuen Produkten, Services und Initiativen den Einsatz von Linux und Open-Source-Software im Mittelstand voranbringen.  weiter
CIOs haben nichts zu sagen CIOs haben nichts zu sagen IT-Leiter spielen in Europas Vorständen oft nur die zweite Geige. Laut einer Umfrage verschafft sich nur die Hälfte auf Vorstandssitzungen Gehör.  weiter
Output-Management Ausblick DMS Expo 2008 Ratgeber Mobility Linux im Mittelstand CIOs haben nichts zu sagen
  • Umfrage
  • Top geklickt
  • Top verlinkt
  • Whitepaper
Computerwoche TV Frage der Woche

Wie wirkt sich die Übernahme von Bea durch Oracle auf die Kunden von Bea aus?

TESTEN SIE IHR WISSEN KOSTENLOSE NEWSLETTER VON COMPUTERWOCHE
Nachrichten morgens
Whitepaper
Nachrichten mittags
CW-Mittelstand
Highlights der Woche
Hardware
Neu: SAP-Newsletter
Software
Job + Karriere
Open-Source
Stellenmarkt
Produkte + Techn.
Freiberufler
Security