computerwoche.de
Newsletter  |   CW-TV  |   Bilder-Galerien  |   Blogs & Forum  |   CW mobil  |   RSS  |   Aboshop


Mittelstands-IT
Internet-Sicherheit

Schwachstellen werden durch Automatisierung immer schneller ausgenutzt

06.08.2008 um 08:00 Uhr
Autor(en): Diego Wyllie.
Internet-Kriminellen gelingt es, in immer kürzerer Zeit, über neu entdeckte Schwachstellen in Softwaresysteme einzudringen. Das ist eins der wichtigsten Erkenntnisse aus dem aktuellen X-Force-Halbjahresbericht 2008 von IBM.

Die Security-Experten des X-Force-Teams analysieren und erforschen Sicherheitsschwachstellen seit 1997. Die X-Force-Datenbank enthält über 33.000 erfasste Schwachstellen. Sie hilft den IBM-Forschern dabei, die Dynamik bei der Ausnutzung von Sicherheitslücken und entsprechenden Gegenmaßnahmen zu verfolgen.

Laut dem aktuellen X-Force-Report erfolgten 94 Prozent aller Browser-basierenden Internet-Attacken innerhalb eines Tages nach der öffentlichen Bekanntgabe einer Schwachstelle. Details zu diesen Attacken seien im Internet verfügbar, weit bevor die Nutzer wissen, dass sie eine Schwachstelle in ihrem System patchen müssen. Dieses Phänomen wird nach IBM-Angaben noch dadurch verstärkt, dass einerseits raffinierte Internet-Kriminelle automatisierte Tools übernehmen und weiterentwickeln und andererseits keine festgelegten Abläufen zur Bekanntgabe von Schwachstellen existieren. Die Praxis, Schwachstellen in Verbindung mit einem Sicherheitsratschlag bekannt zu geben, ist für die meisten Forscher gang und gäbe. Laut X-Force werden jedoch Schwachstellen, die von unabhängigen Forschern bekannt gegeben werden, meist doppelt so schnell ausgenutzt. Somit stelle sich die Frage, wie eine verantwortungsvolle Schwachstellen-Kommunikation aussehen soll.

„Die zwei Hauptthemen im ersten Halbjahr 2008 sind Beschleunigung und Ausbreitung“, sagt Kris Lamb, Operations-Manager bei X-Force. „Wir beobachten eine beträchtliche Verkürzung der Zeit zwischen Bekanntgabe einer Schwachstelle und deren Ausbeutung, begleitet von einer grundsätzlichen Zunahme von Sicherheitslücken. Ohne einen einheitlichen Offenlegungsprozess läuft die Schwachstellenforschung Gefahr, kriminelle Aktivitäten noch zu erleichtern".



Leserkommentare 
(0 Beiträge), 
Kommentieren

Beitrag schreiben

Noch kein Forums-Mitglied?
Dann gleich hier anmelden.

MITTELSTANDS-IT: CW-REDAKTEURE EMPFEHLEN
Kostenfalle CRM-Projekt Kostenfalle CRM-Projekt Die Realisierung eines CRM-Projekts birgt ein hohes Risiko versteckter Kosten, die Nutzen und Erfolg des Vorhabens stark gefährden können.  weiter
IT-Projekte sichern IT-Projekte sichern Wegen schlechter Zahlungsmoral ihrer Kunden können Firmen nicht in IT-Projekte investieren. Zehn Tipps, wie Sie Zahlungsausfälle verhindern. weiter
Prozesse optimieren Prozesse optimieren Controller in mittelständischen Unternehmen haben einen Wunsch an die IT-Abteilungen. Sie wollen Lösungen, die ihre Kernprozesse unterstützen.  weiter
CIOs droht der Knast CIOs droht der Knast CIOs haften für die Vorhaltung gesetzes- und steuerrelevanter Daten. IT-Outsourcing kann die Einhaltung erforderlicher Compliance-Richtlinien sichern. ... weiter
Wie Sie IT-Fachkräfte finden Wie Sie IT-Fachkräfte finden Der IT-Fachkräftemangel ist ein akutes Problem. Bekanntheit und Professionalität sind die Schlüssel zum Markt der Top-Talente und Experten.  weiter
Kostenfalle CRM-Projekt IT-Projekte sichern Prozesse optimieren CIOs droht der Knast Wie Sie IT-Fachkräfte finden
MEHR ZUM THEMA MITTELSTANDS-IT
  • Artikel
  • Whitepaper
FEATURED LINKS

KOSTENLOSE NEWSLETTER VON COMPUTERWOCHE
Nachrichten morgens
Whitepaper
Nachrichten mittags
CW-Mittelstand
Highlights der Woche
Hardware
Neu: SAP-Newsletter
Software
Job + Karriere
Open-Source
Stellenmarkt
Produkte + Techn.
Freiberufler
Security