Spezialisten von Google Security finden schwerwiegende Windows-Lücke
Quelle: Twitter

Spezialisten von Google Security finden schwerwiegende Windows-Lücke

Zwei Spezialisten von Googles Security-Team Project Zero haben eine schwerwiegende Sicherheitslücke in Windows gefunden, die auch von ausserhalb des lokalen Netzwerks, also über das Internet, angegriffen werden kann.
9. Mai 2017

     

Tavis Ormandy und Natalie Silvanovich arbeiten für Googles Security-Taskforce Project Zero und sind bekannt dafür, noch so gut versteckte Sicherheitslücken in allerlei Software zu finden. Am 6. Mai war es Ormandy, der über den Kurznachrichtendienst Twitter verkündete, er und Silvanovich hätten eine kritische Schwachstelle in Windows gefunden, die er in seinem Tweet als "crazy bad" beschreibt. Es sei die vermutlich schwerwiegendste Sicherheitslücke der letzten Zeit, zumal sie dazu genutzt werden könne, um einen Computerwurm zu generieren. Noch schlimmer ist allerdings, dass die von den zwei Spezialisten gefundene Lücke bei Standard-Installationen des Betriebssystems funktioniert und sich der Angreifer dabei nicht im selben LAN befinden muss wie der Zielrechner, was heisst, dass die Lücke auch aus dem Internet angreifbar ist.


Weitere Details gibt Ormandy aus Sicherheitsgründen nicht preis, er bestätigt lediglich, dass er Microsoft über die Lücke informiert habe. Auch wenn auf Twitter wild spekuliert wurde, worum es sich handeln könnte, ist also noch immer nicht klar, welche Komponenten des Betriebssystems betroffen sind. (luc)


Weitere Artikel zum Thema

Windows 10 wird von über 300 Millionen Anwendern täglich genutzt

8. Mai 2017 - Im Rahmen der Lancierung des Surface Laptop hat Microsoft-Manager Yusuf Mehdi in einem Interview bekannt gegeben, dass weltweit über 300 Millionen Anwender täglich Windows 10 nutzen.

Neun Jahre alte Sicherheitslücke in Intel-Prozessoren erlaubt Remote-Exploits

2. Mai 2017 - Intel warnt in einem Bericht vor einer kritischen Sicherheitslücke, die neun Jahre lang unentdeckt blieb. Der Bug im Management-Modul von Intel-Prozessoren erlaubt Angreifern die Übernahme des Remote-Managements der CPU.

Botnet nutzt acht Jahre alte Sicherheitslücken aus

28. April 2017 - Das Botnet Hajime lernt täglich dazu und nutzt zum Teil acht Jahre alte Sicherheitslücken aus. Welches Ziel die Urheber des Botnets verfolgen, ist aber völlig unklar.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Wieviele Fliegen erledigte das tapfere Schneiderlein auf einen Streich?
GOLD SPONSOREN
SPONSOREN & PARTNER