Categories: Sicherheit

Experten befürchten Blaster-ähnlichen Virenangriff

Experten befürchten, dass eine neue Wurmattacke unmittelbar bevorstehen könnte. Eine Lücke im „Local Security Authority Service“ von Windows ermögliche es Angreifern, einen Blaster-ähnlichen Angriff zu starten. Wie beim Blaster-Wurm wären auch dieses Mal nur Rechner in Gefahr, die nicht mit einem bereits verfügbaren Patch ausgestattet sind.

Da viele Nutzer ihre Rechner nicht regelmäßig patchen und auch keine Firewall einsetzen, bestehe die Gefahr einer erneuten Epidemie. Zwar sei bislang kein entsprechender Wurm aufgetaucht, Auswertungen von Firewalls hätten jedoch ergeben, dass Rechner bereits auf das Vorhandensein der Lücke gescannt werden. MS Blaster hat im vergangenen Jahr nach neuesten Erkenntnissen bis zu 16 Millionen Rechner weltweit infiziert.

Eine weitere Sicherheitslücke ist im PCT-Feature des Microsoft Internet Information Server aufgetaucht. Zwar sei bereits ein Exploit in Umlauf, das durch den Wurm verursachte Datenvolumen habe aber bislang nicht den Stand erreicht, der bei anderen Schädlingen zu verzeichnen war. „Wir würden es noch nicht als Wurm bezeichnen, aber einige Unternehmen haben bereits Bekanntschaft mit dem Schädling gemacht“, so Johannes Ullrich von Internet Storm Center.

Stephen Toulouse vom Microsoft Security Response Center ging jedoch etwas weiter: „Wir haben gesehen, dass innerhalb weniger Minuten ganze IIS-Serverfarmen lahmgelegt wurden.“

Insbesondere Webserver, die SSL-Verschlüsselung nutzen, seien in Gefahr. Diese werden meistens als Basis für E-Commerce-Applikationen genutzt. Dadurch ist das Schadenspotential besonders hoch.

Wie so häufig in letzter Zeit empfiehlt Microsoft seinen Kunden auch dieses Mal, zur Verfügung stehende Updates so früh wie möglich zu installieren. Informationen über die Sicherheitslücken sowie entsprechende Patches seien entweder über Windows Update oder Microsofts Website erhältlich.

ZDNet.de Redaktion

Recent Posts

Black Friday: Vorsicht vor schädlichen QR-Codes

Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.

9 Stunden ago

Black Friday: Zahl der ominösen Shopping-Websites steigt

Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.

9 Stunden ago

SmokeBuster bekämpft SmokeLoader

Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.

16 Stunden ago

Taugen Kryptowährungen als Unterstützer der Energiewende?

Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.

1 Tag ago

Supercomputer-Ranking: El Capitan überholt Frontier und Aurora

Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…

2 Tagen ago

Ionos führt neue AMD-Prozessoren ein

Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…

2 Tagen ago