Windows 7 ist angeblich weniger sicher als Vista

Die Windows-Blogger Long Zheng und Rafael Rivera haben nach eigenen Angaben einen Proof of Concept für eine Schwachstelle in Windows 7 entwickelt, mit dem die überarbeitete Benutzerkontensteuerung (UAC) des Vista-Nachfolgers ohne Wissen des Anwenders ausgeschaltet werden kann. Nach Ansicht der beiden Blogger hat die Überarbeitung der Benutzerkontensteuerung dazu geführt, dass Windows 7 weniger sicher ist als Windows Vista.

In Windows 7 warnt die Benutzerkontensteuerung nur vor Systemänderungen, die von Anwendungen durchgeführt werden, und nicht vor Änderungen an Windows-Einstellungen. Da Änderungen der Benutzerkontensteuerung ebenfalls zu den Windows-Einstellungen gehören, kann ein Schadprogramm nach Auskunft von Zheng die Steuerung deaktivieren, ohne dass der Anwender dies bemerkt.

In einer E-Mail hat Microsoft Zheng informiert, dass dieses Verhalten gewollt sei und es sich dabei nicht um einen Fehler handle. „Die UAC soll in der Voreinstellung nicht mehr davor warnen, wenn Windows-Einstellungen verändert werden“, heißt es in der E-Mail eines Microsoft-Sprechers. Nach Auskunft des Unternehmens kann ein Schädling die Benutzerkontensteuerung nur dann deaktivieren, wenn er zuvor Sicherheitsmaßnahmen des Computers überwunden hat oder der Nutzer ausdrücklich seine Zustimmung zu Veränderungen an seinem System erteilt.

Die Benutzerkontensteuerung wird seit ihrer Einführung in Windows Vista heftig kritisiert. Im Mai letzten Jahres hatte das Unternehmen eingeräumt, einige Warnmeldungen kämen unerwartet und seien für den Nutzer nicht nachvollziehbar.

ZDNet.de Redaktion

Recent Posts

Microsoft verschiebt erneut Copilot Recall

Die Entwickler arbeiten noch an weiteren „Verfeinerungen“. Windows Insider erhalten nun wohl eine erste Vorschau…

4 Stunden ago

GenKI im Job: Mitarbeitende schaffen Tatsachen

Laut Bitkom-Umfrage werden in jedem dritten Unternehmen in Deutschland private KI-Zugänge genutzt. Tendenz steigend.

6 Stunden ago

97 Prozent der Großunternehmen melden Cyber-Vorfälle

2023 erlitten neun von zehn Unternehmen in der DACH-Region Umsatzverluste und Kurseinbrüche in Folge von…

6 Stunden ago

„Pacific Rim“-Report: riesiges, gegnerisches Angriffs-Ökosystem

Der Report „Pacific Rim“ von Sophos beschreibt Katz-und-Maus-Spiel aus Angriffs- und Verteidigungsoperationen mit staatlich unterstützten…

9 Stunden ago

DeepL setzt erstmals auf NVIDIA DGX SuperPOD mit DGX GB200-Systemen

NVIDIA DGX SuperPOD soll voraussichtlich Mitte 2025 in Betrieb genommen und für Forschungsberechnungen genutzt werden.

10 Stunden ago

Latrodectus: Gefährlicher Nachfolger von IcedID

Latrodectus, auch bekannt als BlackWidow, ist auch unter dem Namen LUNAR SPIDER bekannt.

10 Stunden ago