• 1
  • 2
  • 3
  • 4
  • 5

Immer mehr Schwachstellen gefährden Sicherheit der Internet-Nutzer

Unternehmen setzen falsche Prioritäten für Patches.
Das Risiko für Internet-Nutzer wird immer größer. Denn die Anzahl der Schwachstellen in Programmen steigt rapide, insbesondere an den PCs. Dies zeigt der aktuelle Jahresreport für 2011 von Secunia, einem führenden Anbieter für IT-Sicherheitslösungen. Demnach sollten Unternehmen ihre Strategien zur Fehlerbehebung optimieren, da sie bislang nicht ausreichend sind.

Gemäß der Studie sind zumeist Programme von Drittanbietern für die Zunahme an Schwachstellen verantwortlich. Ihr Anteil stieg von 45 Prozent im Jahr 2006 auf nunmehr 78 Prozent, gemessen an einem typischen PC. Demgegenüber waren Betriebssysteme nur für 12 Prozent und Microsoft-Programme für 10 Prozent aller Sicherheitslücken verantwortlich. Der Jahresreport 2011 zeigt zudem, dass die Anzahl der relevanten Schwachstellen an den PCs auf mehr als 800 stieg – eine Verdreifachung innerhalb weniger Jahre. Mehr als die Hälfte davon bewertete Secunia als hoch oder extrem kritisch.

Sicherheitsstrategie: mangelhaft

Bereits auf dem Weltwirtschaftsforum in Davos beklagten Experten, dass Cyberkriminalität eine der größten Gefahren für die weltweite finanzielle und politische Stabilität in diesem Jahr darstellt. „Viele Unternehmen tun zu wenig, um sich selbst zu helfen“, sagt Stefan Frei, Research Analyst Director bei Secunia. „Indem sie sich nicht um Sicherheitslücken kümmern, lassen sie ihre Systeme weit offen für Cyberkriminelle, die dann einfach sensible Daten auslesen oder verändern können. Dies liegt oft an einer unzureichenden Sicherheitsstrategie: So entsprechen die für Aktualisierungen als wichtig erachteten geschäftskritischen Anwendungen meist überhaupt nicht der Software, die tatsächlich angegriffen wird. Dies sind oft unwichtig erscheinende Programme, die als Einfallstor für die gesamte Infrastruktur dienen.“

Der Jahresreport von Secunia hat auch ermittelt, dass bei einem Unternehmen mit mehr als 600 im Netzwerk installierten Programmen über 50 Prozent der gefährdeten Anwendungen im nächsten Jahr gepatcht sind. Umgekehrt weist mehr als die Hälfte der sicheren Programme ein Jahr später Schwachstellen auf. „Zur Reduzierung von Risiken eignet sich daher eine agile, dynamische Patching-Strategie über alle Programme hinweg deutlich besser als das Update bestimmter, festgelegter Anwendungen“, ergänzt Frei. „Bei 72 Prozent aller Schwachstellen waren bereits am Tag ihrer Veröffentlichung Patches verfügbar, so dass die Unternehmen und Anwender selbst für hohe Sicherheit sorgen können.“

Weitere Ergebnisse

  • Schwachstellen halten sich hartnäckig: Der Fünf-Jahres-Trend zeigt, dass die größten 20 Software-Hersteller die Anzahl der Schwachstellen in ihren Produkten nicht senken konnten.
  • PCs sind Haupt-Angriffsziele: Hier befinden sich vergleichsweise ungeschützt die wertvollsten Daten wie geschäftskritische oder persönliche Informationen. Da PCs dynamische Umgebungen mit nicht vorhersagbaren Nutzungsmustern darstellen, lassen sie sich nur schwer sichern.
  • Komplexität ist der Hauptfeind von Sicherheit: Die 50 meistinstallierten Programme auf einem typischen PC stammen von 12 verschiedenen Herstellern. Daher sind ein Dutzend verschiedener Update-Mechanismen nötig.
  • Auch exotische Programme sind riskant: Selbst ungewöhnliche Anwendungen werden von Cyberkriminellen angegriffen, auch wenn sie nicht als attraktives Ziel erscheinen.

Der Secunia Jahresreport 2011

Der Secunia Yearly Report 2011 analysiert die Entwicklung der Softwaresicherheit aus weltweiter, industrieweiter, Unternehmens- und PC-Perspektive. Er präsentiert Daten über Schwachstellen und Exploits sowie die Verfügbarkeit von Patches. Dabei korreliert er diese Informationen mit dem Marktanteil der Programme, um die tatsächliche Gefährdung zu ermitteln. Der Report adressiert die wichtigsten Herausforderungen beim Schutz des Softwareportfolios eines Unternehmens und schlägt Strategien vor, um begrenzte Sicherheitsressourcen gemäß der jeweils aktuellen Bedrohungslage optimal einzusetzen.

www.secunia.com

Aktuelle Meldungen

  • Wenn IT-Security bares Geld spart +

    Endpoint-Sicherheit von EgoSecure macht sich dank intelligenter Energieverwaltung über Nacht bezahlt. Weiterlesen...
  • AppChecker: Im Dienste der Sicherheit +

    Der Erfolg mobiler Apps für Smartphones und Tablet-PC lässt nicht nur die Zahl der App-Angebote ständig steigen. Mittlerweile gibt es Weiterlesen...
  • HP und SAP arbeiten gemeinsam an Innovationen für SAP HANA +

    Ein Prototyp der Plattform wird erstmals auf der SAPPHIRE NOW gezeigt. Weiterlesen...
  • Office to go: Wegweiser für ein mobiles Büro +

    Björn Riebel, AppSense, mit einem Statement über die Zukunft, die den flexiblen Arbeitszeiten und -orten, irgendwo zwischen Bürostuhl, Homeoffice und Weiterlesen...
  • Masterpayment und Shopgate bieten ab sofort gemeinsame Lösungen +

    Masterpayment ist jetzt in den Mobile Shops von Shopgate als Zahlungsart verfügbar. Weiterlesen...
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • 14
  • 15
  • 16
  • 17
  • 18

Konferenzen

Do Sep 05 @09:00 - 05:00PM
Security Eye 2013, 05.09.2013: Hamburg
Di Sep 10 @09:00 - 05:00PM
Security Eye 2013, 10.09.2013: Frankfurt
Mi Sep 11 @09:00 - 05:00PM
Security Eye 2013, 11.09.2013: Köln
Do Sep 12 @09:00 - 05:00PM
Security Eye 2013, 12.09.2013: Stuttgart
Di Sep 17 @09:00 - 05:00PM
Security Eye 2013, 17.09.2013: München

White Paper zum Download

  • ALM goes Scrum +

    Agile Prozesse verändern die Softwareentwicklung und viele Softwareentwicklungsfirmen wechseln derzeit zu agilen Prozessen – aus verschiedenen Gründen vor allem zu Scrum.  Weiterlesen...
  • ALM goes Scrum|IT Research Note +

    Agile Prozesse verändern die Softwareentwicklung und viele Softwareentwicklungsfirmen wechseln derzeit zu agilen Prozessen – aus verschiedenen Gründen vor allem zu Scrum.  Weiterlesen...
  • Strategic Bulletin: Analytische Datenbanken +

    Analytische Datenbanken sind darauf ausgelegt, riesige Bestände strukturierter Daten bei gleichzeitig hoher Anzahl von Abfragen durch viele bis sehr viele Weiterlesen...
  • Wie Social Media das Projektmanagement verändert +

     Alle Entscheidungen im Unternehmen müssen richtig sein. Exakt werden sie nicht durch Annahmen und Mutmaßungen, sondern auf Basis umfangreicher, aktueller Weiterlesen...
  • Das mobile Internet beschleunigen +

     Mobile Lösungen und Endgeräte verbreiten sich rasant. Doch es ist schwierig, mobilen Nutzern ein Web-Erlebnis wie auf dem Desktop zu Weiterlesen...
  • 1