Anzeige

RiskDie Zahl der Schwachstellen in Windows-Betriebssystemen bleibt nach stetigem Rückgang stabil, während Vulnerabilities in Nicht-Windows-Anwendungen weiter zunehmen.

Flexera Software hat die Country Reports für das dritte Quartal für Deutschland veröffentlicht. Der von Secunia Research von Flexera Software erstellte Sicherheitsreport zeigt: Der Anteil ungepatchter Windows-Betriebssysteme auf privaten PCs scheint sich nach dem kontinuierlichen Rückgang der letzten Jahre auf einem niedrigen Niveau einzupendeln. Allerdings nimmt die Zahl der Vulnerabilities bei ungepatchten Nicht-Windows-Anwendungen stetig zu.

Quelle der Schwachstellen

Wichtigste Ergebnisse des Country Reports in Deutschland:

  • Im dritten Quartal waren lediglich 5,6% der Windows-Betriebssysteme auf privaten PCs ungepatcht. Gegenüber dem zweiten Quartal mit 4,6% bedeutet dies zwar ein Anstieg, im Vergleich zum Vorjahr 2015 ist jedoch ein deutlicher Rückgang festzustellen (Q3 2015: 8,9%).
  • 12,9% der Anwender nutzten in Q3 ungepatchte Nicht-Microsoft-Anwendungen. Damit stieg die Zahl der unsicheren Anwendungen weiter an (Q2 2016: 12,6%; Q3 2015: 11,3%).
  • Zu den drei gefährdetsten Anwendungen im dritten Quartal 2016 gehören der VLC Media Player 2.x (55% ungepatcht) mit sieben Vulnerabilities und einem Marktanteil von 57%, Oracle Java JRE 1.8x/8.x (46% ungepatcht) mit 57 Vulnerabilities und 50% Marktanteil sowie Apple iTunes 12.x (46% ungepatcht) mit 50 Vulnerabilities und 25% Marktanteil.

Top 10 Gefährdetste Programme

Anzahl ungepatchter Windows-Betriebssysteme stabilisiert sich

Auch wenn der Anteil ungepatchter Windows-Betriebssysteme von Quartal zu Quartal leicht schwankt, scheint sich die Zahl im Vergleich zum Vorjahr auf einem niedrigen Niveau eingependelt zu haben. Ob sich dieser Trend weiter fortsetzt, bleibt abzuwarten. Microsofts Ankündigung eines benutzerfreundlichen Rollup Updates für Windows 7 SP1, Windows 8.1, Windows Server 2008 R2, Windows Server 2012 und Windows Server 2012 R2 könnte jedoch dazu beitragen. Laut Microsoft wird ein ähnliches Updateverfahren für alle unterstützen Windows-Versionen eingeführt, um so ein einheitliches Nutzererlebnis sicherzustellen und die Updates zu vereinfachen.

„Wir verfolgen genau, ob der Rückgang von ungepatchten Windows-Betriebssysteme nur ein kurzfristiges Phänomen darstellt oder auf einen langfristigen Trend hinweist“, erklärt Kasper Lindgaard, Director of Secunia Research von Flexera Software. „Hält die Entwicklung an, ist das ein großer Vorteil für die Anwender, da die Angriffsfläche für Hacker bei Windows zunehmend abnimmt.“

Risiko für Nicht-Microsoft-Anwendungen wächst

Die PC-Nutzer erwarten jedoch nicht nur gute Nachrichten. Der Anteil ungepatchter Nicht-Microsoft-Programme befindet sich weiter im Aufwärtstrend. Ein Grund dafür könnte in den Patch-Verfahren selbst liegen: Während Microsoft standardisierte Verfahren anbietet und die Automatisierung seines gesamten Applikations-Portfolio vorantreibt, unterscheiden sich die Patch-Verfahren bei Nicht-Microsoft-Anwendungen von Anbieter zu Anbieter. Nutzer müssen sich hier bei jeder Anwendung genau informieren und sorgfältig vorgehen. Der steigende Anteil ungepatchter Programme ist auch deshalb kritisch, weil 60% aller Anwendungen auf Computern nicht von Microsoft stammen. (Vulnerability Review von 2016).

„Vielen Nutzern fehlt einfach die Zeit, um in Sachen Sicherheits-Patches auf dem Laufenden zu bleiben. Gerade bei Nicht-Windows-Anwendungen ist das mit einem zusätzlichen Mehraufwand verbunden“, so Lindgaard. „Deshalb sind automatisierte Patch-Management-Systeme wie Corporate Software Inspector für Unternehmen oder Personal Software Inspector für Privatanwender so wichtig.“

Über den Report:

Die 12 Secunia Country Reports basieren auf Daten von Personal Software Inspector im Zeitraum vom 1. Juni 2016 bis zum 30. September 2016. Die Q3 2016 Country Reports von Secunia Research von Flexera Software finden Sie hier.
 


Newsletter Anmeldung

Smarte News aus der IT-Welt

Sie möchten wöchentlich über die aktuellen Fachartikel auf it-daily.net informiert werden? Dann abonnieren Sie jetzt den Newsletter!

Newsletter eBook

Exklusiv für Sie

Als Newsletter-Abonnent erhalten Sie das Booklet „Social Engineering: High Noon“ mit zahlreichen Illustrationen exklusiv und kostenlos als PDF!

 

Weitere Artikel

DDoS

DDoS-Attacken in Q4 2019 gegenüber Vorjahr fast verdoppelt

Die Anzahl der durch Kaspersky DDoS Protection blockierten Angriffe im vierten Quartal 2018 macht nur 56 Prozent der im selben Quartal 2019 entdeckten und blockierten Angriffe aus. Mehr als ein Viertel (27,65 Prozent) der Attacken fand dabei am Wochenende…
Offenes Schloss

IT-Schwachstellen nehmen weiter zu und es ist keine Lösung in Sicht

Um kontinuierlich neue Sicherheitslücken ausfindig zu machen, verwenden Sicherheitsunternehmen häufig interne Softwarelösungen, die Informationen aus verschiedenen Datenquellen wie Schwachstellendatenbanken, Newslettern, Foren, sozialen Medien und mehr…
Apps Digital

Apps treiben digitalen Wandel in Europa voran

Gemäß der sechsten Ausgabe des „State of Application Services“ (SOAS) Reports haben 91 Prozent der befragten Unternehmen der EMEA-Region explizite Pläne für die digitale Transformation in Arbeit. Im Vergleich dazu sind es 84 Prozent in den USA und 82 Prozent…
DDoS

DDoS-Report: Steigende Komplexität und Volumen der Attacken

Der Anteil komplexer Multivektor-Attacken ist auf 65 % gestiegen, der größte abgewehrte Angriff erreichte ein Maximum von 724 Gbps, so der Bericht der IT-Sicherheitsexperten.
Businessman Kämpfer

Was ist der beste Schutz vor Sabotage, Diebstahl oder Spionage?

Die deutsche Wirtschaft ist sich einig: Wenn es künftig um den Schutz vor Sabotage, Datendiebstahl oder Spionage geht, braucht es vor allem qualifizierte IT-Sicherheitsspezialisten. Praktisch alle Unternehmen (99 Prozent) sehen dies als geeignete…

Anzeige

Newsletter Anmeldung

Smarte News aus der IT-Welt

Sie möchten wöchentlich über die aktuellen Fachartikel auf it-daily.net informiert werden? Dann abonnieren Sie jetzt den Newsletter!

Newsletter eBook

Exklusiv für Sie

Als Newsletter-Abonnent erhalten Sie das Booklet „Social Engineering: High Noon“ mit zahlreichen Illustrationen exklusiv und kostenlos als PDF!