McAfee: Aurora-Lücke ist noch nicht geschlossen

Aktuelle Microsoft-Browser sind immer noch für Schadsoftware, wie sie bei der Hacker-Attacke auf Google im Dezember 2009 verwendet wurde, verwundbar. Das haben Sicherheitsexperten von McAfee auf der RSA Security Conference demonstriert. Außerdem kritisierten sie die schlechte Sicherheit bei der Verwaltung von geistigem Eigentum.

McAfee hatte die Sicherheitslücke im Internet Explorer aufgespürt, die bei den Google-Attacken benutzt worden war. Nach der verwendeten Schadsoftware wurde der Angriff "Operation Aurora" genannt.

George Kurtz, McAfees Chief Technology Officer, zeigte eine Video-Demonstration einer kombinierten Attacke, die eine Schwäche im Internet Explorer und im 32-Bit-Kernel von Windows ausnutzt. Mit diesem Verfahren, das der Google-Attacke ähnle, könne man die Kontrolle über ein Windows-7-System mit Internet Explorer 8 übernehmen.

Microsoft hatte behauptet, dass nur der Internet Explorer 6 betroffen sei, nicht aber die späteren Browser-Versionen 7 und 8. Kurtz sagt aber, seine Demonstration belege, dass auch die neueren Browser "für Angriffe mit den neuesten Techniken verwundbar seien".

Kritisiert wurde auch die Sicherheit von Programmen zur Verwaltung von Quellcode. McAfee hat dazu das Programm Perforce untersucht und die Ergebnisse auf der RSA-Konferenz präsentiert. Die Software habe keine eigenen Sicherheitsmechanismen, sagte Stuart McClure, General Manager für Risk Compliance bei McAfee. Sie sei also nur so sicher wie das Betriebssystem, auf dem sie laufe. Viele Benutzernamen und Passwörter würden im Klartext übertragen. Man könne die Authentifizierung auch komplett umgehen.

McClure konnte nicht sagen, ob Werkzeuge wie Perforce auch bei Firmen im Einsatz waren, die von der Google-Attacke betroffen waren. "Wir wissen, dass diese Art von Software bei einer ganzen Reihe von Unternehmen ständig aufs Korn genommen wird. Man kann mit Sicherheit sagen, dass die Systeme ein häufiges Ziel sind und dass sie auch bei Aurora ein Ziel gewesen wären."

Andere Dokumentenmanagementprogramme zur Verwaltung von intellektuellem Firmeneigentum sind zum Beispiel Microsoft SharePoint und Documentum. Laut McClure wurden diese aber nicht von McAfee analysiert. "Bei unserer Analyse der Aurora-Angriffe kam heraus, dass diese Werkzeuge zur Verwaltung geistigen Eigentums ein Angriffsziel waren. Das erste, das wir uns angesehen haben, war eben Perforce."

STELLENANGEBOT

Wir stellen ein: Key Account Manager Direct Marketing

CBS Interactive sucht für CNET Direct für den Bereich "Direct Marketing Services", der auf kundenspezifisch angepasste One-to-One-Marketing-Lösungen spezialisiert ist, einen Key Account Manager. Weitere Informationen finden Sie hier.

Fanden Sie diesen Artikel nützlich?
4 von 4 Lesern fanden diesen Artikel nützlich.

Aktuelle Job-Angebote

ZDNet.de Live

Chrom ...

Chrome for Android -- best mobile browser t.co/...

10.02.12, 22:35 von ZDNet
UL, ...

UL, Drexel University partner to establish research hub t.co/...

10.02.12, 22:15 von ZDNet
wow! ...

wow! ein wirklich schickes Android, das nicht Tablet-Größe hat: t.co/... ... leider nur mäßige technische Daten.

10.02.12, 21:25 von coke4all
Googl ...

Google arbeitet angeblich an Home Entertainment System mit Cloudanbindung t.co/...

10.02.12, 21:10 von zdnet_de
Why ...

Why are young Japanese men losing interest in sex? t.co/...

10.02.12, 20:55 von ZDNet
What ...

What AMD's new roadmap means for users t.co/...

10.02.12, 20:40 von ZDNet
Manch ...

Manchester City is expanding its online reach to Japan t.co/...

10.02.12, 20:35 von ZDNet
Fours ...

Foursquare evolving into one-stop shop with NFC support t.co/...

10.02.12, 20:35 von ZDNet
Websi ...

Website der Gelben Seiten baut Bewertungsfunktionen aus t.co/...

10.02.12, 20:30 von zdnet_de
Motor ...

Motorola: Android-Updates verzögern sich wegen der Hardware-Vielfalt t.co/...

10.02.12, 20:00 von zdnet_de
Aktie ...

Aktienkurse dort wo man sie am liebsten sieht: auf dem Mülleimer! t.co/...

10.02.12, 19:50 von coke4all
Faceb ...

Facebook details Zuckerberg's $500,000 salary, 45% bonus t.co/...

10.02.12, 19:45 von ZDNet
New ...

New Microsoft Office University product comes with tougher verification rules t.co/...

10.02.12, 19:35 von ZDNet
#Prad ...

#Prada Phone by #LG 3.0 ausgepackt und ausprobiert - #smartphone #android t.co/...

10.02.12, 19:30 von cnet_de
Schon ...

Schon im Test: Prada Phone by LG 3.0 mit Android und superhellem Display t.co/...

10.02.12, 19:30 von cnet_de
Beta ...

Beta von Chrome 18 erweitert Hardwarebeschleunigung t.co/...

10.02.12, 19:30 von zdnet_de
Sage ...

Sage helps chocolate business manage seasonality t.co/...

10.02.12, 19:20 von ZDNet
Colum ...

Columbia University excludes Google Docs t.co/...

10.02.12, 19:20 von ZDNet
Benq ...

Benq bringt XGA-Projektor mit 4000 ANSI-Lumen t.co/...

10.02.12, 19:00 von zdnet_de