Google legt Windows-Sicherheitslücke offen, Microsoft ist stinksauer
Die Veröffentlichung einer aktiv ausgenutzten Sicherheitslücke in einem Microsoft-System durch den Suchmaschinenriesen sorgt nicht zum ersten Mal für Verstimmung zwischen den beiden Unternehmen: Denn Google hat sich entschieden eine aufzudecken, und das nur wenige Tage nachdem man sie nach Redmond gemeldet hat.
Die kritische Sicherheitslücke in Windows wurde an Microsoft erst am 21. Oktober übermittelt und dennoch hat sich Google entschieden, diese offenzulegen. Google begründete diese Entscheidung mit der Tatsache, dass der Exploit bereits in freier Wildbahn ausgenutzt werde. Das bedeutet, dass Angreifer bereits Schadcode für diese spezielle Schwachstelle geschrieben haben und diesen verwenden, um in Windows-Systeme einzudringen.
Im konkreten Fall geht es um eine "Local Privilege Escalation" im Windows-Kernel. Das kann ausgenutzt werden, um einen "Security Sandbox Escape" durchzuführen (CVE-2016-7855). Davon betroffen ist auch Adobes Flash, hierzu gab es am 26. Oktober bereits ein Sicherheitsupdate. Allerdings ist ein Betriebssystem wesentlich aufwändiger zu patchen, weshalb Microsoft noch daran arbeitet.
Letzteres ist auch der Grund, warum Microsoft derzeit stinksauer ist: Eine Veröffentlichung nach nur wenigen Tagen macht es einem Software-Anbieter unmöglich, eine Lücke rechtzeitig zu patchen.
Und Microsoft machte aus seinem Ärger gegenüber VentureBeat auch keinen Hehl: "Wir glauben an eine koordinierte Schwachstellen-Offenlegung, aber die aktuelle seitens Google bringt Kunden in potenzielle Gefahr." Microsoft verweist auf den Umstand, dass Windows die einzige Plattform sei, bei der es eine Kunden-Verpflichtung gebe, Sicherheitsschwachstellen zu melden und proaktiv betroffene Geräte zu aktualisieren. Die Redmonder empfehlen außerdem, Windows 10 und Microsoft Edge für höchstmöglichen Schutz zu verwenden.
FAQ: Flash deaktivieren So geht's in Ihrem Browser Adobe Flash-Download Inklusive neuem Sicherheitspatch
Zero-Day-Lücke
Derartige so genannte Zero-Day-Lücken, die bisher also völlig neu und auch noch nicht angesprochen worden sind, werden üblicherweise an den Hersteller einer Software übermittelt. Dieser bekommt vom meldenden Unternehmen eine gewisse Zeit (üblicherweise 90 Tage), um diese anzusprechen. Sollte dies innerhalb dieser Frist nicht passieren, wird die Lücke - ohne Nennung konkreter Details - veröffentlicht. Das soll den Hersteller zwingen, dagegen etwas zu unternehmen.Im konkreten Fall geht es um eine "Local Privilege Escalation" im Windows-Kernel. Das kann ausgenutzt werden, um einen "Security Sandbox Escape" durchzuführen (CVE-2016-7855). Davon betroffen ist auch Adobes Flash, hierzu gab es am 26. Oktober bereits ein Sicherheitsupdate. Allerdings ist ein Betriebssystem wesentlich aufwändiger zu patchen, weshalb Microsoft noch daran arbeitet.
Letzteres ist auch der Grund, warum Microsoft derzeit stinksauer ist: Eine Veröffentlichung nach nur wenigen Tagen macht es einem Software-Anbieter unmöglich, eine Lücke rechtzeitig zu patchen.
Und Microsoft machte aus seinem Ärger gegenüber VentureBeat auch keinen Hehl: "Wir glauben an eine koordinierte Schwachstellen-Offenlegung, aber die aktuelle seitens Google bringt Kunden in potenzielle Gefahr." Microsoft verweist auf den Umstand, dass Windows die einzige Plattform sei, bei der es eine Kunden-Verpflichtung gebe, Sicherheitsschwachstellen zu melden und proaktiv betroffene Geräte zu aktualisieren. Die Redmonder empfehlen außerdem, Windows 10 und Microsoft Edge für höchstmöglichen Schutz zu verwenden.
Flash bereits gepatcht
Problematisch ist an der Google-Veröffentlichung vor allem, dass der Exploit Flash erfordert. Da diese Komponente aber bereits gepatcht ist, stellt die Lücke eine nicht mehr ganz so große Bedrohung dar. Deshalb fühlt sich Microsoft zu Unrecht von Google bloßgestellt und meint, dass es dem Suchmaschinenunternehmen darum ging, Microsoft eins auszuwischen - die Lücke selbst wird man aber natürlich schließen müssen.FAQ: Flash deaktivieren So geht's in Ihrem Browser Adobe Flash-Download Inklusive neuem Sicherheitspatch
Thema:
Windows 10 im Preisvergleich:
Beliebte Windows 10 Downloads
Windows 10 Videos
- Xgimi Halo+ New: Beamer bringt nach Update Netflix-Support mit
- Windows 10: Nervige Werbung für Microsoft-Dienste abschalten
- Xgimi Halo+: Toller Mobile-Beamer wurde noch weiter entwickelt
- Windows 10: So kann man blockierte Dateien mit Bordmitteln löschen
- Der schnelle Überblick: So gibt's das Windows 10 Mai 2021 Update
Beiträge aus dem Forum
Weiterführende Links
Beliebte Windows 10 FAQ Einträge
Beliebt im Preisvergleich
- Windows & Sonstige:
Neue Nachrichten
- Disney+ europaweit eingeschränkt: Dolby-Vision-Streit geht weiter
- Nach Flugzeugabsturz: Spielebranche trauert um Ubisoft-Gründer
- Galaxy Watch 9 & Ultra 2: Leak enthüllt Design der neuen Smartwatches
- Neue Weekend-Deals sind da: Media Markt & Saturn senken die Preise
- Aktuelle Technik-Blitzangebote von Amazon im Überblick
- Ryzen-CPUs: AMD killt RAM-Verschlüsselung - und rudert jetzt zurück
- Windows 11 26H2: Microsoft veröffentlicht allererste Vorschau-Version
Videos
Neueste Downloads
Beliebte Nachrichten
Meist kommentierte Nachrichten
Forum
-
oSC Nürnberg 25.27. Juni - das OpenSuse-Meeting
d-hubs - Gestern 13:40 Uhr -
Die allerneueste Version, TrueNAS 26.0.0-BETA.2
d-hubs - Vorgestern 14:50 Uhr -
Wie kann ich die Untertitel einem Video hinzufügen?
Rizo - Vorgestern 11:14 Uhr -
Datenträgerverwaltung
micro300 - Vorgestern 08:52 Uhr -
KDE kommt mit Plasma 6.7
d-hubs - 18.06. 20:26 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen