Flash, Chrome und Firefox weisen am meisten Schwachstellen auf

Der IT-Security-Anbieter Stormshield hat die erste Ausgabe seines “Vulnerabilities Barometer” herausgegeben, mit dem er fortan vierteljährlich Privatnutzern und Unternehmen darüber informieren will, welchen IT-Gefahren sie überhaupt ausgesetzt sind. Da die Liste eine ähnliche Zielsetzung hat und auf einer ähnlichen Methodik basiert wie andere derartige Listen, etwa von Secunia oder dem Bundesamt für Sicherheit in der Informationstechnologie (BSI), kommt sie auch zu ähnlichen Ergebnissen, beziehungsweise bestätigt diese.

So zählen auch bei Stormshield der Adobe Flash Player sowie Browser – vor allem Google Chrome und Mozilla Firefox – zu den Programmen mit den meisten Schwachstellen. Zudem bestätigt auch die Auswertung von Stormshield, dass bei dem ebenfalls weit verbreiteten Java die Zahl der neu entdeckten Sicherheitslücken deutlich darunter liegt und Microsofts Internet Explorer nun inzwischen derjenige der gängigen Browser mit den wenigsten Sicherheitslücken ist.

Von den von Stormshield untersuchten Programmen weisen Adobes Flash Player, Google Chrome und Mozilla Firefox die meisten Schwachstellen auf (Grafik: Stormshield).

Offen lässt auch die Auswertung von Stormshield die Frage, wie sicher die jeweilige Software tatsächlich ist. Denn um möglichst effizient zu arbeiten, konzentrieren sich Angreifer in der Regel darauf, in möglichst weit verbreiteter Software nach Lücken zu suchen, da die sich dann bei einer größeren Zahl an Systemen ausnutzen lässt. So gesehen ist es dem Erfolg von Chrome bei den Anwendern auch zuzuschreiben, dass der Google-Browser nun unter den Top-Drei der Programme mit den meisten gefundenen Schachstellen rangiert. Und dass der Internet Explorer weniger aufweist, muss nicht nur daran liegen, dass Microsoft gründlicher arbeitet, sondern kann auch darauf zurückzuführen sein, dass ihm Angreifer und Sicherheitsforscher wegen der geringeren Verbreitung inzwischen weniger Aufmerksamkeit schenken.

Am häufigsten machen sich Angreifer mit den Sicherheitslücken aktuell Speicherfehler zunutze (Grafik: Stormshield).

Von den von Stormshield identifizierten 1175 Schwachstellen in den “gängigsten Softwareprogrammen” finden sich 325 in Adobe Flash, 184 in Google Chrome und 162 in Mozilla Firefox. Mit 136 Lücken folgt auf Rang vier der unrühmlichen Liste ein weiteres Adobe-Produkt (Adobe Reader). Es liegt damit noch vor Windows (118) dem Internet Explorer (108) und Microsoft Office (49).
Auch Java (93 Schwachstellen) ist weniger anfällig als das PDF-Programm von Adobe. Gerade weil es für letzteres zahlreiche Alternativen gibt sollten insbesondere Nutzer, die es nicht für komplexe Formulare und Workflows benötigen, sondern lediglich PDF-Dokumente öffnen wollen, sich überlegen, ob sie nicht auf eine der zahlreichen Alternativen ausweichen können.

Fast zwei Drittel der im Rahmen des Vulnerabilities Barometer von Stormshield erfasten Lücken werden als kritisch eingestuft (Grafik: Stormshield).

71 Prozent der über die untersuchten Sicherheitslücken möglichen Angriffe werden zumindest als “kritisch” eingestuft. Das heißt, Hacker könnten sie ausnutzen, um die Kontrolle über einen Computer zu übernehmen. Am häufigsten ausgenutzt werden bei den gefundenen Schachstellen Speicherfehler: 60 Prozent aller 1175 Lücken machen sich die zunutze. Hier ist zudem der Anteil der Lücken besonders hoch, die als “kritisch” eingestuft werden. Weitere 16 Prozent der Lücken erlauben die Unbefugte Ausweitung von Zugriffsrechten. Keinen Aufschluss gibt das “Vulnerabilities Barometer” über die Gefährdungslage auf Linux- oder Mac-OS-Systemen: Der Anbieter stellt bislang nur oindows-Clienst zur Verfügung und erfasst auch nur auf diesen Systemen Daten.

Das Computer Emergency Response Team der Bundesverwaltung kam in seiner Auswertung der 2015 geschlossenen Schwachstellen zu ähnlichen Ergebnissen wie jetzt Stormshield. Wesentlicher Unterschied ist, dass hier auch OS X und Safari aufgeführt sind (Grafik: Statista).
Redaktion

Recent Posts

Bau-Spezialist Schöck: Migration von SAP ECC ERP auf S/4HANA

Bau- und Fertigungsspezialist investiert in die S/4HANA-Migration und geht mit RISE WITH SAP in die…

1 Tag ago

Pure Storage: Cloud, KI und Energieeffizienz

Trends 2025: Rasante Entwicklungen bei Automatisierung, KI und in vielen anderen Bereichen lassen Unternehmen nicht…

2 Tagen ago

GenKI verbessert Datenmanagement und Angebotsgenauigkeit

DHL Supply Chain nutzt generative KI-Anwendungen für Datenbereinigung und präzisere Beantwortung von Angebotsanforderungen (RFQ).

3 Tagen ago

Rolls-Royce Power Systems nutzt industrielle KI aus der IFS Cloud​

Marke mtu will globale Serviceabläufe optimieren und strategische Ziele hinsichtlich Effizienz, Nachhaltigkeit und Wachstum unterstützen.

3 Tagen ago

Thomas-Krenn.AG: viele Pflichten, knappe Ressourcen, mehr freie IT-Welt

IT-Infrastruktur-Trends 2025: Open-Source-Projekte sowie aufwändige regulatorische und Pflichtaufgaben werden das Jahr prägen.

3 Tagen ago

Stadt Kempen nutzt Onsite Colocation-Lösung

IT-Systeme werden vor Ort in einem hochsicheren IT-Safe betrieben, ohne auf bauliche Maßnahmen wie die…

4 Tagen ago