Flash, Chrome und Firefox weisen am meisten Schwachstellen auf

Der IT-Security-Anbieter Stormshield hat die erste Ausgabe seines “Vulnerabilities Barometer” herausgegeben, mit dem er fortan vierteljährlich Privatnutzern und Unternehmen darüber informieren will, welchen IT-Gefahren sie überhaupt ausgesetzt sind. Da die Liste eine ähnliche Zielsetzung hat und auf einer ähnlichen Methodik basiert wie andere derartige Listen, etwa von Secunia oder dem Bundesamt für Sicherheit in der Informationstechnologie (BSI), kommt sie auch zu ähnlichen Ergebnissen, beziehungsweise bestätigt diese.

So zählen auch bei Stormshield der Adobe Flash Player sowie Browser – vor allem Google Chrome und Mozilla Firefox – zu den Programmen mit den meisten Schwachstellen. Zudem bestätigt auch die Auswertung von Stormshield, dass bei dem ebenfalls weit verbreiteten Java die Zahl der neu entdeckten Sicherheitslücken deutlich darunter liegt und Microsofts Internet Explorer nun inzwischen derjenige der gängigen Browser mit den wenigsten Sicherheitslücken ist.

Von den von Stormshield untersuchten Programmen weisen Adobes Flash Player, Google Chrome und Mozilla Firefox die meisten Schwachstellen auf (Grafik: Stormshield).

Offen lässt auch die Auswertung von Stormshield die Frage, wie sicher die jeweilige Software tatsächlich ist. Denn um möglichst effizient zu arbeiten, konzentrieren sich Angreifer in der Regel darauf, in möglichst weit verbreiteter Software nach Lücken zu suchen, da die sich dann bei einer größeren Zahl an Systemen ausnutzen lässt. So gesehen ist es dem Erfolg von Chrome bei den Anwendern auch zuzuschreiben, dass der Google-Browser nun unter den Top-Drei der Programme mit den meisten gefundenen Schachstellen rangiert. Und dass der Internet Explorer weniger aufweist, muss nicht nur daran liegen, dass Microsoft gründlicher arbeitet, sondern kann auch darauf zurückzuführen sein, dass ihm Angreifer und Sicherheitsforscher wegen der geringeren Verbreitung inzwischen weniger Aufmerksamkeit schenken.

Am häufigsten machen sich Angreifer mit den Sicherheitslücken aktuell Speicherfehler zunutze (Grafik: Stormshield).

Von den von Stormshield identifizierten 1175 Schwachstellen in den “gängigsten Softwareprogrammen” finden sich 325 in Adobe Flash, 184 in Google Chrome und 162 in Mozilla Firefox. Mit 136 Lücken folgt auf Rang vier der unrühmlichen Liste ein weiteres Adobe-Produkt (Adobe Reader). Es liegt damit noch vor Windows (118) dem Internet Explorer (108) und Microsoft Office (49).
Auch Java (93 Schwachstellen) ist weniger anfällig als das PDF-Programm von Adobe. Gerade weil es für letzteres zahlreiche Alternativen gibt sollten insbesondere Nutzer, die es nicht für komplexe Formulare und Workflows benötigen, sondern lediglich PDF-Dokumente öffnen wollen, sich überlegen, ob sie nicht auf eine der zahlreichen Alternativen ausweichen können.

Fast zwei Drittel der im Rahmen des Vulnerabilities Barometer von Stormshield erfasten Lücken werden als kritisch eingestuft (Grafik: Stormshield).

71 Prozent der über die untersuchten Sicherheitslücken möglichen Angriffe werden zumindest als “kritisch” eingestuft. Das heißt, Hacker könnten sie ausnutzen, um die Kontrolle über einen Computer zu übernehmen. Am häufigsten ausgenutzt werden bei den gefundenen Schachstellen Speicherfehler: 60 Prozent aller 1175 Lücken machen sich die zunutze. Hier ist zudem der Anteil der Lücken besonders hoch, die als “kritisch” eingestuft werden. Weitere 16 Prozent der Lücken erlauben die Unbefugte Ausweitung von Zugriffsrechten. Keinen Aufschluss gibt das “Vulnerabilities Barometer” über die Gefährdungslage auf Linux- oder Mac-OS-Systemen: Der Anbieter stellt bislang nur oindows-Clienst zur Verfügung und erfasst auch nur auf diesen Systemen Daten.

Das Computer Emergency Response Team der Bundesverwaltung kam in seiner Auswertung der 2015 geschlossenen Schwachstellen zu ähnlichen Ergebnissen wie jetzt Stormshield. Wesentlicher Unterschied ist, dass hier auch OS X und Safari aufgeführt sind (Grafik: Statista).
Redaktion

Recent Posts

BSI mahnt Smarthome-Nutzer zu mehr Wachsamkeit

Drei Viertel der Deutschen nutzen Smarthome-Geräte. Eine angemessene Absicherung gegen externe Zugriffe ist vielen jedoch…

1 Tag ago

KI im Kampf gegen Entwaldung

Wer in der EU mit Holz handelt, muss davon Muster einreichen. Der Prüfprozess ist jedoch…

2 Tagen ago

Krankenhäuser im Visier: Wird IT-Sicherheit zur Überlebensfrage?

Zahl der Cyberangriffe auf Krankenhäuser deutlich gestiegen. Ein Interview mit Dirk Wolters, Geschäftsführer von NeTec.

2 Tagen ago

KI als Chef für ein Viertel vorstellbar

Laut Kaspersky-Umfrage halten 28 Prozent der Deutschen Künstliche Intelligenz für neutraler als menschliche Vorgesetzte.

3 Tagen ago

Sechs von zehn Unternehmen Ransomware-Opfer

Jeder achte Betrieb hat Lösegeld gezahlt. Bei 17 Prozent waren Geschäftsprozesse massiv eingeschränkt. Nur jeder…

3 Tagen ago

EU AI Act: Unternehmen sehen Hindernis für die KI-Entwicklung

Aktuelle Befragung von Deloitte zeigt eine deutliche Verunsicherung bei der Einschätzung der neuen Verordnung.

3 Tagen ago