Symantec benennt Vista-Schwachstellen

Dennoch klafften nach wie vor Löcher. Die macht der Hersteller von Sicherheitssoftware, für den inzwischen Microsoft zum Konkurrenten geworden ist, vor allem in der SideBar von Windows Vista aus und in den Gadgets. Diese könnten mehr oder weniger unbeaufsichtigt vom Betriebssystem über das Internet, was sie zu leichten Zielen von Hackern mache.

Das größte Risiko aber sehen die Sicherheitsexperten von Symantec in den Anwendungen von ISVs (Independent Software Vendors), wie eine Untersuchung des Unternehmens zeigt. “Microsoft hat einen guten Job gemacht, das Betriebssystem im Kern zu sichern”, kommentierte Oliver Friedrichs, Director des Symantec Security Response Centers, bei der Veröffentlichung der Studie. “Aber die Anwendungen von Drittherstellern bleiben verwundbar.”

Es sei nichts neues, dass Angreifer immer häufiger über Anwendungen ihre Attacken starten, da das Betriebssystem immer sicherer wird. Microsoft hätte für diese Anwendungen keine Sicherheitsvorkehrungen getroffen. Vor allem Web-Anwendungen zeichnen für die Mehrzahl der bekannten Verwundbarkeiten verantwortlich. 78 Prozent der neuen Lecks stammten laut Symantec-Studie aus diesem Bereich. Vor allem die Sprachen PHP, Perl, Python oder ASP.

So habe Microsoft einige Probleme gelöst, aber nicht alle Sicherheitsrisiken erschlagen, fügt Friedrichs an. Microsoft hingegen argumentiert, dass Vista das bislang sicherste Windows sei. Der Hersteller müsse aber oft zwischen Sicherheit und Usability abwägen. Keines der neuen Sicherheitsfeatures sei ein ‘Silver Bullet’, mit dem sich alle Risiken beseitigen lassen.

Silicon-Redaktion

Recent Posts

Studie: Rund ein Drittel der APIs sind ungeschützt

Angriffe auf APIs und Webanwendungen sind zwischen Januar 2023 und Juni 2024 von knapp 14…

4 Tagen ago

Universitätsmedizin Essen setzt für E-Mail-Sicherheit auf NoSpamProxy

Mit täglich über 45.000 eingehenden E-Mails ist die IT-Abteilung des Klinikums durch Anhänge und raffinierte…

4 Tagen ago

Bau-Spezialist Schöck: Migration von SAP ECC ERP auf S/4HANA

Bau- und Fertigungsspezialist investiert in die S/4HANA-Migration und geht mit RISE WITH SAP in die…

6 Tagen ago

Pure Storage: Cloud, KI und Energieeffizienz

Trends 2025: Rasante Entwicklungen bei Automatisierung, KI und in vielen anderen Bereichen lassen Unternehmen nicht…

1 Woche ago

GenKI verbessert Datenmanagement und Angebotsgenauigkeit

DHL Supply Chain nutzt generative KI-Anwendungen für Datenbereinigung und präzisere Beantwortung von Angebotsanforderungen (RFQ).

1 Woche ago

Rolls-Royce Power Systems nutzt industrielle KI aus der IFS Cloud​

Marke mtu will globale Serviceabläufe optimieren und strategische Ziele hinsichtlich Effizienz, Nachhaltigkeit und Wachstum unterstützen.

1 Woche ago