Die lägen meist in der Parser Software der Antiviren-Produkte. Die Parser Software wird genutzt, um Dateien zu öffnen und zu untersuchen. Für die Untersuchung stützt sich n.runs in erster Linie auf Daten der Sicherheitsfirma Secunia und auf eine Studie der Universität Michigan.

“Das Ergebnis: Im Gegensatz zur eigentlichen Aufgabe, öffnen die Produkte Angreifern Tür und Tor, ermöglichen Zugriff auf Unternehmensnetzwerke und infizieren diese mit Schadcode”, heißt es von n.runs. “Der Einsatz von Antivirus-Software in zentralen Unternehmensbereichen bedeutet ein ziemlich hohes Sicherheitsrisiko.”

Die zunehmende Bedrohung durch solche Sicherheitslücken verdeutlichen Zahlen der Universität Michigan. Demnach wurden zwischen 2002 und 2005 50 Advisorys zu Sicherheitslücken in Antiviren-Produkten veröffentlicht. Zwischen 2005 und 2007 jedoch explodierte diese Zahl um 340 Prozent auf 170 Advisorys.

Eine ähnliche Sprache sprechen auch aktuelle Untersuchungen, die auf der diesjährigen Blackhat Europe präsentiert wurden. Demnach tauchten in den vergangenen vier Jahren 1165 Löcher in Antiviren-Produkten auf. Experten gehen aber dennoch davon aus, dass sich Hacker weiter darauf konzentrieren werden, Malware-Scanner komplett außer Kraft zu setzen anstatt die vorhandenen Lücken auszunutzen.

Silicon-Redaktion

Recent Posts

Studie: Rund ein Drittel der APIs sind ungeschützt

Angriffe auf APIs und Webanwendungen sind zwischen Januar 2023 und Juni 2024 von knapp 14…

5 Tagen ago

Universitätsmedizin Essen setzt für E-Mail-Sicherheit auf NoSpamProxy

Mit täglich über 45.000 eingehenden E-Mails ist die IT-Abteilung des Klinikums durch Anhänge und raffinierte…

5 Tagen ago

Bau-Spezialist Schöck: Migration von SAP ECC ERP auf S/4HANA

Bau- und Fertigungsspezialist investiert in die S/4HANA-Migration und geht mit RISE WITH SAP in die…

1 Woche ago

Pure Storage: Cloud, KI und Energieeffizienz

Trends 2025: Rasante Entwicklungen bei Automatisierung, KI und in vielen anderen Bereichen lassen Unternehmen nicht…

1 Woche ago

GenKI verbessert Datenmanagement und Angebotsgenauigkeit

DHL Supply Chain nutzt generative KI-Anwendungen für Datenbereinigung und präzisere Beantwortung von Angebotsanforderungen (RFQ).

1 Woche ago

Rolls-Royce Power Systems nutzt industrielle KI aus der IFS Cloud​

Marke mtu will globale Serviceabläufe optimieren und strategische Ziele hinsichtlich Effizienz, Nachhaltigkeit und Wachstum unterstützen.

1 Woche ago