Flash, Chrome und Firefox weisen am meisten Schwachstellen auf

Der IT-Security-Anbieter Stormshield hat die erste Ausgabe seines “Vulnerabilities Barometer” herausgegeben, mit dem er fortan vierteljährlich Privatnutzern und Unternehmen darüber informieren will, welchen IT-Gefahren sie überhaupt ausgesetzt sind. Da die Liste eine ähnliche Zielsetzung hat und auf einer ähnlichen Methodik basiert wie andere derartige Listen, etwa von Secunia oder dem Bundesamt für Sicherheit in der Informationstechnologie (BSI), kommt sie auch zu ähnlichen Ergebnissen, beziehungsweise bestätigt diese.

So zählen auch bei Stormshield der Adobe Flash Player sowie Browser – vor allem Google Chrome und Mozilla Firefox – zu den Programmen mit den meisten Schwachstellen. Zudem bestätigt auch die Auswertung von Stormshield, dass bei dem ebenfalls weit verbreiteten Java die Zahl der neu entdeckten Sicherheitslücken deutlich darunter liegt und Microsofts Internet Explorer nun inzwischen derjenige der gängigen Browser mit den wenigsten Sicherheitslücken ist.

Von den von Stormshield untersuchten Programmen weisen Adobes Flash Player, Google Chrome und Mozilla Firefox die meisten Schwachstellen auf (Grafik: Stormshield).

Offen lässt auch die Auswertung von Stormshield die Frage, wie sicher die jeweilige Software tatsächlich ist. Denn um möglichst effizient zu arbeiten, konzentrieren sich Angreifer in der Regel darauf, in möglichst weit verbreiteter Software nach Lücken zu suchen, da die sich dann bei einer größeren Zahl an Systemen ausnutzen lässt. So gesehen ist es dem Erfolg von Chrome bei den Anwendern auch zuzuschreiben, dass der Google-Browser nun unter den Top-Drei der Programme mit den meisten gefundenen Schachstellen rangiert. Und dass der Internet Explorer weniger aufweist, muss nicht nur daran liegen, dass Microsoft gründlicher arbeitet, sondern kann auch darauf zurückzuführen sein, dass ihm Angreifer und Sicherheitsforscher wegen der geringeren Verbreitung inzwischen weniger Aufmerksamkeit schenken.

Am häufigsten machen sich Angreifer mit den Sicherheitslücken aktuell Speicherfehler zunutze (Grafik: Stormshield).

Von den von Stormshield identifizierten 1175 Schwachstellen in den “gängigsten Softwareprogrammen” finden sich 325 in Adobe Flash, 184 in Google Chrome und 162 in Mozilla Firefox. Mit 136 Lücken folgt auf Rang vier der unrühmlichen Liste ein weiteres Adobe-Produkt (Adobe Reader). Es liegt damit noch vor Windows (118) dem Internet Explorer (108) und Microsoft Office (49).
Auch Java (93 Schwachstellen) ist weniger anfällig als das PDF-Programm von Adobe. Gerade weil es für letzteres zahlreiche Alternativen gibt sollten insbesondere Nutzer, die es nicht für komplexe Formulare und Workflows benötigen, sondern lediglich PDF-Dokumente öffnen wollen, sich überlegen, ob sie nicht auf eine der zahlreichen Alternativen ausweichen können.

Fast zwei Drittel der im Rahmen des Vulnerabilities Barometer von Stormshield erfasten Lücken werden als kritisch eingestuft (Grafik: Stormshield).

71 Prozent der über die untersuchten Sicherheitslücken möglichen Angriffe werden zumindest als “kritisch” eingestuft. Das heißt, Hacker könnten sie ausnutzen, um die Kontrolle über einen Computer zu übernehmen. Am häufigsten ausgenutzt werden bei den gefundenen Schachstellen Speicherfehler: 60 Prozent aller 1175 Lücken machen sich die zunutze. Hier ist zudem der Anteil der Lücken besonders hoch, die als “kritisch” eingestuft werden. Weitere 16 Prozent der Lücken erlauben die Unbefugte Ausweitung von Zugriffsrechten. Keinen Aufschluss gibt das “Vulnerabilities Barometer” über die Gefährdungslage auf Linux- oder Mac-OS-Systemen: Der Anbieter stellt bislang nur oindows-Clienst zur Verfügung und erfasst auch nur auf diesen Systemen Daten.

Das Computer Emergency Response Team der Bundesverwaltung kam in seiner Auswertung der 2015 geschlossenen Schwachstellen zu ähnlichen Ergebnissen wie jetzt Stormshield. Wesentlicher Unterschied ist, dass hier auch OS X und Safari aufgeführt sind (Grafik: Statista).
Redaktion

Recent Posts

KI auf dem Prüfstand

LLMs besitzen einerseits innovative neue Fähigkeiten, stellen Unternehmen allerdings auch vor diverse Herausforderungen: ob EU…

12 Stunden ago

Rechenzentren: Deutschland verliert Anschluss

Server-Ausbau in den USA und China macht große Fortschritte, deutscher Weltmarktanteil sinkt. Lichtblicke in Frankfurt…

17 Stunden ago

KI steigert Nachfrage nach hybriden Workplace-Umgebungen

Der Markt für Workplace Services gerät in Bewegung. Das bestmögliche digitale Nutzererlebnis gilt als Schlüssel…

18 Stunden ago

Hagebau erreicht E-Mail-Sicherheit mit der NoSpamProxy Cloud

Schutz für 10.000 Postfächer über rund 200 Domains: Private-Stack-Variante kombiniert Vorteile einer Cloud-Lösung mit Sicherheit…

2 Tagen ago

Rechenzentrumsnetzwerke als Schlüssel für Desaster Recovery

Huawei Connect Paris: Innovationen rund um Data Center, Storage und IT-Sicherheit.

2 Tagen ago

Cybersecurity mit KI: Strategischer Vorteil oder Sicherheitsrisiko?

Mit KI optimieren Hacker ihre Angriffsversuche. Ist CIAM eine Lösung, mit der sich Unternehmen vor…

2 Tagen ago