Kostenlos zum Download: Schutz vor Windows ".LNK" Zero-Day-Lücke von Sophos

DruckversionAls E-Mail versendenZum Magazin-Forum

Das IT- und Datensicherheitsunternehmen Sophos stellt ab sofort ein kostenloses Tool zum Schutz gegen die Windows Zero-Day Sicherheitslücke zur Verfügung. "Sophos Windows Shortcut Exploit Protection" schützt vor Attacken, welche die fehlerhafte Verarbeitung von .LNK-Dateiverknüpfungen in Windows ausnutzen: Schon wenn Windows nur das Icon des ausgenutzten Shortcuts anzeigt, kann Schadcode ausgeführt werden, ohne dass der Anwender eine weitere Handlung unternimmt. Der Fehler tritt in allen Windows-Versionen auf. Das Sophos Tool fängt Dateiverknüpfungen ab, die den Exploit enthalten, und warnt vor dem ausführbaren Programmcode, der sich zu aktivieren versucht. Das Tool ist mit jeder Anti-Virus-Software kompatibel und steht unter www.sophos.com/shortcut zum Download bereit.

Zudem hat Sophos ein YouTube-Video produziert, dass zeigt, wie das Tool Attacken abfängt: www.youtube.com/watch?v=Gucn5xWZ1m8. Sophos Kunden sind bereits vor dem Exploit geschützt.

Graham Cluley, Senior Technology Consultant von Sophos: "Bis jetzt sehen wir die Würmer Stuxnet und Dulkis, sowie den Chymin Trojaner, welche die Sicherheitslücke in den Windows Dateiverknüpfungen zu ihrer Verbreitung und zur Infektion von Rechnersystemen nutzen. Stuxnet machte durch das Abzielen auf das SCADA System von Siemens, welches automatisierte Abläufe in der Industrie und nicht zuletzt in Kraftwerken überwacht, besondere Schlagzeilen. Doch diese Warnung gilt generell allen Computernutzern.

Wie Kriminelle diese Sicherheitslücke ausnützen können, kann jeder mittlerweile im Netz nachlesen. Es ist für andere Hacker ein Kinderspiel diese Lücke zu nutzen und neue Attacken in die Welt zu setzen. Derzeit ist nicht bekannt, wann Microsoft einen Patch für diese kritische Sicherheitslücke liefert. Im Gegenteil: Der gegenwärtig vorgeschlagene Workaround lässt Systeme fast unbrauchbar zurück, indem es die Icons aussehen lässt, als wären sie beschädigt. Im Unterschied zum Microsoft-Workaround blendet das Tool von Sophos nicht einfach alle Verknüpfungen im Windows Start Menü aus, was das Leben der Anwender deutlich erleichtert."

Das kostenlose Tool steht ab sofort zum Download bereit: www.sophos.com/shortcut.

Weitere Informationen sowie Screenshots zum kostenlosen Tool finden Sie auf Graham Cluleys Blog: www.sophos.com/blogs/gc/g/2010/07/26/shortcut-exploit-free-tool.

29.07.2010, Monika Nordmann, Sophos GmbH




Kommentare zu dieser News


Schreiben Sie einen Kommentar zu dieser Meldung

Newsletter abonnieren

Verpassen Sie nichts und bleiben Sie informiert mit unserem Newsletter.
Ihre E-Mail Adresse:  
RSS-Feed: Alle News aktuellUnsere News auf Ihrer Website

Weitere aktuelle Meldungen

Softwareload: Das Voting zur "Software des Jahres" gestartet
Vorschnell bestätigte Freundschaftsanfragen in Social Networks erhöhen Risiko von Datendiebstahl
Fortify stellt Software-Sicherheit schon bei der Entwicklung sicher
Trend Micro präsentiert Deep Security 7.5
LogLogic unterstützt VMware vCloud Director

Meldungen aus anderen Themenbereichen

Inxmail veröffentlicht neue Version Inxmail Professional 4.0
Lufthansa WorldShop launcht neuen Onlineshop für Firmenkunden
dmexco und Mail Order World: OXID eSales gewährt Einblick ins neue Shop-Frontend
MindManager nominiert für den Preis "Software des Jahres"
Mobile Internet: So wird der Webauftritt fit fürs mobile Zeitalter

Paar sucht Ihn
Das Content Management PortalDas Dokumenten Management PortalDas IT-Security PortalDas Customer Relationship Management PortalDas E-Commerce PortalDas Enterprise Resource Planning PortalPortal für VoIP und mobile KommunikationDas Magazin für IT im KrankenhausDas Verzeichnis für IT-Profis
homeimpressumerklärung zum datenschutz - privacy policykontaktwerbung

know how

news

veranstaltungen

sicherheitswarnungen

Schnellsuche




Aktuelle Umfrage


Gibt es in Ihrem Unternehmen "Social Media Richtlinien" die den Umgang mit sozialen Netzwerken wie Xing, Facebook, meinVZ, Twitter & Co. erklären (bzw. bestimmen)?



Aktueller Buchtipp


Security Awareness - Neue Wege zur erfolgreichen Mitarbeiter-Sensibilisierung



Securitymanager.de weiterempfehlen


Gefällt Ihnen unsere Website? Dann senden Sie doch Freunden und Bekannten einen Hinweis auf Securitymanager.de!