Microsoft warnt

Verstärkte Angriffe auf Hilfe-Lücke in Windows XP

Microsoft warnt vor zunehmenden Angriffen auf die noch nicht geschlossene Sicherheitslücke im Hilfe- und Supportcenter von Windows XP. Die bislang eher gezielten Angriffe werden nun großflächiger.
Im Hilfe- und Supportcenter von Windows XP und Server 2003 steckt eine Sicherheitslücke, die für so genannte Drive-by Infektionen ausgenutzt werden kann. Sie wurde von dem Sicherheitsforscher Tavis Ormandy am 10. Juni veröffentlicht. Ein paar Tage später gab es die ersten gezielten Angriffe auf die Schwachstelle. Inzwischen sind die Angriffe großflächiger geworden.
Im Blog des Microsoft Malware Protection Center berichtet Holly Stewart über Microsofts Beobachtungen zur Ausnutzung der HCP-Lücke. Bis zum 15. Juni hat Microsofts Netzüberwachung lediglich Sicherheitsforscher gesehen, die harmlose Tests durchgeführt haben. Dann sind die ersten, gezielten und im Umfang recht begrenzten Angriffe aufgetaucht. Doch seit der letzten Woche sind diese Angriffe nicht mehr auf bestimmte Regionen oder Ziele begrenzt.
Mehr als 10.000 Rechner sind seitdem mindestens einmal angegriffen worden. Die meisten Angriffe treffen Computer in den USA, Russland, Portugal, Deutschland und Brasilien. Gemessen an der Bevölkerungszahl ist Portugal am stärksten betroffen, gefolgt von Russland. In beiden Ländern beträgt dieser Index ein Mehrfaches des weltweiten Durchschnitts.
Die Angriffe sind inzwischen weitgehend automatisiert, erfolgen mit zufällig generierten HTML- und PHP-Seiten, die den Exploit-Code ausliefern. Die ersten Angriffe haben noch überwiegend den Schädling Obitel eingeschleust, einen Downloader für weitere Malware. Inzwischen variieren die Angriffe stark und liefern eine ganze Palette von Schädlingen aus.
Schutz vor den Angriffen bieten, neben einer aktuellen Antivirus-Software, die in Microsofts Sicherheitsmeldung 2219475 aufgeführten Maßnahmen. Dazu gehört eine Fix-it-Lösung, die die Verknüpfung des Hilfe- und Supportcenter (helpctr.exe) mit HCP-URLs (hcp://) trennt. Ob Microsoft beim kommenden Patch Day am 13. Juli ein passendes Sicherheits-Update ausliefern wird, steht noch nicht offiziell fest.
Diskutieren Sie mit anderen Lesern über dieses Thema:

Norton Online Backup vorgestellt

Norton Online Backup vorgestellt

In diesem Video stellen wir Ihnen Norton Online Backup im Detail vor.

Video: Norton 360 Version 5

Wir stellen Ihnen die aktuelle Version von Norton 360 vor.

Video: Norton Mobile Security

Norton Mobile Security, die Sicherheitslösung für Android-Smartphones.

Video: Norton Online Familiy

Die Sicherheitslösung für die ganze Familie.

Weitere Infos zu Norton
Norton
Norton bei YouTube

Inhalte rund um Sicherheit und Produkte von Norton. mehr

Norton
Norton bei Facebook

Sicherheitsexperte Candid Wüest bei Facebook. mehr

Norton
Norton-News auf Twitter

Aktuelle Norton-Meldungen live auf Twitter verfolgen. mehr



Überblick: Aktuelle Bedrohungen
186415
Content Management by InterRed