Von Arne Schwarze am 08.08.2008
Ihr Autor zu Microsoft, Black Hat 2008, Exploitability Index, Sicherheitsupdates.
GRATIS Newsletter: Jetzt anfordern!
So profitieren Sie von Microsofts neuer Patch-Transparenz
Lange musste der Softwaregigant hilflos zusehen, wie aus seinen Sicherheitsupdates automatisch Angriffswerkzeuge generiert wurden. Nun Startet Microsoft eine neue Strategie.
Microsoft hat auf der Black Hat 2008 in Las Vegas verkündet, dass zukünftig eine neue Strategie bei der Veröffentlichung von Sicherheitsupdates gefahren wird. Hierdurch sollen Sie vor Exploits geschützt werden, die Angreifer durch automatisierte Analysemethoden bereits wenige Stunden nach der Veröffentlichung von Sicherheitsupdates für Attacken auf nicht aktualisierte Systeme nutzen.
Microsoft will Ihre Sicherheit mit zwei Maßnahmen erhöhen:
- Herstellern von IT-Sicherheitslösungen werden Details zu den Sicherheitslücken und Updates viel eher bekanntgegeben. Sie können hierdurch ihre Sicherheitsmechanismen darauf ausrichten, Angriffe auf diese Lücken zu verhindern und Sie als Anwender von Firewalls und Anti-Virenscannern somit frühzeitig schützen.
- Zusätzlich gibt ein sogenannter "Exploitability Index" zukünftig für jedes Sicherheitsupdate an, wie wahrscheinlich das Auftauchen eines Exploits ist. Sie können somit diejenigen Sicherheitsupdates zuerst testen und einspielen, bei denen die Gefahr eines Exploits besonders hoch ist.
Das Programm startet voraussichtlich im Oktober und stellt endlich einen wirkungsvollen Ansatz gegen automatisch generierte Exploits von Angreifern dar.
Ähnliche
- Microsoft Update: Bereiten Sie sich auf sieben kritische Updates vor
- So verhindern Sie Angriffe aus dem Internet auf Ihren frisch installierten Computer
- Patchen Sie Ihre Systeme jetzt: DNS-Sicherheitslücke wurde enträtselt
- Windows Home Server: Installieren Sie Power Pack 1 auf Deutsch
- Verhindern Sie Infektionen durch PowerPoint-Präsentationen
GRATIS Ratgeber
Optionen
Am meisten kommentiert
Verwenden Sie den Computer-Check für sicheres Onlinebanking
Falsche IE8 Beta installiert einen Trojaner auf Ihrem PC
Installieren Sie Microsofts Notfall-Patch MS08-067 gegen aktuelle RPC-Angriffe
Verbessern Sie Ihre Firefox-Sicherheit mit NoScript 1.8.3.6
Mit TrueCrypt 6.1 verschlüsseln Sie Ihr komplettes Betriebssystem sicher und kostenlos

Kommentieren Sie jetzt diesen Artikel