Microsoft räumt Fehler beim Umgang mit Sicherheitslücken ein

Microsoft will private Windows-Anwender besser über Sicherheitslecks informieren

In einem Interview mit der ARD-Nachrichtensendung Tagesschau gestand Microsoft Fehler ein, die bei der Benachrichtigung über Sicherheitslücken gemacht wurden. Anlass für die Einsicht bei Microsoft war die verheerende Verbreitung des Blaster-Wurms alias Lovsan, der sich innerhalb kürzester Zeit verbreitet hatte, indem eine seit rund einem Monat geschlossene Sicherheitslücke im Windows-Betriebssystem ausgenutzt wurde.

Anzeige

Im Gespräch mit der Tagesschau gestand Microsoft-Sprecher Thomas Baumgärtner ein, dass bei der Kommunikation zwischen Microsoft und Privatanwendern "Fehler gemacht worden" sind. Besonders die Kommunikation zu Privatnutzern müsse intensiviert werden, um mit Blaster aufgetretene Probleme künftig zu verhindern.

Mit der Veröffentlichung des Patches informierte Microsoft am 16. Juli 2003 über das Sicherheitsleck nach eigenen Angaben via Newsletter, E-Mails und persönliche Kontakte. Darin sieht Baumgärtner auch einen Grund, "warum von der Attacke des Wurms relativ wenig Unternehmen befallen sind". Allerdings dürfte die Ursache dafür ganz woanders liegen: Denn in den meisten Unternehmen sind - im Unterschied zu vielen Privat-PCs - Firewalls installiert, die einen Angriff durch den Blaster-Wurm abwehren, weil der betreffende TCP-Port 135 gesperrt wird. Auch ohne installierten Patch kann sich der Wurm dann nicht verbreiten. Auf diesen Umstand wies Microsoft bereits im betreffenden Security Bulletin hin und spielte die Gefahr des Sicherheitslecks damit sogar etwas herunter. Auch dürfte das Abstumpfungsverhalten von Privatanwendern durch häufige Berichte von Sicherheitslücken nicht zu unterschätzen sein. So wurde im Jahr 2002 im Durchschnitt alle 14 Tage eine schwere Sicherheitslücke allein im Internet Explorer von Microsoft entdeckt.

Baumgärtner erklärte gegenüber der Tagesschau: "Wir analysieren derzeit aber, warum die privaten Nutzer den Patch nicht umfassend genutzt haben - ob wir es nicht breit genug gestreut haben, ob die Kunden es nicht ernst genommen haben oder ob es einfach mit der Art zusammenhängt, wie Computer privat genutzt werden." Dementsprechend berate das Unternehmen nun über Schritte, den Informationsfluss zu den Kunden zu verbessern; konkrete Pläne nannte Microsoft bislang nicht.

Baumgärtner beklagte im Interview, dass Microsoft schließlich nicht nachvollziehen kann, "wer den Patch herunterlädt und wer nicht. Es ist ein freiwilliger Prozess - auch wenn wir schon bei der Installation von Windows XP darauf hinweisen, dass man erhebliche Sicherheitsvorteile hat, wenn man das automatische Windows-Update einschaltet". Der Microsoft-Sprecher sieht dabei durchaus das Problem, dass Microsoft nicht zu sehr drängen dürfe, "denn wir unterliegen ja der Gefahr, als führender Spanner der IT-Wirtschaft bezeichnet zu werden".


knock 20. Aug 2003

Wer erwartet das der "gemeine" PC-User das selber machen soll hat noch nie als Admin oder...

wildecker 18. Aug 2003

Patches von MS. Die können mich alle mal. Ich hab Win 98, die kostenlose Zone Alarm...

c.b. 18. Aug 2003

Ich habe lediglich meine Meinung zu diesem Thema geäussert. Behalte Deine Arroganz für...

Michael 18. Aug 2003

In jedem w2k und xp gibt es unter "start" einen Knopf: "Windows-Update". Nachdem meine...

Michael 18. Aug 2003

mathias: die generellen Konstruktionsfehler sind in jedem Produkt fest eingebaut...

Kommentieren




Anzeige
  1. (Senior) Softwareentwickler C#/VB / .NET (m/w)
    GRUNWALD Kommunikation und Marketingdienstleistungen GmbH & Co. KG, Unterföhring
  2. Webentwickler/in
    L+L Lieferservice und Logistik GmbH, Vettelschoß
  3. Software-Ingenieur (m/w) DMS / Archivierung
    Stadtwerke München GmbH, München
  4. Softwareentwickler C/C++ VoIP (m/w)
    118000 Innovations GmbH, München

 

Detailsuche


Folgen Sie uns
       

Meistgelesen
  1. Tinkerforge im Test

    Elektronik zum Stapeln

  2. Diablo 3

    Höllischer Bug und harmlose Hardwareanforderungen

  3. Diablo 3

    Blizzards Server seit Stunden kaum erreichbar

  4. Forbes-Magazin

    Steve Ballmer macht Microsoft zu einem zweiten RIM

  5. Kepler GK110

    Größter Chip der Welt mit 7 Mrd. Transistoren und Hyper-Q


Meistkommentiert
  1. Kommentare: 325 | letzter Beitrag 19:26 Uhr

  2. Kommentare: 214 | letzter Beitrag 07:00 Uhr

  3. Kommentare: 171 | letzter Beitrag 19:34 Uhr

  4. Kommentare: 115 | letzter Beitrag 21:52 Uhr

  5. Kommentare: 115 | letzter Beitrag 13:09 Uhr

Mehr


  1. Verbraucherschützer

    Facebook soll Geld aus Börsengang für Kundendienst nutzen

  2. Bundesinnenministerium

    Weniger Straftaten im Internet

  3. Displayserver

    X.org soll neue API bekommen

  4. Facebook, Wikis und Blogs

    Social-Media-Leitfaden für Bundeswehrangehörige

  5. Raumfahrt

    Nasa bereitet bemannte Mission zu einem Asteroiden vor

  6. Oracle gegen Google

    Oracle könnte fast leer ausgehen

  7. Mobilfunk

    Fast jedes dritte Handy in Deutschland ist ein Smartphone

  8. Gaming-PC

    MSIs Norris Edition kommt ohne Chuck

  9. Navigon für Android

    Navigationsanwendung ist fit fürs Galaxy Nexus

  10. Forbes-Magazin

    Steve Ballmer macht Microsoft zu einem zweiten RIM



Haben wir etwas übersehen?

E-Mail an news@golem.de


7,85 Zoll: Angeblich iPad Mini mit flachem Touchdisplay geplant
7,85 Zoll
Angeblich iPad Mini mit flachem Touchdisplay geplant

Apple soll Zuliefererkreisen zufolge ein kleineres iPad mit 7,85 Zoll großem Bildschirm planen, das noch 2012 auf den Markt kommen soll. Das kleine Modell soll mit einem G/F2-Dünnfilm-Touchscreen ausgestattet werden, der kostengünstigere Geräte ermöglicht und so gegen Android-Tablets positioniert werden kann.

  1. Aluhülle iPad mutiert zum Macbook Air
  2. iPad-Tastatur Logitech stellt Ultrathin Keyboard Cover vor
  3. Projekt Blue Tiger Druckempfindlicher Stift fürs iPad

Cloud-Speicher: Fraunhofer-Forscher warnen vor Dropbox & Co.
Cloud-Speicher
Fraunhofer-Forscher warnen vor Dropbox & Co.

Cloud-Speicherdienste bieten oft eine unzureichende Sicherheit. Zu diesem Ergebnis kommt das Fraunhofer-Institut für sichere Informationstechnologie, das die Dienste Dropbox, Cloudme, Crashplan, Mozy, Teamdrive, Ubuntu One und Wuala getestet hat.

  1. Multimediainhalte LG startet Cloud für TV, PC und Smartphone
  2. Der Bund und die Cloud "Bürgerdaten sind ein Schatz"
  3. Firebase Cloud-Dienst für Echtzeitinformationen

Sicherheitssoftware: Avira-Update legt Windows lahm - Patch erschienen
Sicherheitssoftware
Avira-Update legt Windows lahm - Patch erschienen

Avira hat gestern für mehrere kostenpflichtige Sicherheitsanwendungen ein fehlerhaftes Service Pack veröffentlicht. Als Folge davon funktionieren viele Anwendungen nicht und Windows startet nicht einwandfrei. Mittlerweile ist ein Patch erschienen.

  1. Twitter 55.000 Nutzerkonten gehackt, Staatsanwalt ausgeladen
  2. Sicherheit Microsoft bringt zweiten Patch zur Duqu-Abwehr
  3. The Unknowns Nasa und Esa bestätigen Einbrüche in ihre Systeme

  1. Re: Wenn Microsoft pleite geht, ist mir das egal.

    /mecki78 | 21:52

  2. Re: normale Menschen und Apple

    /mecki78 | 21:46

  3. Re: VW verkauft mehr Fahrzeuge als BMW den 320d

    neocron | 21:37

  4. Re: hängt dann Wohl oder Übelvon Windows 8 ab...

    michi5579 | 21:32

  5. Re: Zile der Kaufinteressieren --> Neureiche ?

    Wertzuasdf | 21:24


  1. 20:45

  2. 18:20

  3. 17:13

  4. 16:52

  5. 16:22

  6. 16:02

  7. 15:55

  8. 15:49


Zum Artikel