Sicherheitslücke veröffentlicht – Google provoziert Microsoft

28.11.2016 | Windows, Aktuelles, Computer

[Quelle: http://www.crn.de/security/artikel-111870.html?cid=CRNnewsletter-pm-html ]

Sicherheitslücke veröffentlicht: Google provoziert Microsoft

Nach der Offenlegung einer kritischen Sicherheitslücke in Windows durch Google reagiert Microsoft erzürnt. Das Vorgehen gefährde die Nutzer unnötig, kritisiert Windows-Chef Terry Myerson.

Zwischen Microsoft und Google fliegen derzeit einigermaßen die Fetzen, nachdem Google eigenmächtig eine Sicherheitslücke beim Konkurrenten veröffentlicht hat. Eigentlicher Ursprung des Streits ist eine neuerliche Lücke in Adobe Flash, über die es Angreifern aber auch gelingen kann, aus einer abgeschotteten Sandbox heraus mit speziell angepassten .DLL-Libraries in den Windows-Kernel vorzudringen und dort potenziell schwerwiegenden Schaden anzurichten, indem weitere Malware installiert oder gar die Kontrolle über das System übernommen wird. Google hatte ein ähnliches Problem durch den Fehler in Flash zunächst beim eigenen Chrome OS entdeckt und dann weiteren Test festgestellt, dass sich dadurch auch mehrere Windows-Versionen kompromittieren lassen. Deshalb hatte man anschließend auch sofort Microsoft über das Problem informiert. Soweit ist dieses Vorgehen nicht unüblich. Dass Google das Einfallstor dann allerdings nach zehn Tagen jedoch öffentlich machte, sorgt nun für erhebliche Verstimmungen.

»Googles Entscheidung diese Sicherheitslücken öffentlich zu machen, bevor entsprechende Patches dafür getestet und ausgerollt werden können, ist sehr schade und vergrößert die Gefahr für Nutzer unnötig«, kritisiert Microsofts Windows-Chef Terry Myerson das Vorgehen harsch. Er fordert für die Zukunft eine Art Verhaltenskodex in der Branche, mit dem Sichergestellt werden soll, dass solche Schwachstellen in gemeinsamer Absprache erst dann veröffentlicht werden, wenn es eine Lösung für sie gibt. Zum Schluss bedankt sich Myerson noch artig bei Googles Threat Analysis Group für die Hilfe bei der genaueren Identifikation der Lücke und ihrer möglichen Beseitigung. Google selbst sieht wiederum keinen Fehler in seinem Verhalten und argumentiert, man hätte Microsoft immerhin mehr als eine Woche Zeit gegeben, um die Sicherheitslücke zu beseitigen, bevor man damit an die Öffentlichkeit gegangen ist. Immerhin habe man festgestellt, dass die Lücke bereits aktiv von Angreifern ausgenutzt wird.

Microsoft weist darauf hin, dass die Nutzer des aktuellen Windows 10 und des Edge-Browsers nicht gefährdet sind und will nun in den nächsten Tagen Patches herausbringen, mit denen das Einfallstor auch in anderen Windows-Versionen und –Konstellationen geschlossen wird und. Die eigene Sicherheitssoftware Windows Defender ATP und Office 365 ATP wurde darüber hinaus schon so angepasst, dass sie entsprechende Angriffe erkennen und unterbinden kann.

KI-Tools im IT-Betrieb: Von 2025 zu 2026

Entdecken Sie, wie KI-basierte Tools traditionelle Software ersetzen und IT-Prozesse in B2B-Unternehmen optimieren. Praktische Tipps für den Umstieg in der DACH-Region.

Vom Chatbot zum autonomen Prozess: Warum n8n das Rückgrat Ihrer KI-Strategie sein muss

Vom Chatbot zum autonomen Workflow: Wie B2B-Entscheider mit n8n, starken KI-Modellen und sicherem Self-Hosting echte Prozessautomatisierung erreichen. Strategie & Praxis.

Windows 10 ESU Lizenzen. Warum Unternehmen jetzt handeln müssen, um Kosten und Risiken zu vermeiden

Windows 10 erreicht das Supportende. ESU ermöglicht Sicherheitsupdates und verhindert teure Investitionsketten. Erfahren Sie, wie Betriebe in Hamburg ihre bestehende Hardware sicher weiter betreiben.

OpenTalk: DSGVO-konforme, unabhängige Kommunikationslösung | Netzleiter

Erfahren Sie, wie OpenTalk als datenschutz­freundliche Alternative zu Teams & Zoom Ihre Kommunikations­souveränität stärkt – mit IT-Beratung der Netzleiter GmbH.

Hyper-V Netzwerk-Tuning: LSO & RSC deaktivieren – Windows Server Performance für Fileserver maximieren

Lösen Sie hartnäckige Netzwerkbremsen auf Hyper-V-Hosts: Lernen Sie, wie Sie LSO und RSC gezielt abschalten, vSwitch optimal konfigurieren und mit PowerShell die Fileserver-Performance blitzschnell steigern.

Windows 11 Installation & Hardening à la Netzleiter

Praxis-optimierter Windows 11 Guide: Lernen Sie, wie Sie PCs sicher installieren, Telemetrie minimieren, BitLocker aktivieren und sämtliche KBV-Vorgaben erfüllen – inklusive Profi-Tipps von Netzleiter.

Installation von Windows Server 2022, aber richtig

Praxisgerechte Installation von Windows Server 2022 für Fachinformatiker: Schritt-für-Schritt mit PowerShell-Skripten, Sicherheitskonfigurationen und Netzleiter Managed Services.

Software für Ärzte: DATA-AL – Ihre Praxisverwaltungssoftware PVS für 2025

Software für Ärzte gesucht? Data-AL ist eine leicht zu bedienende und im höchsten Maße praxisorientierte Software PVS, die Ärzten mehr Sicherheit, weniger Papier und vor allem eine effizientere Organisation bringt. Die Data-AL Lösung ist auch für Gemeinschaftspraxen und Betriebsärzten geeignet.

Rank Math Analytics einrichten – so kombinieren Sie GA4 & Search Console in WordPress

Lernen Sie, wie Sie Rank Math Analytics mit GA4 und Search Console verbinden, KPIs live überwachen und dank Netzleiter-Tipps Ihr WordPress-SEO messbar steigern.

FRITZ!Box 7590: Faxversand scheitert? So lösen Sie T.38- und Codec-Probleme – Praxisleitfaden von Netzleiter

FRITZ!Box 7590: Wenn der integrierte Faxversand streikt Ein Praxisleitfaden für Fachinformatiker Systemintegration – mit Tipps von Netzleiter Einleitung Ironischerweise könnte dies der letzte Blogartikel sein, den wir je über Fax schreiben – denn selbst die...