Contact
QR code for the current URL

Story Box-ID: 25533

Finjan Software GmbH Alte Landstrasse 27 85521 Ottobrunn, Germany http://www.finjan.com
Contact Ms Sabine Arras +49 89 41959946
Company logo of Finjan Software GmbH
Finjan Software GmbH

Finjan Software identifiziert Internet-Sicherheitslücke in Windows

Der IT-Sicherheitsspezialist warnt vor einer gefährlichen Internet-Schwachstelle und bietet freie Downloads zur Abwehr

(PresseBox) (München, )
Finjan Software gab heute eine dringende Warnung an die globale Internet-Community heraus: Eine neue Bedrohung aus dem Internet wurde jetzt entdeckt.

Bereits vor Wochen wurde bekannt, dass JPEG-Files bei der Nutzung von Microsoft Windows riskant sind. Es kursieren bösartig veränderte JPEG-Files, die als Bestandteil von Websites Angreifern die Kontrollmöglichkeit über Computer geben, die auf eben diesen Websites browsen. Das Gleiche kann passieren, wenn ein Bild mit diesem Dateiformat als Email versendet wird. Diese Art von Attacke kann nicht nur bedeutenden Schaden am Computer anrichten, sondern auch dazu genutzt werden, weitere Angriffe über Email oder andere Wege zu starten. Einige Beispiele hierfür wurden bereits bekannt. Jedoch konnte keine dieser Attacken bisher automatisch einen Computer infizieren, wenn mit diesem auf Websites mit bösartigen JPEG-Files gesurft wurde. Viele ziehen daraus die Schlussfolgerung, dass es zwar eine Schwachstelle gibt, von ihr jedoch keine wirkliche Gefahr ausgeht.


Finjans Malicious Code Research Center (MCRC) konnte eine Methode identifizieren, die diese Sicherheitslücke zu einer extremen Bedrohung heranwachsen lässt. Der IT-Sicherheits-Spezialist hat die neue Methode unter Bugtraq veröffentlicht und weist darauf hin, dass sie weit über die von Microsoft veröffentlichten einfachen „JPEG-Schwachstelle“ hinausgeht. Die zusätzliche Gefahr dieser Angriffsform wird bedingt durch die Tatsache, dass Hacker von außerhalb einen Computer in ihre Gewalt bekommen können: Dafür reicht es schon, wenn ein Anwender mit dem Internet Explorer auf einer Webpage mit verseuchten JPEG-Files surft.


Die bisher bekannte Sicherheitslücke gefährdete den Internet Explorer nicht: Für eine Infizierung war es notwendig, dass der User eine Email mit bösartigem Bildmaterial bekam, oder das Bild lokal speicherte, um es dann mit einer nicht geschützten Software anzusehen. Bisher war also ein gewisser Grad an Interaktion notwendig, um einen Angriff auszulösen. Die nunmehr von Finjan identifizierte Angriffsmethode bedroht jeden User, der zufällig auf Websites mit bösartig veränderten Files surft.


Finjans MCRC stieß bei der Erforschung der bereits veröffentlichten Sicherheitslücke und deren Potentiale für Hacker auf diese neuartige Bedrohung.


Gegenmaßnahmen

"Wir glauben, dass der mögliche Schaden dieser neuen Bedrohung weltweit vernichtendes Ausmaß annehmen könnte", sagt Shlomo Touboul, Gründer und CEO von Finjan Software. "Die Sicherheitslücke könnte in Größe und Vernichtungspotential mit den bösartigsten aller Internetwürmer - "Blaster" und "Sasser" - vergleichbar sein. Beide verursachten in den letzten Jahren Billionen Dollar an Schaden."

Dank langjähriger Erfahrung, technischer Expertise und genauem Studium der Hacker Community gelang es Finjan Software, einen effektiven Schutz zu entwickeln, der für Unternehmen und private Anwender zum kostenlosen Download zur Verfügung steht. Mit seiner patentierten verhaltensorientierten Technologie (behaviour blocking technologie) schützt Finjan seine Kunden proaktiv sowohl vor bekannten als auch vor unbekannten Bedrohungen aus dem Internet. Der Security-Spezialist geht davon aus, dass es nur noch eine Frage von wenigen Tagen ist, bis die ersten hochbrisanten Angriffe gestartet werden. Aller Wahrscheinlichkeit nach werden sie auf ähnlichen Techniken basieren, wie die, welche von Finjan identifiziert wurden.

Finjan Software GmbH

Finjans sichere Web Gateway Lösung bietet höchst effektiven Schutz gegen alle Bedrohungen aus dem Web. Das Unternehmen nutzt dafür seine patentierte verhaltensbasierte Technologie um in Echtzeit all jene Bedrohungen abzuwehren, die über das Web kommen; so wird der Geschäftsbetrieb vor Spyware, Phishing, Trojaner und andere Malware proaktiv geschützt. Die Sicherheitslösungen von Finjan haben zahlreiche Industrieauszeichnungen erhalten und genießen die Anerkennung führender Analysten und Publikationen, eingeschlossen IDC, Bulter Group, SC Magazine, CRN, PCPro, ITWeek und Information Security. Weitere Informationen gibt es unter www.finjan.com.

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.
Important note:

Systematic data storage as well as the use of even parts of this database are only permitted with the written consent of unn | UNITED NEWS NETWORK GmbH.

unn | UNITED NEWS NETWORK GmbH 2002–2024, All rights reserved

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.