Contact
QR code for the current URL

Story Box-ID: 196257

Microsoft Deutschland GmbH Walter-Gropius-Straße 5 80807 München, Germany http://www.microsoft.com/de-de/
Contact Thomas Baumgärtner +49 89 31765000
Company logo of Microsoft Deutschland GmbH
Microsoft Deutschland GmbH

Microsoft unterstützt Drittanbieter bei der Behebung von Sicherheitslücken

Neues Programm zur Entdeckung von Sicherheits-Schwachstellen in Fremdsoftware gestartet

(PresseBox) (Unterschleißheim, )
Microsoft verstärkt sein Engagement für die Sicherheit der Windows-Anwendungen von Drittanbietern. Mit dem neuen Microsoft Vulnerability Research (MSVR) Programm sucht das Unternehmen aktiv nach Schwachstellen in Fremdanwendungen und bietet Unterstützung bei der Behebung der Sicherheitslücken. Microsoft unterrichtet die Softwarehersteller umgehend und vertraulich über eine entdeckte Schwachstelle und stellt alle Informationen zur Verfügung, die bei der Problemlösung hilfreich sein könnten.

Führende Sicherheitsexperten sind sich seit langem darüber einig, dass bei den Einfallstoren für Angreifer die Betriebssysteme von den Anwendungen abgelöst werden. Es finden also zunehmend Angriffe auf Anwendungsprogramme statt. Wenn jedoch Anwendungsprogramme Sicherheitslücken aufweisen, kann dadurch das ganze System gefährdet werden. Das Microsoft Vulnerability Research (MSVR) Programm überprüft deshalb ab sofort Programme, die auf Windows-Betriebssystemen laufen. Neben internen Recherchen im Rahmen des Microsoft Security Development Lifecycle (SDL) Prozesses wird dabei auch auf Meldungen von außen zurückgegriffen. Dies ist zuletzt geschehen, als ein externer Hinweis auf eine Schwachstelle im Zusammenspiel von Apple Safari und Windows einging. In solchen Fällen koordiniert Microsoft mit dem betroffenen Unternehmen das Vorgehen und bietet Unterstützung bei der Lösung des Problems an.

Entdeckt Microsoft selbst eine Schwachstelle, nimmt das Unternehmen umgehend vertraulich Kontakt zum betroffenen Hersteller auf. Um eine schnelle Verfügbarkeit qualitativ hochwertiger Updates zur Behebung der Sicherheitslücke zu gewährleisten, steht Microsoft dem Softwarehersteller durch Bereitstellung von Informationen und Unterstützung in der Entwicklung des Updates zur Seite.

Während des kompletten Prozesses verpflichtet sich Microsoft zu absoluter Vertraulichkeit. Die Details der Schwachstelle werden von Microsoft deshalb erst nach Verfügbarkeit des Updates veröffentlicht. Diese Kommunikationspolitik minimiert die Gefahr, dass die Schwachstellen zum Schaden der Kunden von Dritten ausgenutzt werden.

"Es ist lobenswert, dass Microsoft vermehrt auf eine offene Kommunikationspolitik in Bezug auf Informationssicherheit setzt", kommentiert Rainer Fahs, NATO-Sicherheitsexperte und Vorstandsvorsitzender der European Expert Group for IT-Security, EICAR. "Insbesondere die enge Zusammenarbeit mit den Herstellern, deren Applikationen auf Windowsumgebung laufen, ist fortschrittlich und begrüßenswert. Microsoft hat definitiv dazugelernt und sucht nun offensichtlich eine engere Zusammenarbeit mit anderen Herstellern um gemeinsam gegen Bedrohungen von außen zu bestehen."

Text im Internet verfügbar unter:http://www.microsoft.de/...
The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.
Important note:

Systematic data storage as well as the use of even parts of this database are only permitted with the written consent of unn | UNITED NEWS NETWORK GmbH.

unn | UNITED NEWS NETWORK GmbH 2002–2024, All rights reserved

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.