Die Security-Experten Mark Austin und Marco Peretti fordern Unternehmen dazu auf, ihren Usern nur stark eingeschränkte Zugriffsrechte zur Verfügung zu stellen. [...]
„Das Rechtemanagement und die Kontrolle über die Applikationen sollten die Ecksteine für die Sicherheitsstrategie der Endgeräte sein“, ergänzt Peretti. „Wenn Unternehmen das umgesetzt haben, können sie im nächsten Schritt zahlreiche stärkere Verteidigungsebenen darauf aufbauen. Diese Maßnahmen haben weitreichende Auswirkungen auf die Fähigkeit Cyberattacken abzuwehren. Dieses Ziel ist heute einfacher zu erreichen als noch vor zehn Jahren. Denn Unternehmen können sehr einfach Admin-Rechte entfernen und ihre Applikationen kontrollieren.“
Hintergrund der Aussagen ist die Veröffentlichung des neuesten „Microsoft Vulnerabilities Report“ von Avecto anlässlich derer die beiden Sicherheitsexperten über Sicherheitsstrategien und Rechtemanagement diskutierten. In dem Report analysieren sie die Microsoft-Sicherheitsbulletins aus dem Jahr 2016 und kommen zu folgenden Ergebnissen:
- Microsoft meldete im Jahr 2016 insgesamt 530 Schwachstellen und stufte 36 Prozent davon (189) als kritisch ein. Von diesen als kritisch bewerteten Lücken konnten 94 Prozent mit dem Abschalten von Admin-Rechten entschärft werden. Im Jahr zuvor traf das nur auf 85 Prozent aller Schwachstellen zu.
- Das neueste und angeblich sicherste Microsoft-Betriebssystem, Windows 10, verzeichnete dabei den größten Anteil an Lücken von allen Betriebssystemen (395). Dies waren 46 Prozent mehr als Windows 8 und Windows 8.1 (jeweils 265). Avectos Bericht stellt fest, dass 93 Prozent der Lücken in Windows 10 über das Abschalten von Admin-Rechten geschlossen werden können.
- 100 Prozent der Sicherheitslücken, die den Internet Explorer betreffen, können mit dem Entfernen von Admin-Rechten entschärft werden. Das gleiche gilt für 100 Prozent der Schlupflöcher im neuesten Microsoft-Browser Edge.
- 79 Schwachstellen betrafen Microsoft Office Produkte. Im Jahr zuvor waren es 62. Das entspricht einem Anstieg von 295 Prozent für den Bereich Office-Produkte seit 2014. Von den 79 Lücken, die Office betreffen, wurden 17 als kritisch bezeichnet. Das bedeutet, dass jedes Unternehmen, das die Software einsetzt, einer potentiellen Gefahr ausgesetzt war.
Be the first to comment