Microsoft veröffentlicht Notfall-Update für Windows
Stand: 22.07.2015
Bildquelle: ©Adobe Stock / Text: dpa/tmn
Berlin - Microsoft musste schnell reagieren: Mit seinem Notfall-Update MS15-078 schließt das Unternehmen eine besonders heikle Sicherheitslücke in seinem Betriebssystem Windows. Das Notfall-Update war dringend notwendig, denn alle aktuellen Windows-Versionen sind von der Sicherheitslücke betroffen. Alle Nutzer sollten das Update umgehend aktivieren. Über das Sicherheitsleck ist es Kriminellen möglich, verseuchte Codes auf den Computer unbemerkt zu hinterlegen, Software zu installieren, Nutzerkonten zu erstellen oder Daten abzufangen, warnt das Bundesamt für Sicherheit in der Informationstechnik (BSI).
Die Schwachstelle steckt in der Schriftartenbibliothek "Windows Adobe Type Manager". Mittels manipulierter OpenType-Schriftarten - sie können beispielsweise auf Webseiten oder in Dokumentdateien eingebaut werden - kann schädlicher Code auf fremde Rechner geschleust werden. Ein Besuch so einer Webseite oder das Öffnen eines manipulierten Dokuments reichen aus. Im Falle einer erfolgreichen Infektion eines Computers hätte der Angreifer laut Microsoft volle Nutzerrechte.
Nach Unternehmensangaben gibt es bislang keine Anhaltspunkte dafür, dass die Sicherheitslücke ausgenutzt wurde. Wie "heise.de" berichtet, wurde das Problem allerdings im Rahmen der Veröffentlichung gestohlener Daten des Spionagesoftware-Herstellers Hacking Team bekannt. Das Unternehmen wurde selbst vor zwei Wochen Opfer eines Hackerangriffes. Wann diese Lücke entdeckt wurde, und für welche Zwecke sie genutzt wurde, ist bislang unklar.
Um Windows abzusichern, rät das BSI zur schnellstmöglichen Installation des Updates MS15-078. Das geht entweder über die Windows-Update-Funktion im Startmenü des Betriebssystems oder per Download über die Microsoft Webseite. Am sichersten fahren Windows-Nutzer, die in der Systemsteuerung die automatischen Updates für ihren Computer aktivieren.