Neuigkeiten Timeline

Auto, Verkehr
Juni 3, 2026

Construction Komplete: NavVis unterstützt Flughafen München mit Dynamic Laserscanning beim Bau des Terminal 1-Pier

Unternehmen, Wirtschaft, Finanzen
Juni 3, 2026

Nordstern gesucht: Warum Vision wieder zählt

IT, NewMedia, Software
Juni 3, 2026

DBR77 stellt das erste europäische Large Language Model für industrielle Entscheidungen vor

IT, NewMedia, Software
Juni 3, 2026

AI-SECURITY-REPORT 2026: MICROSOFT-365-NUTZUNG IM BLINDFLUG

Wissenschaft, Forschung, Technik
Juni 3, 2026

Qualitätskontrolle im Wandel: Exponat zeigt menschzentrierte KI in der Praxis

Immobilien
Juni 3, 2026

Planon in Microsoft Places integriert zur Optimierung von Flächen und Workplace Management

Immobilien
Juni 3, 2026

Zukunft der Immobilienverwaltung: BVI richtet Digital-Event WEG.SMART neu aus

Immobilien
Juni 3, 2026

Lebensmittelmarkt Immobilien Makler

Computer, Information, Telekommunikation
Juni 3, 2026

Parasoft beseitigt Abhängigkeitsengpässe bei Softwarebereitstellung

Unternehmen, Wirtschaft, Finanzen
Juni 3, 2026

TGI AG Investieren in Gold: FMA – Anordnung gegen die TGI AG – fachanwaltliche Vertretung – Rückabwicklung der Goldmodelle

Immobilien
Juni 3, 2026

Supermarkt Immobilien Makler: Holger Ballwanz Immobilien

Tourismus, Reisen
Juni 3, 2026

Urlaub mit Hund – neues Buch bei Amazon für alle Hundebesitzer und die es werden möchten

Unternehmen, Wirtschaft, Finanzen
Juni 3, 2026

Rockstone News – Homerun Resources: Die Entstehung des Silica Valley in Bahia

Garten, Bauen, Wohnen
Juni 3, 2026

Beton-Pumpen-Service & Verleih löst alle Probleme

Damit aus Double Kill kein Overkill wird – wie sich Unternehmen vor einer neuen Angriffsmethode schützen können

Bei der kürzlich aufgedeckten Double-Kill-Schwachstelle wurde eine einzigartige Angriffsmethode verwendet, die zukunftsweisend sein wird. Marina Kidron vom Skybox Research Lab klärt auf, welche Tools vor einem erneuten Angriff schützen.

Damit aus Double Kill kein Overkill wird - wie sich Unternehmen vor einer neuen Angriffsmethode schützen können

Marina Kidron, Group Leader Skybox Security Research Lab (Bildquelle: @Skybox Security)

Vor wenigen Wochen machte die Double-Kill-Attacke Schlagzeilen. Hacker haben eine Sicherheitslücke im Internet Explorer ausgenutzt, um Windows-PCs mit Schadprogrammen zu infizieren. Mittels eines speziell präparierten Office-Dokuments wurde eine Malware heruntergeladen und unbemerkt auf dem Computer installiert. Es wird gemutmaßt, dass hinter dem Angriff gezielte Spionageabsichten stecken. Mittlerweile wurde die Sicherheitslücke behoben, aber die Gefahr ist noch lange nicht gebannt.
Marina Kidron, Director of Threat Intelligence am Skybox Research Lab, ist sich sicher: „Wir werden in Zukunft ähnliche Angriffe sehen und es ist nur eine Frage der Zeit, bis dieses Exploit für weniger gezielte Zwecke ausgenutzt wird. Neben Unternehmen sind auch Privatpersonen besonders gefährdet und müssen ihre Sicherheitseinstellungen überdenken.“

Infektion springt von Office zum Explorer
Der Double-Kill-Angriff wurde initiiert, sobald der Windows-Nutzer eine RTF-Datei mit Microsoft Word geöffnet oder eine speziell gestaltete Website besucht hat. Diese Angriffsmethode unterscheidet sich von ähnlichen Attacken durch das Laden einer HTML-Seite mit VBScript, welches Filter, die nach verdächtigen Dateitypen suchen, umgeht und von der VBScript Engine ausgeführt wird. Dieser Sprung von Microsoft Office zum Internet Explorer Kernel ist der entscheidende Knackpunkt dieser Sicherheitslücke und wurde noch nie zuvor im Exploit Code gesehen. Die Aufdeckung dieser Schwachstelle kann daher der Türöffner für ähnliche Angriffspläne anderer Bedrohungsarten sein.

Skybox Research Lab hat Bedrohungslage im Blick
Das Skybox Vulnerability Center veröffentlicht derzeit Informationen zur Double-Kill-Schwachstelle. Mittels einer Schwachstellenbewertung ohne aktiven Scan soll das Vorhandensein einer Schwachstelle in einer Kundenumgebung abgeleitet werden. Sicherheitslücken werden dann in ein Angriffsflächenmodell integriert, das die Netzwerktopologie, Sicherheitskontrollen und Ressourcen umfasst. An dem Modell werden Angriffssimulationen durchgeführt, wobei die Daten des Informations-Feeds verwendet werden, um anfällige Assets zu ermitteln, die direkt oder indirekt einem potenziellen Angriff ausgesetzt sind.

Zeichenzahl: 2.547 (mit Leerzeichen)

Über Skybox Security
www.skyboxsecurity.com/DACH
Skybox™ Security rüstet Sicherheitsfachleute mit der umfangreichsten Plattform für das Cybersecurity-Management aus. Die Lösung integriert mehr als 120 Netzwerk- und Sicherheitslösungen und schafft so die nötigen Zusammenhänge, um gut informiert zielgerichtete Maßnahmen einzuleiten. Die Plattform kombiniert Angriffsvektor-Analysen mit bedrohungsorientierten Schwachstellen-Informationen, um fortlaufend Schwachstellen einer Umgebung zu bewerten und diese mit aktuell kursierenden Exploits in Beziehung zu setzen. Mithilfe dieser Einblicke können Sicherheitsmaßnahmen bei Schwachstellen- und Bedrohungs-Management sowie Firewall- und Security-Policy-Management in physischen, virtuellen und Cloud-Umgebungen verbessert und automatisiert werden.
© 2018 Skybox Security, Inc. Alle Rechte vorbehalten. Skybox Security und das Skybox Security-Logo sind in den USA und/oder anderen Staaten eingetragene Marken oder Marken von Skybox Security, Inc. Alle anderen Marken sind Eigentum ihrer jeweiligen Inhaber. Änderungen an den Produktspezifikationen zu jeder Zeit und ohne Vorankündigung vorbehalten.

Kontakt
Skybox Security
Aljona Jauk
Theresienstr. 43
80333 München
+49 89 3888 920 15
SkyboxGer@onechocolatecomms.de
http://www.skyboxsecurity.com/DACH

(Visited 28 times, 1 visits today)
Original erstellt für www.hasselwander.co.uk

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert