Microsoft Aktie
WKN: 870747 / ISIN: US5949181045
05.04.2024 13:49:38
|
BSI warnt vor gravierender Sicherheitslücke
BONN (dpa-AFX) - Nach der Enttarnung eines potenziellen Cyberangriffs auf unzählige Internet-Server hat das Bundesamt für Sicherheit in der Informationstechnik (BSI) die IT-Verantwortlichen aufgefordert, Gegenmaßnahmen einzuleiten. In einer offiziellen Sicherheitswarnung sprach das BSI von einer "kritischen Hintertür" beim Betriebssystem Linux, die geschlossen werden müsse.
Die mit großem Aufwand eingeschleuste Sicherheitslücke war vor Ostern vom deutschen Software-Ingenieur Andres Freund entdeckt worden, der in den USA für Microsoft arbeitet. Dem 38 Jahre alten Datenbank-Experten war aufgefallen, dass eine sogenannte Remote-Anmeldung bei einem Linux-Computer plötzlich mehr Rechenleistung benötigte und eine unerklärliche Verzögerung von 500 Millisekunden auftrat.
Nach einer aufwendigen Suche entdeckte Freund Manipulationen in dem Softwaretool "XZ Utils", einem von vielen Linux-Varianten genutzten Open-Source-Projekt zur Daten-Kompression, das seit vielen Jahren von einem einzelnen Freiwilligen als Hobby betreut worden war. Die manipulierten "XZ Utils" hätten "die am weitesten verbreitete und effektivste Hintertür gewesen sein können, die jemals in ein Softwareprodukt eingebaut wurde", sagte der renommierte Sicherheitsexperte Alex Stamos, Ex-Sicherheitschef von Facebook. Die Hintertür wäre weit verbreitet worden, da auch die Linux-Fernsteuersoftware SSH das Kompressionswerkzeug verwendet.
Die "New York Times" verglich den deutschen Software-Experten mit einem Bäckerei-Arbeiter, der "an einem frisch gebackenen Brot riecht und spürt, dass etwas nicht stimmt und zu dem Schluss kommt, dass jemand die gesamte weltweite Hefeversorgung manipuliert hat". Zuvor war bekannt geworden, dass sich ein Cyberkrimineller mit dem Pseudonym "Jia Tan" über Monate hinweg in das Vertrauen des rechtmäßigen Programmierers des betroffenen Software-Tools eingeschlichen hatte, um dann die Manipulationen in dem Software-Code vorzunehmen.
Das BSI forderte nun die Systemadministratoren auf zu überprüfen, ob auf ihren Linux-Systemen eine manipulierte Version der "XZ Utils" installiert wird. Die Sicherheitswarnung bezieht sich konkret auf die Versionen 5.6.0 und 5.6.1 der Tools. Die Bonner Behörde stufte die IT-Bedrohungslage als "geschäftskritisch" ein und warnte vor einer "massiven Beeinträchtigung des Regelbetriebs"./chd/DP/stw

Wenn Sie mehr über das Thema Aktien erfahren wollen, finden Sie in unserem Ratgeber viele interessante Artikel dazu!
Jetzt informieren!
Nachrichten zu Microsoft Corp.mehr Nachrichten
12.10.25 |
ROUNDUP: Deutschland gibt eine Milliarde für Kampf gegen Aids und Malaria (dpa-AFX) | |
09.10.25 |
Sunak takes Microsoft and Anthropic advisory jobs (Financial Times) | |
09.10.25 |
Börse New York: Dow Jones liegt zum Start des Donnerstagshandels im Minus (finanzen.at) | |
08.10.25 |
Dow Jones-Handel aktuell: Dow Jones zum Start in Rot (finanzen.at) | |
07.10.25 |
Handel in New York: So performt der Dow Jones am Nachmittag (finanzen.at) | |
07.10.25 |
Dow Jones 30 Industrial-Wert Microsoft-Aktie: So viel Gewinn hätte eine Microsoft-Investition von vor einem Jahr eingebracht (finanzen.at) | |
07.10.25 |
Schwacher Wochentag in New York: Dow Jones zum Start des Dienstagshandels mit Abgaben (finanzen.at) | |
06.10.25 |
Schwacher Wochentag in New York: Dow Jones verbucht zum Ende des Montagshandels Verluste (finanzen.at) |
Analysen zu Microsoft Corp.mehr Analysen
03.10.25 | Microsoft Outperform | RBC Capital Markets | |
20.08.25 | Microsoft Buy | UBS AG | |
31.07.25 | Microsoft Buy | Jefferies & Company Inc. | |
31.07.25 | Microsoft Buy | UBS AG | |
31.07.25 | Microsoft Kaufen | DZ BANK |
Aktien in diesem Artikel
Microsoft Corp. | 439,55 | -2,28% |
|