Flash, Chrome und Firefox weisen am meisten Schwachstellen auf

Der IT-Security-Anbieter Stormshield hat die erste Ausgabe seines “Vulnerabilities Barometer” herausgegeben, mit dem er fortan vierteljährlich Privatnutzern und Unternehmen darüber informieren will, welchen IT-Gefahren sie überhaupt ausgesetzt sind. Da die Liste eine ähnliche Zielsetzung hat und auf einer ähnlichen Methodik basiert wie andere derartige Listen, etwa von Secunia oder dem Bundesamt für Sicherheit in der Informationstechnologie (BSI), kommt sie auch zu ähnlichen Ergebnissen, beziehungsweise bestätigt diese.

So zählen auch bei Stormshield der Adobe Flash Player sowie Browser – vor allem Google Chrome und Mozilla Firefox – zu den Programmen mit den meisten Schwachstellen. Zudem bestätigt auch die Auswertung von Stormshield, dass bei dem ebenfalls weit verbreiteten Java die Zahl der neu entdeckten Sicherheitslücken deutlich darunter liegt und Microsofts Internet Explorer nun inzwischen derjenige der gängigen Browser mit den wenigsten Sicherheitslücken ist.

Von den von Stormshield untersuchten Programmen weisen Adobes Flash Player, Google Chrome und Mozilla Firefox die meisten Schwachstellen auf (Grafik: Stormshield).

Offen lässt auch die Auswertung von Stormshield die Frage, wie sicher die jeweilige Software tatsächlich ist. Denn um möglichst effizient zu arbeiten, konzentrieren sich Angreifer in der Regel darauf, in möglichst weit verbreiteter Software nach Lücken zu suchen, da die sich dann bei einer größeren Zahl an Systemen ausnutzen lässt. So gesehen ist es dem Erfolg von Chrome bei den Anwendern auch zuzuschreiben, dass der Google-Browser nun unter den Top-Drei der Programme mit den meisten gefundenen Schachstellen rangiert. Und dass der Internet Explorer weniger aufweist, muss nicht nur daran liegen, dass Microsoft gründlicher arbeitet, sondern kann auch darauf zurückzuführen sein, dass ihm Angreifer und Sicherheitsforscher wegen der geringeren Verbreitung inzwischen weniger Aufmerksamkeit schenken.

Am häufigsten machen sich Angreifer mit den Sicherheitslücken aktuell Speicherfehler zunutze (Grafik: Stormshield).

Von den von Stormshield identifizierten 1175 Schwachstellen in den “gängigsten Softwareprogrammen” finden sich 325 in Adobe Flash, 184 in Google Chrome und 162 in Mozilla Firefox. Mit 136 Lücken folgt auf Rang vier der unrühmlichen Liste ein weiteres Adobe-Produkt (Adobe Reader). Es liegt damit noch vor Windows (118) dem Internet Explorer (108) und Microsoft Office (49).
Auch Java (93 Schwachstellen) ist weniger anfällig als das PDF-Programm von Adobe. Gerade weil es für letzteres zahlreiche Alternativen gibt sollten insbesondere Nutzer, die es nicht für komplexe Formulare und Workflows benötigen, sondern lediglich PDF-Dokumente öffnen wollen, sich überlegen, ob sie nicht auf eine der zahlreichen Alternativen ausweichen können.

Fast zwei Drittel der im Rahmen des Vulnerabilities Barometer von Stormshield erfasten Lücken werden als kritisch eingestuft (Grafik: Stormshield).

71 Prozent der über die untersuchten Sicherheitslücken möglichen Angriffe werden zumindest als “kritisch” eingestuft. Das heißt, Hacker könnten sie ausnutzen, um die Kontrolle über einen Computer zu übernehmen. Am häufigsten ausgenutzt werden bei den gefundenen Schachstellen Speicherfehler: 60 Prozent aller 1175 Lücken machen sich die zunutze. Hier ist zudem der Anteil der Lücken besonders hoch, die als “kritisch” eingestuft werden. Weitere 16 Prozent der Lücken erlauben die Unbefugte Ausweitung von Zugriffsrechten. Keinen Aufschluss gibt das “Vulnerabilities Barometer” über die Gefährdungslage auf Linux- oder Mac-OS-Systemen: Der Anbieter stellt bislang nur oindows-Clienst zur Verfügung und erfasst auch nur auf diesen Systemen Daten.

Das Computer Emergency Response Team der Bundesverwaltung kam in seiner Auswertung der 2015 geschlossenen Schwachstellen zu ähnlichen Ergebnissen wie jetzt Stormshield. Wesentlicher Unterschied ist, dass hier auch OS X und Safari aufgeführt sind (Grafik: Statista).
Peter Marwan

Peter Marwan ist Chefredakteur von silicon.de und immer auf der Suche nach Möglichkeiten, wie Firmen den rasanten Fortschritt in der IT-Branche in der Praxis nutzen können. Dabei geht es nicht nur darum, Vorhandenes zu optimieren, sondern vor allem auch um Ansätze und Strategien, mit denen sich neue, durch die IT unterstützte Geschäftsmodellle entwickeln lassen.

Recent Posts

Sichere Digitalisierung: 18. Deutscher IT-Sicherheitskongress des BSI

Bundesinnenministerin Nancy Faeser und Bundes-CIO Markus Richter sprechen zu Cyber-Security.

22 Stunden ago

QNAP verteilt Zwangsupdate für NAS-Geräte gegen Ransomware DeadBolt

Cybererpresser kapern möglicherweise tausende QNAP-NAS-Geräte. Nutzer berichten von unerwünschten Nebenwirkungen durch das Update. Das Update…

1 Tag ago

Apple meldet Rekordumsatz im ersten Fiskalquartal

Umsatz und Gewinn steigen im zweistelligen Bereich. Bis auf die iPad-Sparte melden alle Geschäftsbereiche deutliche…

1 Tag ago

Große Log4Shell-Beben blieb bisher aus: Bug bleibt aber Angriffsziel

Die Experten von Sophos haben die Ereignisse rund um die Log4Shell-Schwachstelle forensisch analysiert und eine…

1 Tag ago

Cyber-Security-Risk-Report 2021: Jedes 2. Unternehmen von Cyber-Angriffen betroffen

Bei mehr als der Hälfte der Unternehmen fehlt eine vollumfängliche Risikobetrachtung. Unterstützung durch Behörden wird…

1 Tag ago

5 Tipps für mehr IT-Sicherheit und Datenschutz von Smartphones

Smartphones werden vielfach nicht als Ziele für Cyberangriffe betrachtet, was jedoch ein beträchtliches Risiko birgt.

2 Tagen ago