Windows 10 weist immer mehr kritische Sicherheitslecks auf

CloudRechenzentrum

Bezogen auf alle Windows-Versionen liegt das Plus bei 54 Prozent. Insgesamt meldet Microsoft im vergangenen Jahr 587 Anfälligkeiten in allen Windows-Versionen.

Der Sicherheitsanbieter Avetco hat Daten von Microsofts Security Update Guide analysiert und dabei herausgefunden, dass sich die Zahl der in Windows 10 gepatchten kritischen Sicherheitslücken zwischen 2016 und 2017 um 64 Prozent erhöht hat. Insgesamt meldete der Softwarekonzern im vergangenen Jahr 587 Anfälligkeiten in Windows Vista, Windows 7, Windows 8.1 und RT 8.1 sowie Windows 10.

Windows 10 (Grafik: Microsoft

Bezieht man die anderen Windows-Versionen mit ein, stieg die Zahl der kritischen Schwachstellen im vergangenen Jahr gegenüber dem Vorjahr um 54 Prozent, wie Dark Reading berichtet. Zwischen 2013 und 2017 lag das Wachstum bei 60 Prozent. Die Zahl aller sicherheitsrelevanten Bugs nahm in diesem Zeitraum um 111 Prozent zu.

Die Zunahme der Sicherheitslücken bewertet Avetco jedoch als Zeichen dafür, dass Windows unsicherer geworden ist. “Die Verbreitung von Windows, von Technologien bedeutet, dass mehr Anfälligkeiten entdeckt werden”, wird Avetco-COO Andrew Avanassian in dem Bericht zitiert. “Das Problem ist nicht, dass Windows weniger sicher ist, sondern das mehr Maschinen benutzt und angegriffen werden.”

Der Forrester-Analyst Jeff Pollard weist zudem darauf hin, dass Microsofts Technologien immer komplexer geworden sind, was die Wahrscheinlichkeit erhöhe, Anfälligkeiten zu übersehen. Gartner zufolge ist es zudem üblich, dass nach Veröffentlichung eines neuen Betriebssystems mehr Fehler entdeckt werden.

Ausgewähltes Whitepaper

IDC-Studie: IT-Security in Deutschland 2018

Der Executive Brief "IT-Security in Deutschland 2018" bietet IT- und Fachbereichsentscheidern auf Basis der Studien-Highlights Best Practices und Empfehlungen für die Stärkung der IT-Sicherheit in ihrem Unternehmen.

Weitere Ereignisse, die die Statistik beeinflusst haben sollen, sind die Offenlegung von gestohlenen und durchgesickerten Unterlagen, unter anderem von der Hackergruppe Shadow Brokers und von Wikileaks. “Wann immer eine neue Anfälligkeit oder eine neue Art von Schwachstelle entdeckt wird, werden mehr Sachen in deren Umfeld entdeckt”, ergänzte Pollard. Sicherheitsforscher nutzten neue Lücken als Ausgangspunkt für neue Untersuchungen.

Der Gartner-Analyst Peter Firstbrook nannte einen weiteren Grund für die Zunahme gepatchter Sicherheitslücken in Microsoft-Produkten: Prämienprogramme. Sie hätten aber auch dazu geführt, dass Schwachstellen beseitigt würden, bevor Cyberkriminelle sie für ihre Zwecke einsetzen könnten.

Avetco hat aber nicht nur Windows-Lücken, sondern auch Bugs in anderen Microsoft-Anwendungen analysiert. Demnach erhöhte sich die Zahl der Office-Schwachstellen zwischen 2013 und 2017 um 89 Prozent. Kritische Löcher in den Microsoft-Browsern nahmen indes nur um 46 Prozent zu.

Die Zahlen nimmt Avetco zudem als Anlass, erneut darauf hinzuweisen, dass die Auswirkungen vieler kritischer Schwachstellen minimiert werden können, wenn man Nutzern die Administratorrechte entzieht. Das habe 2017 für 80 Prozent der von Microsoft gemeldeten kritischen Lücken gegolten.

Tipp: Wie gut kennen Sie Windows 10? Machen Sie den Test in unserem Quiz auf silicon.de!

Lesen Sie auch :