Pressemitteilung

Angriffsfläche für Hacker: Eine von 17 Softwareanwendungen auf privaten PCs ist ein End-of Life-Programm

Aktueller PSI Country Report DACH: Über 5% der privat genutzten Programme stellen ein Sicherheitsrisiko dar

München - 29. Oktober 2015 - Secunia Research (Teil von Flexera Software), ein führenden Anbieter von Vulnerability Management Software Lösungen, hat die aktuellen PSI Country Reports für Deutschland, Österreich und die Schweiz im dritten Quartal 2015 veröffentlicht. Der Sicherheitsreport zeigt: Eine von 17 Softwareanwendungen (5,8%) auf privaten PCs in Deutschland ist ein End-of-Life-Programm, das vom Hersteller nicht mehr mit Updates unterstützt wird (A: 5,7%; CH: 5,3%). Dies eröffnet zahlreiche Angriffsmöglichkeiten für Hacker und Datendiebe. Zudem sind 8,9% der Windows Betriebssysteme auf deutschen PCs ungepatcht. (A: 7,6%; CH: 8,2%). An der Spitze der Liste der gefährdetsten Programme findet sich wie bereits im letzten Quartal der VLC Media Player in Deutschland und Österreich bzw. der Apple Quick Time 7.x in der Schweiz.

Ergebnisse des DACH Country Reports:

  • 5,8% der Programme auf PCs von deutschen Privatnutzern sind End-of-Life-Programme und entsprechen so nicht mehr den neuesten Sicherheitsstandards (A: 5,7%; CH: 5,3%). So fand sich beispielsweise Adobe Flash Player 18, der seit dem 22. September 2015 nicht mehr vom Anbieter unterstützt wird, auf 79% aller getesteter Computer.
  • VLC Media Player 2.x und Apple QuickTime 7.x sind die gefährdetsten Programme in der DACH-Region.
    VLC Media Player
    besitzt in Deutschland einen Marktanteil von 56%, wobei 6 Schwachstellen bekannt sind. 46% der Anwender haben die neuesten Updates noch nicht installiert. (A: 54% Marktanteil, 47% Unpatched; CH: 42% Marktanteil, 42% Unpatched)
    Der Marktanteil von QuickTime liegt in Deutschland bei 34% mit 18 bekannten Schwachstellen, wobei über 62% der Anwender keine neuen Updates installiert haben. (A: 33% Marktanteil, 59% Unpatched; CH: 46% Marktanteil, 57% Unpatched)
  • Weitere Programme der Top 10-Liste sind u. A. Oracle Java 8, Mozilla Firefox und Adobe Reader.

Die Zahl der End-of-Life-Programme auf privaten PCs lag seit der Auswertung des dritten Quartals 2014 in allen drei Ländern zwischen 5-6% (2013: 3-4%). Das Sicherheitsrisiko besteht darin, dass Hersteller keine Sicherheits-Patches mehr bereitstellen, wenn Schwachstellen in ihrer Software bekannt werden. Damit verwandelt sich jede Schwachstelle eines End-of-Life-Programms automatisch in eine Sicherheitslücke, durch die Dritte auf den PC unberechtigt zugreifen können.

„Hacker und Datendiebe profitieren von der Tatsache, dass Anwender End-of-Life Programme oft nicht deinstallieren können. Programme, die Sicherheitslücken dieser Software ausnutzen, funktionieren also noch immer und werden weiter auf dem Schwarzmarkt gehandelt", erklärt Kasper Lindgaard, Director of Secunia Research von Flexera Software. „Die meisten Anwender installieren Programme und vergessen sie wieder. Oft haben sie die Pflege der Software auch einfach nicht auf dem Radar, sondern installieren eben die Programme, die sie gerade benötigen. Veraltete Versionen bleiben dann auf dem System liegen, ohne deinstalliert oder upgedated zu werden."

 

Damit Anwender auch weiterhin sicher arbeiten können, bietet Flexera Software den Personal Software Inspector an (vormals Secunia PSI 3.0). Der kostenlose Sicherheitsscanner identifiziert auf dem Computer gefährdete Softwareprogramme, die ein Sicherheitsupdate benötigen. Weltweit nutzen über 8 Millionen PC-Nutzer den PSI, um gefährdete und veraltete Programme und Plug-Ins zu finden.

Die Secunia Country Reports für das dritte Quartal 2015 basieren auf Daten von mehreren Millionen Anwendern in 14 Ländern, die den Personal Software Inspector (PSI) im Zeitraum vom 1. Oktober 2014 bis zum 30. September 2015 nutzten. Darüber hinaus berücksichtigen die Daten Informationen über die zehn am meisten gefährdeten Programme, die Anzahl der auf den PCs installierten Programme, den Anteil von Microsoft- und Nicht-Microsoft-Programmen und die Verbreitung von Programmen, deren Support abgelaufen ist. Secunia sammelt bereits seit 2007 Daten über den Sicherheitsstatus auf privat genutzten PCs. Weitere Reports finden Sie unter: https://secunia.com/resources/country-reports/introduction/

# # #

Mehr Informationen:

Folgen Sie Flexera…

Über Flexera
Flexera hat eine neue Art und Weise, wie Software gekauft, verkauft, verwaltet und sicherer wird. Dabei betrachtet Flexera die Softwareindustrie als eine Supply Chain und versetzt seine Kunden in die Lage, ihren Einkauf und Verkauf von Software und Technologie-Asset-Daten gewinnbringender, zuverlässiger und effektiver zu gestalten. Unsere Monetarisierungs- und Sicherheitslösungen unterstützen Softwareverkäufer bei der Transformation ihrer Geschäftsmodelle zur Steigerung wiederkehrender Umsätze und zur Minimierung der aus Open Source resultierenden Risiken. Unsere Lösungen für Vulnerability und Software Asset Management (SAM) reduzieren Verschwendung und Ungewissheit beim Erwerb von Anwendungen und unterstützen Unternehmen dabei, zielgerichtet nur die benötigten Software- und Cloud-Services zu kaufen, vorhandene Software zu verwalten und Risiken im Zusammenhang mit Compliance und Sicherheit zu reduzieren. Flexera stellte die weltweit größte und umfangreichste Sammlung von Marktinformationen zu IT-Assets zusammen, mit der diese Lösungen und die gesamte Software-Lieferkette unterstützt werden. Wir sind seit über 30 Jahren im Geschäft. Über 1200 motivierte Mitarbeiter tragen dazu bei, dass unsere mehr als 80.000 Kunden Jahr für Jahr Renditen in Millionenhöhe erzielen. Besuchen Sie uns unter www.flexera.de.

Über Secunia

Secunia wurde 2002 gegründet und ist ein führender Anbieter von IT-Sicherheitslösungen. Unternehmen wie Privatpersonen nutzen die Softwarelösungen, um Schwachstellen-Bedrohungen und Risiken für ihre Netzwerke und Endpunkte zu managen und zu kontrollieren. Dazu bietet Secunia Lösungen zu Vulnerability Intellingence, Vulnerabiltiy Assessment und Patch Management für einen optimalen und kosteneffizienten Schutz von kritischen Informationsressourcen.

Secunia übernimmt eine wichtige Rolle im Ecosystem der IT-Sicherheit und unterstützt Unternehmen und Behörden weltweit, darunter Fortune-500- und Global-2000-Unternehmen. Der Hauptsitz von Secunia befindet sich in Kopenhagen, Dänemark.

Wenden Sie sich für weitere Informationen an:

Flexera
Amanda Ingalls
(949) 241-1515
Aingalls@flexera.com

* Alle Marken von Drittanbietern sind Eigentum der jeweiligen Inhaber.