Pressemitteilung

Angriffsfläche für Hacker: Eine von 17 Softwareanwendungen auf privaten PCs ist ein End-of Life-Programm

Aktueller PSI Country Report DACH: Über 5% der privat genutzten Programme stellen ein Sicherheitsrisiko dar

München - 29. Oktober 2015 - Secunia Research (Teil von Flexera Software), ein führenden Anbieter von Vulnerability Management Software Lösungen, hat die aktuellen PSI Country Reports für Deutschland, Österreich und die Schweiz im dritten Quartal 2015 veröffentlicht. Der Sicherheitsreport zeigt: Eine von 17 Softwareanwendungen (5,8%) auf privaten PCs in Deutschland ist ein End-of-Life-Programm, das vom Hersteller nicht mehr mit Updates unterstützt wird (A: 5,7%; CH: 5,3%). Dies eröffnet zahlreiche Angriffsmöglichkeiten für Hacker und Datendiebe. Zudem sind 8,9% der Windows Betriebssysteme auf deutschen PCs ungepatcht. (A: 7,6%; CH: 8,2%). An der Spitze der Liste der gefährdetsten Programme findet sich wie bereits im letzten Quartal der VLC Media Player in Deutschland und Österreich bzw. der Apple Quick Time 7.x in der Schweiz.

Ergebnisse des DACH Country Reports:

  • 5,8% der Programme auf PCs von deutschen Privatnutzern sind End-of-Life-Programme und entsprechen so nicht mehr den neuesten Sicherheitsstandards (A: 5,7%; CH: 5,3%). So fand sich beispielsweise Adobe Flash Player 18, der seit dem 22. September 2015 nicht mehr vom Anbieter unterstützt wird, auf 79% aller getesteter Computer.
  • VLC Media Player 2.x und Apple QuickTime 7.x sind die gefährdetsten Programme in der DACH-Region.
    VLC Media Player
    besitzt in Deutschland einen Marktanteil von 56%, wobei 6 Schwachstellen bekannt sind. 46% der Anwender haben die neuesten Updates noch nicht installiert. (A: 54% Marktanteil, 47% Unpatched; CH: 42% Marktanteil, 42% Unpatched)
    Der Marktanteil von QuickTime liegt in Deutschland bei 34% mit 18 bekannten Schwachstellen, wobei über 62% der Anwender keine neuen Updates installiert haben. (A: 33% Marktanteil, 59% Unpatched; CH: 46% Marktanteil, 57% Unpatched)
  • Weitere Programme der Top 10-Liste sind u. A. Oracle Java 8, Mozilla Firefox und Adobe Reader.

Die Zahl der End-of-Life-Programme auf privaten PCs lag seit der Auswertung des dritten Quartals 2014 in allen drei Ländern zwischen 5-6% (2013: 3-4%). Das Sicherheitsrisiko besteht darin, dass Hersteller keine Sicherheits-Patches mehr bereitstellen, wenn Schwachstellen in ihrer Software bekannt werden. Damit verwandelt sich jede Schwachstelle eines End-of-Life-Programms automatisch in eine Sicherheitslücke, durch die Dritte auf den PC unberechtigt zugreifen können.

„Hacker und Datendiebe profitieren von der Tatsache, dass Anwender End-of-Life Programme oft nicht deinstallieren können. Programme, die Sicherheitslücken dieser Software ausnutzen, funktionieren also noch immer und werden weiter auf dem Schwarzmarkt gehandelt", erklärt Kasper Lindgaard, Director of Secunia Research von Flexera Software. „Die meisten Anwender installieren Programme und vergessen sie wieder. Oft haben sie die Pflege der Software auch einfach nicht auf dem Radar, sondern installieren eben die Programme, die sie gerade benötigen. Veraltete Versionen bleiben dann auf dem System liegen, ohne deinstalliert oder upgedated zu werden."

 

Damit Anwender auch weiterhin sicher arbeiten können, bietet Flexera Software den Personal Software Inspector an (vormals Secunia PSI 3.0). Der kostenlose Sicherheitsscanner identifiziert auf dem Computer gefährdete Softwareprogramme, die ein Sicherheitsupdate benötigen. Weltweit nutzen über 8 Millionen PC-Nutzer den PSI, um gefährdete und veraltete Programme und Plug-Ins zu finden.

Die Secunia Country Reports für das dritte Quartal 2015 basieren auf Daten von mehreren Millionen Anwendern in 14 Ländern, die den Personal Software Inspector (PSI) im Zeitraum vom 1. Oktober 2014 bis zum 30. September 2015 nutzten. Darüber hinaus berücksichtigen die Daten Informationen über die zehn am meisten gefährdeten Programme, die Anzahl der auf den PCs installierten Programme, den Anteil von Microsoft- und Nicht-Microsoft-Programmen und die Verbreitung von Programmen, deren Support abgelaufen ist. Secunia sammelt bereits seit 2007 Daten über den Sicherheitsstatus auf privat genutzten PCs. Weitere Reports finden Sie unter: https://secunia.com/resources/country-reports/introduction/

# # #

Mehr Informationen:

Folgen Sie Flexera Software…

Über Flexera Software
Flexera Software unterstützt Softwarehersteller und Anwenderunternehmen dabei, die Nutzung und Sicherheit von Software zu steigern und so einen höheren Mehrwert damit zu generieren. Unsere Lösungen für Softwarelizenzierung, Compliance, Cybersecurity und Installation gewährleisten kontinuierliche Compliance im Bereich der Lizenzierung und optimierte Softwareinvestitionen. Sie wappnen Geschäftsmodelle gegen die Risiken und Kosten einer sich ständig ändernden Technologie und machen Unternehmen zukunftsfähig. In mehr als 25 Jahren Marktführerschaft hat sich Flexera Software den Ruf einer bewährten und neutralen Quelle für Know-how und Fachkenntnisse erarbeitet. Über 80.000 Kunden vertrauen auf das Automatisierungspotenzial und die Intelligenz der Produkte. Weitere Informationen finden Sie unter: www.flexerasoftware.de

Über Secunia

Secunia wurde 2002 gegründet und ist ein führender Anbieter von IT-Sicherheitslösungen. Unternehmen wie Privatpersonen nutzen die Softwarelösungen, um Schwachstellen-Bedrohungen und Risiken für ihre Netzwerke und Endpunkte zu managen und zu kontrollieren. Dazu bietet Secunia Lösungen zu Vulnerability Intellingence, Vulnerabiltiy Assessment und Patch Management für einen optimalen und kosteneffizienten Schutz von kritischen Informationsressourcen.

Secunia übernimmt eine wichtige Rolle im Ecosystem der IT-Sicherheit und unterstützt Unternehmen und Behörden weltweit, darunter Fortune-500- und Global-2000-Unternehmen. Der Hauptsitz von Secunia befindet sich in Kopenhagen, Dänemark.

Wenden Sie sich für weitere Informationen an:

Flexera
Amanda Ingalls
(949) 241-1515
aingalls@flexera.com

*Alle Marken Dritter sind Eigentum der jeweiligen Inhaber.