06.02.2013 17:25
Kaspersky-Update legt XP-Rechner lahm
In der Nacht von Montag auf Dienstag lieferte Kaspersky ein fehlerhaftes Signatur-Update aus, das zahlreiche XP-Rechner weitgehend lahmlegte. Der Fehler stellte den Web-Schutz offenbar so scharf, dass die Kaspersky-Produkte fast alle Versuche zum Aufbau interner und externer Netzverbindungen schweigend blockierten. Zudem produzierte der Virenscanner maximale Systemlast, sobald Anwender ein Browser-Fenster öffneten.
Zwar hatte der Hersteller zwei Stunden später bereits ein korrigiertes Update fertig – dumm nur, dass es auf den betroffenen Rechnern aufgrund der Blockade nicht ankommen konnte. Komplett abgeschottet waren die Anwender wohl nicht: So sollen beispielsweise die Suchmaschinen Google und Yahoo noch erreichbar gewesen sein.
Offenbar waren durch die Bank alle XP-Rechner mit Kaspersky-Sicherheitsprodukten betroffen: Im Support-Forum des Herstellers haben sowohl Administratoren von Kaspersky Endpoint Security 8 als auch Anwender mit Kaspersky Internet Security 2013 den Fehler gemeldet. Rechner mit Windows 8, 7 oder Vista waren nicht betroffen.
Bei Unternehmenslösungen half es, den Web-Schutz über eine Sicherheitsrichtlinie vorübergehend zu deaktivieren oder Ausnahmeregeln für die relevanten Ports nach außen festzulegen. Auch Privatanwender konnten ihre Internet-Verbindungen wiederherstellen, indem sie den Web-Schutz deaktivierten.
Der Kaspersky-Support riet betroffenen Administratoren, zuerst das zentrale Update-Archiv komplett zu leeren und dann die aktualisierten Virensignaturen herunterzuladen. Dieser Vorgang kann allerdings mehrere Stunden dauern. Bei Privat-PCs soll es genügt haben, erst den Web-Schutz abzuschalten und dann die Update-Funktion manuell aufzurufen.
(ghi)
Unsere Entdeckung, dass via Skype verschickte URLs von Microsoft besucht werden, hat für einigen Aufruhr gesorgt. Mittlerweile liegen etwas mehr Informationen dazu auf dem Tisch.
Die aktuelle BKA-Trojaner sperrt nicht nur den Rechner, sondern legt auch Bilder mit Kinderpornografie auf dem System ab. Mit Desinfec't kann man diesen Unrat aufspüren und beseitigen.
Der Krypto-Experte Karsten Nohl kritisiert die Absenkung des Schutzniveaus für Steuer-, Sozial- und Gerichtsdaten im Rahmen der gesetzlichen Anpassungen für De-Mail.
Wer verhindern will, dass Nutzer auf fremde Kalender zugreifen oder eigenen PHP-Code in den Server einschleusen, sollte baldmöglichst auf eine der aktuellen Versionen umsteigen.
Die Mozilla-Entwickler haben zahlreiche Sicherheitslöcher in Firefox und Thunderbird gestopft. Durch eine kann ein Angreifer, der bereits einen Fuß in der Tür hat, an Systemrechte gelangen.