- Sicherheitspatches und Updates sollen spezifische Schwachstellen oder Schwächen in Software oder Systemen beheben.
- Ihr Hauptzweck ist es, die Sicherheitslage von Software, Geräten und Systemen zu stärken, indem Lücken geschlossen werden, die von Angreifern ausgenutzt werden könnten.
UNSERE MEINUNG
Patches und Updates sind wirksam bei der Verhinderung von Schwachstellen, aber die Wirksamkeit dieser Maßnahmen hängt von einer proaktiven Umsetzung ab. Organisationen sollten Patch-Veröffentlichungen priorisieren und Updates schnell anwenden, um Risiken effektiv zu reduzieren.
–Sissy Li, BTW-Journalistin
Durch die Behebung spezifischer Schwachstellen und Schwächen zielen Sicherheitspatches und Updates darauf ab, die Sicherheit zu erhöhen und vor potenziellen Ausnutzungen zu schützen. Das Verständnis ihres Zwecks ist entscheidend für den Schutz digitaler Vermögenswerte und die Minderung des Risikos von Cyberangriffen.
Lesen Sie auch:Ransomware-Angriff stört Dienste großer Londoner Krankenhäuser
Was sind Sicherheitspatches und Updates?
Sicherheitspatch-Updates werden in der Regel von Softwareentwicklern an alle Geräte gesendet, die Updates benötigen. Diese Updates werden oft verzögert, da Schwachstellen oder Schwächen erst nach der Veröffentlichung von Haupt-Updates oder der Erstinstallation der Software entdeckt werden. Der Zweck von Sicherheitspatch-Updates besteht darin, nicht identifizierte Sicherheitslücken zu beheben, die bei der Veröffentlichung von Haupt-Software-Updates oder dem Erstinstallieren der Software nicht bekannt waren.
Angegriffenes Netzwerksystem
Angreifer können Geräte ausnutzen, die bekannte Patches noch nicht installiert haben, um primäre Einstiegspunkte, sogenannte Ankerpunkte, zu schaffen. Anstatt die Informationen der primären Einstiegsgeräte für einen Angriff zu nutzen, verwenden Angreifer diese Informationen direkt, um auf große zentrale Systeme oder Unternehmens-IT-Systeme zuzugreifen, was ihnen ermöglicht, Informationen zu stehlen oder in den Backend-Systemen größerer Systemgruppen zu operieren.
Erfahrene Angreifer wenden diese Methode häufig an, da ihre Ziele große Unternehmen oder Unternehmensnetzwerke und deren Systeme sind, nicht einzelne Systeme. Mit anderen Worten, es ist eine Methode, um schnell auf die gesamten Unternehmensinformationen zuzugreifen, anstatt sich nur auf die Daten einiger weniger Personen zu beschränken. Sie können sogar das gesamte Netzwerk statt persönlicher Finanzkonten nutzen, um auf die Finanzkonten des Unternehmens zuzugreifen.
Lesen Sie auch:Was ist IT-Hardware-Asset-Management?
Systemangriffe verhindern
Software-Updates ermitteln
Um die zu installierenden Software-Updates zu ermitteln, besuchen Sie zunächst die Website des Anbieters, auf der Updates in der Regel zum Download bereitgestellt werden. Es ist entscheidend, Updates schnell zu installieren, um Ihren Computer, Ihr Telefon oder andere digitale Geräte vor potenziellen Angreifern zu schützen, die Systemschwachstellen ausnutzen. Angreifer können diese Schwachstellen über lange Zeiträume ins Visier nehmen, selbst nachdem Updates veröffentlicht wurden.
Viele Software-Anwendungen verfügen über automatische Update-Prüfungen, und einige Anbieter bieten Nutzern die Möglichkeit, Updates automatisch zu erhalten. Die Nutzung der automatischen Update-Optionen wird, sofern verfügbar, von der Cybersecurity and Infrastructure Security Agency (CISA) empfohlen. Wenn automatische Updates nicht möglich sind, überprüfen Sie regelmäßig die Website des Anbieters, um manuell nach Updates zu suchen.
Sichere Software-Updates gewährleisten
Stellen Sie sicher, dass Sie Software-Updates nur von vertrauenswürdigen Anbieter-Websites herunterladen. Vermeiden Sie es, auf Links in E-Mail-Nachrichten zu klicken, da Angreifer bekanntermaßen solche Links verwenden, um Benutzer auf Websites zu leiten, die schädliche Dateien als legitime Updates tarnen. Seien Sie vorsichtig bei Anhängen, die vorgeben, Software-Updates zu enthalten, da diese Anhänge Malware enthalten können.
Wenden Sie nach Möglichkeit automatische Updates von vertrauenswürdigen Netzwerkstandorten wie zu Hause oder bei der Arbeit an. Vermeiden Sie Software-Updates, wenn Sie mit unzuverlässigen Netzwerken verbunden sind, wie sie in Flughäfen, Hotels oder Cafés vorkommen. Wenn Updates in einem unzuverlässigen Netzwerk installiert werden müssen, verwenden Sie eine VPN-Verbindung (Virtual Private Network) zu einem vertrauenswürdigen Netzwerk, bevor Sie die Updates anwenden.
Weniger Menschen entscheiden sich für Patches und Updates
Obwohl das Anwenden von Patches für die Systemgesundheit unerlässlich ist, werden zu wenige Menschen dazu motiviert. Deshalb können 60 % der Datenverstöße auf nicht gepatchte Schwachstellen zurückgeführt werden.
Ende Mai gab Microsoft mehrere Warnungen zur Notwendigkeit heraus,BlueKeepzu patchen, eine schwere Schwachstelle, die Anfang des Monats entdeckt wurde. Sogar die National Security Agency warnte vor der potenziellen Bedrohung durch BlueKeep, aber Experten sagen, dass nicht genug Menschen den Patch anwenden. Schätzungsweise sind noch etwa eine Million Maschinen im öffentlichen Internet anfällig.

