{"id":811655,"date":"2023-09-01T19:57:05","date_gmt":"2023-09-02T00:57:05","guid":{"rendered":"https:\/\/blogging-techies.com\/ge\/cybersicherheitsexperten-kritisieren-microsoft-fur-den-umgang-mit-schwachstellen\/"},"modified":"2023-09-01T19:57:05","modified_gmt":"2023-09-02T00:57:05","slug":"cybersicherheitsexperten-kritisieren-microsoft-fur-den-umgang-mit-schwachstellen","status":"publish","type":"post","link":"https:\/\/blogging-techies.com\/ge\/cybersicherheitsexperten-kritisieren-microsoft-fur-den-umgang-mit-schwachstellen\/","title":{"rendered":"Cybersicherheitsexperten kritisieren Microsoft f\u00fcr den Umgang mit Schwachstellen"},"content":{"rendered":"<p>Microsoft ist von mehreren Cybersicherheitsfirmen wegen der Art und Weise, wie das Unternehmen mit schwerwiegenden Sicherheitsl\u00fccken umgeht, in die Kritik geraten.<\/p>\n<p>Laut TechRadar (\u00fcber Ars Technica) sagen Orca Security und Tenable, dass Microsoft bei der Ver\u00f6ffentlichung von Sicherheitspatches f\u00fcr erkannte Schwachstellen, von denen einige sehr schwerwiegend sein k\u00f6nnten, sehr langsam und unzureichend sei.<\/p>\n<p>Dem Bericht zufolge hat eines dieser Unternehmen versucht, Microsoft \u00fcber ein kritisches Problem in Azure Synapse Analytics zu informieren.  Dies geschah Anfang Januar 2022, und Microsoft ver\u00f6ffentlichte am 15. April einen Sicherheitspatch f\u00fcr Benutzerendpunkte.  Au\u00dferdem war es kein einfacher Prozess, Microsoft dazu zu bringen, das Problem zu l\u00f6sen, und es gab viele gescheiterte Versuche.<\/p>\n<h2 style=\"text-align: center;\">Cybersicherheitsunternehmen glauben, dass Microsoft nicht transparent ist und schwerwiegende Sicherheitsl\u00fccken nicht schnell behebt<\/h2>\n<p>Amit Yoran, Pr\u00e4sident und CEO von Tenable, sagte, Microsoft habe das Synapse-Problem nicht richtig gel\u00f6st.  Dar\u00fcber hinaus leide das Unternehmen seiner Ansicht nach unter einem \u201eMangel an Transparenz\u201c.<\/p>\n<p>\u201eJeder, der den Azure Synapse-Dienst nutzt, k\u00f6nnte beide Schwachstellen ausnutzen.  \u201eNach Einsch\u00e4tzung der Situation hat Microsoft beschlossen, eines der Probleme stillschweigend zu beheben und so das Risiko zu minimieren\u201c, sagte Yoran.  \u201eErst nachdem sie uns mitgeteilt hatten, dass wir an die \u00d6ffentlichkeit gehen w\u00fcrden, \u00e4nderte sich ihre Geschichte \u2026 89 Tage nach der ersten Meldung \u00fcber die Sicherheitsl\u00fccke \u2026 erkannten sie privat die Ernsthaftigkeit des Sicherheitsproblems an.  Bisher wurden Microsoft-Kunden nicht benachrichtigt.\u201c<\/p>\n<p>Auch die Art und Weise, wie Microsoft mit der Follina-Schwachstelle umging, ver\u00e4rgerte Cybersicherheitsexperten.  Sie sagen, das Unternehmen habe beschlossen, einen Patch zu ver\u00f6ffentlichen, nachdem das Problem \u201emehr als sieben Wochen lang aktiv ausgenutzt\u201c wurde.<\/p>\n<p>Forscher der Shadow Chaser Group informierten Microsoft im April \u00fcber das Ausma\u00df der Ausweitung der Follina-Sicherheitsl\u00fccke.  Allerdings hat Microsoft die Sicherheitsl\u00fccke erst vor zwei Wochen bekannt gegeben.<\/p>\n<p>Als Reaktion auf die Vorw\u00fcrfe sagte Microsoft: \u201eWir legen gro\u00dfen Wert auf den Schutz unserer Kunden und glauben, dass Sicherheit ein Mannschaftssport ist.\u201c  Dar\u00fcber hinaus stellte das Unternehmen fest, dass \u201edie Ver\u00f6ffentlichung eines Sicherheitsupdates ein Gleichgewicht zwischen Qualit\u00e4t und Aktualit\u00e4t darstellt und wir die Notwendigkeit ber\u00fccksichtigen, St\u00f6rungen f\u00fcr Kunden zu minimieren und gleichzeitig den Schutz zu verbessern.\u201c<\/p>\n   ","protected":false},"excerpt":{"rendered":"<p>Microsoft ist von mehreren Cybersicherheitsfirmen wegen der Art und Weise, wie das Unternehmen mit schwerwiegenden Sicherheitsl\u00fccken umgeht, in die Kritik geraten. Laut TechRadar (\u00fcber Ars Technica) sagen Orca Security und Tenable, dass Microsoft bei der Ver\u00f6ffentlichung von Sicherheitspatches f\u00fcr erkannte Schwachstellen, von denen einige sehr schwerwiegend sein k\u00f6nnten, sehr langsam und unzureichend sei. Dem Bericht [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":811656,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","fifu_image_url":"https:\/\/blogging-techies.com\/wp-content\/uploads\/2023\/06\/3-1-768x432-1.png","fifu_image_alt":""},"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/posts\/811655"}],"collection":[{"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/comments?post=811655"}],"version-history":[{"count":0,"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/posts\/811655\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/media\/811656"}],"wp:attachment":[{"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/media?parent=811655"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/categories?post=811655"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/tags?post=811655"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}