{"id":25615,"date":"2020-10-29T18:27:57","date_gmt":"2020-10-29T16:27:57","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=25615"},"modified":"2020-10-30T10:17:28","modified_gmt":"2020-10-30T08:17:28","slug":"win-xp-source-code-leaked","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/win-xp-source-code-leaked\/25615\/","title":{"rendered":"Geleakter Windows XP Quellcode: Tipps f\u00fcr Unternehmen"},"content":{"rendered":"<p>Ende September wurde bekannt, dass der Quellcode von Windows <a href=\"https:\/\/www.zdnet.com\/article\/windows-xp-source-code-leaked-online-on-4chan-out-of-all-places\/\" target=\"_blank\" rel=\"noopener nofollow\">XP online geleakt wurde<\/a>. Auf einem anonymen Forum wurde eine downloadbare Datei mit dem Quellcode des Betriebssystems ver\u00f6ffentlicht und daraufhin verbreitete sich der Quellcode rasant im Internet. Obwohl der Webanalyse-Dienst StatCounter davon ausgeht, dass <a href=\"https:\/\/gs.statcounter.com\/windows-version-market-share\" target=\"_blank\" rel=\"noopener nofollow\">weniger als 1% aller Computer<\/a> tats\u00e4chlich noch Windows XP verwendet, handelt es sich hierbei immer noch um mehr als Millionen Ger\u00e4te weltweit.<\/p>\n<h2>Der Quellcode-Leak von Windows XP bedeutet schlechte Nachrichten<\/h2>\n<p>Microsoft hat den Support f\u00fcr Windows XP bereits 2014 eingestellt. Jeder, der noch Windows XP im Jahr 2020 verwendet, geht daher ein gro\u00dfes Risiko ein, denn Microsoft wird patcht keine Schwachstellen mehr. Ausnahmen bilden kritische Bugs, die weltweite Zwischenf\u00e4lle ausl\u00f6sen k\u00f6nnen und von Microsoft als gro\u00dfes Risiko angesehen werden, wie das z. B. der Fall mit <a href=\"https:\/\/www.kaspersky.de\/blog\/wannacry-ransomware\/10170\/\" target=\"_blank\" rel=\"noopener\">CVE-2017-0144<\/a> (WannaCry) und <a href=\"https:\/\/krebsonsecurity.com\/2019\/05\/microsoft-patches-wormable-flaw-in-windows-xp-7-and-windows-2003\/\" target=\"_blank\" rel=\"noopener nofollow\">CVE-2019-0708<\/a> der Fall war. Weniger prominente Schwachstellen k\u00f6nnen jedoch auch sehr unangenehme Folgen mit sich bringen.<\/p>\n<p>Geleakte Quellcodes verschlimmern die Situation, da sie potentiellen Angreifern die M\u00f6glichkeit geben, das Betriebssystem bis ins kleinste Detail zu analysieren, was wiederum das Risiko von zuk\u00fcnftigen Angriffen erh\u00f6ht. Sogar Sicherheitsexperten sind sich nicht mehr sicher, ob sie \u00fcberhaupt mit allen neuen Schwachstellen, die von Cyberkriminellen entdeckt werden, mithalten k\u00f6nnen.<\/p>\n<p>Hinzu kommt, dass die gro\u00dfe Mehrheit der modernen Sicherheitsl\u00f6sungen nur auf aktuellen Betriebssystemen l\u00e4uft. Das liegt vor allem daran, dass der Unterschied zwischen Windows 10 und Windows XP sowie zwischen den technischen Spezifikationen der Ger\u00e4te, auf denen sie laufen, zu gro\u00df ist, als dass eine L\u00f6sung beide Betriebssysteme wirksam sch\u00fctzen k\u00f6nnte.<\/p>\n<p>Auch wir beenden den Support f\u00fcr veraltete Versionen unserer Hauptl\u00f6sung, die noch f\u00fcr den Schutz von Windows XP verwendet werden. Das hei\u00dft f\u00fcr Unternehmen, die ihr Betriebssystem nicht updaten k\u00f6nnen, dass sie sich nach alternativen Schutzl\u00f6sungen umschauen m\u00fcssen.<\/p>\n<h2>Sicherheitsl\u00f6sung f\u00fcr veraltete Systeme<\/h2>\n<p>Der Leak des Quellcodes ist Grund genug, um alle Unternehmenssysteme zu \u00fcberpr\u00fcfen. Wenn m\u00f6glich, sollten alle Ger\u00e4te, die Windows XP verwenden, auf Windows 7 aktualisiert werden. Allerdings k\u00f6nnen nicht alle Unternehmen ein veraltetes Betriebssystem einfach so loswerden. Einige ben\u00f6tigen es noch wegen Kompatibilit\u00e4tsgr\u00fcnden mit kritischer Hardware oder Software. Anderen fehlt vielleicht das Budget f\u00fcr eine General\u00fcberholung aller Systeme.<\/p>\n<p>Gl\u00fccklicherweise haben wir eine Sicherheitsl\u00f6sung f\u00fcr \u00e4ltere Betriebssysteme: <a href=\"https:\/\/www.kaspersky.de\/enterprise-security\/embedded-systems?icid=de_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">Kaspersky Embedded Systems Security<\/a>. Urspr\u00fcnglich wurde es geschaffen, um Ger\u00e4te wie Geldautomaten und POS-Terminals mit Windows Embedded-Betriebssystemen (einschlie\u00dflich die Windows XP basierenden Embedded-Version) zu sch\u00fctzen, aber die L\u00f6sung sch\u00fctzt genauso gut gew\u00f6hnliche Computer, die Windows XP verwenden. Wie bei unseren Vorzeigetechnologien f\u00fcr Unternehmen k\u00f6nnen Sie Kaspersky Embedded Systems Security zentral vom Kaspersky Security Center aus verwalten.<\/p>\n<h2>Sch\u00fctzen Sie Ihre Windows XP-Ger\u00e4te mit diesen Tipps<\/h2>\n<p>Wenn unter der Computerflotte Ihres Unternehmens immer noch einige Rechner auf Windows XP laufen, sollten Sie sich nicht f\u00fcr irgendeine Virenschutzl\u00f6sung entscheiden. Sie ben\u00f6tigen einen integrierten Sicherheitsansatz.<\/p>\n<ul>\n<li>Nutzen Sie die aktuellsten Software-Versionen und achten Sie dabei, dass sie mit dem Betriebssystem kompatibel sind. Windows XP wird z. B. seit 2016 nicht mehr von Chrome unterst\u00fctzt. Gleiches gilt f\u00fcr den Browser Firefox, der 2018 den Support f\u00fcr XP einstellte. Auch wenn beide Browser den Support eingestellt haben, ist in diesem Fall der letztere Browser die bessere Auswahl.<\/li>\n<li>Deinstallieren Sie alle unn\u00f6tigen Programme oder verwenden Sie am besten eine Anwendung, die das Starten von Prozessen \u00fcberwacht. Dadurch k\u00f6nnen Sie auch eine Liste vertrauensw\u00fcrdiger Prozesse erstellen, die nur die Ausf\u00fchrung bestimmter Prozesse auf den veralteten Rechnern erlaubt. Die Anzahl der Prozesse, die auf solchen Computern ausgef\u00fchrt k\u00f6nnen, ist sehr klein, wodurch die Arbeit der Cyberkriminellen deutlich erschwert wird.<\/li>\n<li>Trennen Sie alte Ger\u00e4te vom Internet, sofern dies m\u00f6glich ist. Wenn der Internetzugang unerl\u00e4sslich ist, verwenden Sie die modernsten der verf\u00fcgbaren Browser.<\/li>\n<li>Benutzen Sie einen Web-Gateway, um den externen Verkehr zu filtern und unerw\u00fcnschten Zugriff von au\u00dfen zu blockieren. <a href=\"https:\/\/www.kaspersky.de\/small-to-medium-business-security\/internet-gateway?icid=de_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">Kaspersky Security for Internet Gateway<\/a> hilft Ihnen dabei.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kesb-top3\">\n","protected":false},"excerpt":{"rendered":"<p>Im September wurde der Quellcode von Windows XP geleakt. Wenn Ihre Firma noch Ger\u00e4te verwendet, auf denen Windows XP l\u00e4uft, haben Sie einen weiteren Grund, um sie zu sch\u00fctzen.<\/p>\n","protected":false},"author":2402,"featured_media":25620,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1848,3107,3108],"tags":[685,3697,1653,33,855],"class_list":{"0":"post-25615","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"category-smb","10":"tag-exploits","11":"tag-kaspersky-embedded-systems-security","12":"tag-security","13":"tag-windows","14":"tag-windows-xp"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/win-xp-source-code-leaked\/25615\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/win-xp-source-code-leaked\/22046\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/win-xp-source-code-leaked\/17524\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/win-xp-source-code-leaked\/23546\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/win-xp-source-code-leaked\/21705\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/win-xp-source-code-leaked\/24140\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/win-xp-source-code-leaked\/23148\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/win-xp-source-code-leaked\/29342\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/win-xp-source-code-leaked\/8980\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/win-xp-source-code-leaked\/37451\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/win-xp-source-code-leaked\/15863\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/win-xp-source-code-leaked\/16310\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/win-xp-source-code-leaked\/14103\/"},{"hreflang":"zh","url":"https:\/\/www.kaspersky.com.cn\/blog\/win-xp-source-code-leaked\/12145\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/win-xp-source-code-leaked\/29466\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/win-xp-source-code-leaked\/26278\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/win-xp-source-code-leaked\/23031\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/win-xp-source-code-leaked\/28354\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/win-xp-source-code-leaked\/28176\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/windows-xp\/","name":"Windows XP"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/25615","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/2402"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=25615"}],"version-history":[{"count":11,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/25615\/revisions"}],"predecessor-version":[{"id":25628,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/25615\/revisions\/25628"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/25620"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=25615"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=25615"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=25615"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}