{"id":177973,"date":"2016-06-04T07:07:47","date_gmt":"2016-06-04T05:07:47","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=177973"},"modified":"2021-01-21T13:56:06","modified_gmt":"2021-01-21T12:56:06","slug":"windows-oem-updater-als-sicherheitsproblem","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2016\/06\/04\/windows-oem-updater-als-sicherheitsproblem\/","title":{"rendered":"Windows-OEM-Updater als Sicherheitsproblem"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2013\/03\/winb.jpg\" width=\"58\" align=\"left\" height=\"58\"\/>Mittlerweile ist es ein Trend geworden, dass Hersteller zus\u00e4tzliche Software zur Systemaktualisierung (OEM Updater) mit auf neue PCs packen. Das ist nicht nur \u00e4rgerlich, sondern erweist sich immer h\u00e4ufiger als fettes Sicherheitsproblem.<\/p>\n<p><!--more--><\/p>\n<p>Erst gestern hatte ich den Artikel <a href=\"https:\/\/borncity.com\/blog\/2016\/06\/03\/achtung-lenovo-accelerator-application-deinstallieren\/\">Windows 10: Lenovo Accelerator Application deinstallieren<\/a> im Blog, wo eine Lenovo-App ein Sicherheitsrisiko auf OEM-Systemen riss. Aber die Lenovo-Crapware ist kein Einzelfall, fast alle OEM-Hersteller sind zwischenzeitlich mit im Boot (siehe Linkliste am Artikelende). <\/p>\n<p>Ich hatte es im Lenovo-Artikel verlinkt. Die Sicherheitsforscher von DUO haben sich die von OEMs auf Windows-Maschinen mitgelieferten OEM Updater angesehen und sind auf erschreckende Sicherheitsl\u00fccken gesto\u00dfen. Die Details lassen sich im PDF-Dokument <a href=\"https:\/\/duo.com\/assets\/pdf\/out-of-box-exploitation_oem-updaters.pdf\" target=\"_blank\" rel=\"noopener\">Out-of-Box Exploitation &#8211; A Security Analysis of OEM Updaters<\/a> nachlesen. Hier eine \u00dcbersicht der untersuchten Pakete und deren Einstufung:<\/p>\n<p><a href=\"https:\/\/duo.com\/assets\/pdf\/out-of-box-exploitation_oem-updaters.pdf\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"OEM-Updater\" alt=\"OEM-Updater\" src=\"https:\/\/i.imgur.com\/PEc1RJ0.jpg\"\/><\/a><br \/>(Quelle: <a href=\"https:\/\/duo.com\/assets\/pdf\/out-of-box-exploitation_oem-updaters.pdf\" target=\"_blank\" rel=\"noopener\">DUO<\/a>)<\/p>\n<p>Im Prinzip hat nur Lenovo (nach heftigen Sicherheitsl\u00fccken) sein Solution Center abgedichtet. Das Beste, was man Anwendern raten kann: Den Klump komplett zu deinstallieren und zu hoffen, dass dieser nicht \u00fcber schmutzige Tricks (siehe <a href=\"https:\/\/borncity.com\/blog\/2015\/08\/15\/backdoor-windows-platform-binary-table-wpbt\/\">Backdoor 'Windows Platform Binary Table' (WPBT)<\/a>) wieder auf das System kommt. Anschlie\u00dfend muss der Anwender selbst schauen, ob eventuell Firmware-Updates f\u00fcr seine Hardware beim OEM bereitstehen. Ein paar Infos in deutscher Sprache finden sich noch <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/Crapware-Viele-Updater-von-PC-Herstellern-haben-eklatante-Sicherheitsluecken-3226857.html\" target=\"_blank\" rel=\"noopener\">bei heise.de<\/a>.<\/p>\n<p><strong>\u00c4hnliche Artikel:<br \/><\/strong><a href=\"https:\/\/borncity.com\/blog\/2016\/05\/07\/wieder-sicherheitslcke-in-lenovo-solution-center\/\">Wieder Sicherheitsl\u00fccke in Lenovo Solution Center<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2015\/12\/15\/ca-zertifikat-fr-bluetooth-auf-lenovo-rechnern\/\">CA-Zertifikat f\u00fcr Bluetooth auf Lenovo-Rechnern<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2015\/12\/14\/lcke-im-lenovo-solution-center-geschlossen\/\">L\u00fccke im Lenovo Solution Center geschlossen<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2015\/12\/07\/sicherheitslcken-bei-dell-lenovo-toshiba-durch-pups\/\">Sicherheitsl\u00fccken bei Dell, Lenovo, Toshiba durch PUPs\u2026<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2015\/09\/24\/sammelt-lenovo-daten-auf-thinkpad-thinkcentre-thinkstation\/\">Sammelt Lenovo Daten auf ThinkPad, ThinkCentre, ThinkStation?<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2015\/11\/10\/optionales-windows-update-kb3107998-fr-lenovo-pcs\/\">Optionales Windows-Update KB3107998 f\u00fcr Lenovo-PCs (USB Blocker Tool)<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2015\/08\/13\/lenovo-service-engine-lse-superfish-reloaded-ii\/\">Lenovo Service Engine (LSE) \u2013 Superfish reloaded II<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/06\/03\/achtung-lenovo-accelerator-application-deinstallieren\/\">Windows 10: Lenovo Accelerator Application deinstallieren<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/02\/26\/windows-10-autotreiber-rger-und-intel-board-intelligenz\/\">Windows 10, Autotreiber-\u00c4rger und Intel \"Board-Intelligenz\"<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2015\/12\/07\/sicherheitslcken-bei-dell-lenovo-toshiba-durch-pups\/\">Sicherheitsl\u00fccken bei Dell, Lenovo, Toshiba durch PUPs\u2026<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2015\/12\/01\/sicherheitslcke-in-dell-foundation-service-ermglicht-nutzertracking\/\">Sicherheitsl\u00fccke in Dell Foundation Service erm\u00f6glicht Nutzertracking<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2015\/11\/25\/nchstes-dell-root-zertifikat\/\">N\u00e4chstes Dell Root-Zertifikat rei\u00dft Sicherheitsl\u00fccke auf \u2026<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2015\/11\/27\/adware-in-windows-blockieren\/\">Adware in Windows (Defender) blockieren<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2015\/08\/15\/backdoor-windows-platform-binary-table-wpbt\/\">Backdoor 'Windows Platform Binary Table' (WPBT)<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Mittlerweile ist es ein Trend geworden, dass Hersteller zus\u00e4tzliche Software zur Systemaktualisierung (OEM Updater) mit auf neue PCs packen. Das ist nicht nur \u00e4rgerlich, sondern erweist sich immer h\u00e4ufiger als fettes Sicherheitsproblem.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,3694],"tags":[2099,4328,4325],"class_list":["post-177973","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-windows-10","tag-crapware","tag-sicherheit","tag-windows"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/177973","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=177973"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/177973\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=177973"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=177973"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=177973"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}