{"id":188410,"date":"2017-03-13T07:48:07","date_gmt":"2017-03-13T06:48:07","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=188410"},"modified":"2021-04-27T12:38:05","modified_gmt":"2021-04-27T10:38:05","slug":"cia-vault7-lcken-meist-gepatcht-rootkit-scanner-verfgbar","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2017\/03\/13\/cia-vault7-lcken-meist-gepatcht-rootkit-scanner-verfgbar\/","title":{"rendered":"CIA Vault7: L&uuml;cken meist gepatcht, Rootkit Scanner verf&uuml;gbar"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Nach der Ver\u00f6ffentlichung von CIA-Dokumenten durch WikiLeaks, in denen auch zahlreiche Zero-Day-Sicherheitsl\u00fccken enthalten waren, reagieren Anbieter wie Apple, Google und Microsoft. <\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/a76690bc29274d73bdca0a82bd725a64\" width=\"1\" height=\"1\"\/>Die durch WikiLeaks ver\u00f6ffentlichten Dokumente zum CIA-Werkzeugkasten Vault 7 (siehe <a href=\"https:\/\/borncity.com\/blog\/2017\/03\/08\/vault-7-wikileaks-verffentlicht-weitere-cia-dokumente\/\">Vault 7: WikiLeaks ver\u00f6ffentlicht weitere CIA-Dokumente<\/a>) schlug ja einige Wellen. Speziell die Sammlung unbekannter Sicherheitsl\u00fccken in Betriebssystemen und Software sorgte f\u00fcr Verunsicherung.<\/p>\n<h3>Apple, Google und Microsoft: L\u00fccken weitgehend geschlossen?<\/h3>\n<p>Insbesondere Betriebssysteme der drei genannten Hersteller tauchten in der Exploit-Sammlung auf. Kein Wunder, dass die Hersteller sich schnell beeilten, zu versichern, dass diese L\u00fccken schon l\u00e4ngst geschlossen seien. <\/p>\n<p>Apple l\u00e4sst verlauten, dass viele der Sicherheitsl\u00fccken bereits geschlossen seien, wie man <a href=\"https:\/\/www.heise.de\/mac-and-i\/meldung\/Apple-zu-Vault-7-Enthuellungen-Viele-iOS-Luecken-bereits-gepatcht-3646617.html\" target=\"_blank\" rel=\"noopener noreferrer\">bei heise.de nachlesen<\/a> kann. Die restlichen L\u00fccken will man bald mit Updates schlie\u00dfen. Doof nur f\u00fcr Ger\u00e4tebesitzer, die keine Updates mehr f\u00fcr iOS oder Mac OS bekommen. <\/p>\n<p>Auch bei Google hei\u00dft es, dass viele der gefundenen Sicherheitsl\u00fccken l\u00e4ngt gefixt seien, wie man <a href=\"https:\/\/www.heise.de\/newsticker\/meldung\/Google-Viele-Schwachstellen-aus-CIA-Unterlagen-in-Wikileaks-Vault-7-bereits-gestopft-3647929.html\" target=\"_blank\" rel=\"noopener noreferrer\">bei heise.de<\/a> und <a href=\"https:\/\/www.heise.de\/newsticker\/meldung\/Google-Viele-Schwachstellen-aus-CIA-Unterlagen-in-Wikileaks-Vault-7-bereits-gestopft-3647929.html\" target=\"_blank\" rel=\"noopener noreferrer\">bei Engadget<\/a> nachlesen kann. Das mag zwar alles sein \u2013 aber an dieser Stelle verweise ich auf meinen Artikel <a href=\"https:\/\/web.archive.org\/web\/20171026152439\/https:\/\/www.borncity.com:80\/blog\/2017\/03\/12\/android-verteilung-mrz-2017\/\">Android-Verteilung M\u00e4rz 2017<\/a>. Der Gro\u00dfteil der Android-Ger\u00e4te bekommt keine Updates mehr \u2013 die Verlautbarungen von Google sind daher wei\u00dfe Salbe.<\/p>\n<p>Auch Microsoft hat sich zu Vault 7 ge\u00e4u\u00dfert, wie man z.B. <a href=\"https:\/\/web.archive.org\/web\/20201027062207\/https:\/\/hothardware.com\/news\/apple-microsoft-samsung-respond-wikileaks-vault-7-cia-data-dump\" target=\"_blank\" rel=\"noopener noreferrer\">hier<\/a>, <a href=\"https:\/\/betanews.com\/2017\/03\/08\/microsoft-samsung-vault-7-cia-response\/\" target=\"_blank\" rel=\"noopener noreferrer\">hier<\/a> und <a href=\"https:\/\/mspoweruser.com\/microsoft-responds-to-wikileaks-vault-7-allegations\/\" target=\"_blank\" rel=\"noopener noreferrer\">hier<\/a> nachlesen kann. Dort will man der Sache nachgehen. Kleiner Sch\u00f6nheitsfehler bei der ganzen Angelegenheit: WikiLeaks hat vollmundig angek\u00fcndigt, die Hersteller \u00fcber die Sicherheitsl\u00fccken zu informieren. Google und Microsoft wurden aber laut <a href=\"https:\/\/www.forbes.com\/sites\/thomasbrewster\/2017\/03\/11\/google-microsoft-waiting-on-wikileaks-cia-exploits\/#3a26687a54c9\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Forbes-Artikel<\/a> bisher nicht kontaktiert.<\/p>\n<h3>McAfee gibt Rootkit-Scanner frei<\/h3>\n<p>Der mittlerweile zu Intel Security geh\u00f6rende Anbieter Mc Afee hat zwischenzeitlich reagiert und einen Rootkit-Scanner als Folge der Vault 7-Ver\u00f6ffentlichungen freigegeben Das von Intel Security freigegeben Modul Intel's CHIPSEC security suite ist ein Framework zur Analyse der Sicherheit von PCs: Hardware, System Firmware (BIOS\/UEFI) und weiterer Komponenten. Details lassen sich bei bleeping computer in <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/intel-security-mcafee-releases-rootkit-scanner-following-vault-7-cia-leak\/\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Artikel<\/a> nachlesen. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Nach der Ver\u00f6ffentlichung von CIA-Dokumenten durch WikiLeaks, in denen auch zahlreiche Zero-Day-Sicherheitsl\u00fccken enthalten waren, reagieren Anbieter wie Apple, Google und Microsoft.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4308,4330,4305,4328,5987,4325],"class_list":["post-188410","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-android","tag-ios","tag-linux","tag-sicherheit","tag-vault-7","tag-windows"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/188410","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=188410"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/188410\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=188410"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=188410"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=188410"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}