G DATA entdeckte Lücke in Cuckoo Sandbox

Die Sicherheitsexperten von G DATA haben eine kritische Sicherheitslücke im Malware Analyse-Tool Cuckoo Sandbox entdeckt. Viele Antiviren-Forscher setzen die Software zur Analyse von Computerschädlingen ein. Durch diese Schwachstelle könnten sich Schadcode-Programmierer Zugriff auf die Systeme der Wissenschaftler verschaffen.
. G DATA hat umgehend reagiert und die Lücke an die Entwickler von Cuckoo Sandbox gemeldet. Weniger als drei Stunden später wurde der Patch fertiggestellt und ausgeliefert. Die G DATA Sicherheitsexperten empfehlen allen Nutzern der Cuckoo Sandbox, das Programm umgehend zu aktualisieren. Die Experten schätzen die Sicherheitslücke als äußerst kritisch ein, da diese es Computerschädlingen erlauben könnte, aus der sicheren Analyse-Umgebung auszubrechen. Cuckoo Sandbox wird von vielen AV-Forschern auf der ganzen Welt eingesetzt. Im schlimmsten Fall wäre so eine Infektion des Host-Rechners selbst möglich.
Cuckoo Sandbox ist ein Open Source Programm zur automatisierten Malware Analyse. Weil die Software frei erhältlich ist, erfreut es sich nicht nur bei unabhängigen Sicherheitsforschern und kleinen Unternehmen großer Beliebtheit. Das Tool analysiert die Verhaltensweise von Computerschädlingen, wenn diese Windows-Rechner befallen. Dazu kommt die Schadsoftware in eine sogenannte Sandbox, also einem isolierten System. Cuckoo untersucht das Verhalten der Malware daraufhin und dokumentiert die Ergebnisse mit Berichten und Screenshots. Forscher können aus diesen Informationen feststellen, welchen Schaden die Malware auf dem infizierten System anrichtet.

Zurück

Diesen Beitrag teilen
Weitere Meldungen zum Thema
oben