Virengefahr durch ungeprüfte Datei-Uploads

Internet-Portale, die den Upload von Dateien unterstützen - wie beispielsweise das SAP E-Recruiting Modul, stehen in der Gefahr, zur Verteilstelle infizierter Dateien zu werden. Davor warnt das Sicherheitsunternehmen BowBridge.

Vor dem Hintergrund neuer Malware, die ungepatchte Sicherheitslücken in Microsoft Office Applikationen ausnutzt, steige auch die Gefahr durch ungesicherte Uploads in SAPDatenbanken interne und externe Benutzer zu infizieren. Das Öffnen einer infizierten Word- oder Powerpoint-Datei genügt bekanntlich, um ein System zu infizieren.

„Reine Nutzdaten gibt es nicht mehr! Aktive Inhalte, Makros und Skripts sind eine Spielwiese für Angreifer.“, so Thomas Winter, Business Development Manager von BowBridge, „Applikations- und datenzentrische Security müssen daher die Infrastruktur- Maßnahmen ergänzen, um maximale Sicherheit und Verfügbarkeit zu gewährleisten“.

Besonders problematisch sind ausgerechnet die jenigen Lösungen, in denen der Upload und Download über eine verschlüsselte HTTPS-Verbindung oder ein proprietäres GUI vorgenommen werden, da sich diese Verbindungen in der Regel einer Virenprüfung entziehen. Bowbridge empfiehlt den Einsatz einer Applikation, die es Virenschutzlösungen ermöglicht, auf heraufgeladene Dateien zuzugreifen, bevor es ein Anwender tut.

Zurück

Diesen Beitrag teilen
Weitere Meldungen zum Thema
oben