Der Countdown läuft: Support für Windows 7 endet in einem halben Jahr

Sicherheitsrisiko Betriebssystem: Fünf Prozent sind veraltet

28. August 2019, 8:17 Uhr | Von Dr. Jörg Schröper.

Laut einer aktuellen Kaspersky-Analyse haben viele Unternehmen eine tickende Cyberzeitbombe bei sich im Haus: ihr Betriebssystem. Das Problem: Auch wenn neuere Versionen verfügbar sind, verwendet fast die Hälfte (45,2 Prozent) der sehr kleinen Unternehmen (bis zu 25 geschützte Endpoints) und mehr als die Hälfte (52,4 Prozent) der Mittelstands- und Großunternehmen (mehr als 25 geschützte Endpoints) ein nicht unterstütztes oder bald auslaufendes Desktop-Betriebssystem wie Windows XP oder Windows 7 und öffnen so aufgrund möglicherweise nicht gepatchter Sicherheitslücken die Tür für Cyberkriminelle.

In den meisten Fällen bedeutet das Ende eines Betriebssystems, dass der Hersteller keine weiteren (Sicherheits-)Updates veröffentlicht. Neu entdeckte Sicherheitslücken werden nicht mehr geschlossen und lassen sich von Cyberkriminellen ausnutzen. Zur Analyse der Bedrohungslage durch veraltete Betriebssysteme hat Kaspersky die anonymisierten Daten der Betriebssystemnutzung untersucht, die von Teilnehmern des Kaspersky Security Networks (KSN) mit deren Zustimmung bereitgestellt werden.

Das Ergebnis - bei vielen Unternehmen laufen alte Betriebssysteme auf den Rechnern:

  • Ein Prozent der sehr kleinen Unternehmen nutzt noch immer Windows XP, das Microsoft seit mehr als zehn Jahren nicht mehr unterstützt.
  • 0,2 Prozent der Kleinstunternehmen verwenden Windows Vista, dessen Mainstream-Support vor sieben Jahren endete.
  • Ein Prozent der Kleinstunternehmen und 0,4 Prozent der Mittelstands- und Großunternehmen nutzen noch Windows 8, das seit Beginn 2016 nicht mehr unterstützt wird, obwohl ein kostenloses Update auf 8.1 zur Verfügung stand.
  • Je fünf Prozent der Unternehmen verwenden noch Windows 8.1 und
  • mehr als ein Drittel (38 Prozent) der sehr kleinen sowie fast die Hälfte (47 Prozent) der Mittelstands- und Großunternehmen nutzen derzeit Windows 7 - dessen Support im Januar 2020 endet.

"Unsere Statistiken zeigen, dass ein erheblicher Anteil von Anwendern sowohl von Unternehmen als auch von Privatpersonen immer noch Rechner mit einem veralteten oder einem auslaufenden Betriebssystem verwenden", zeigt sich Alexey Pankratov, Enterprise Solutions Manager bei Kaspersky, besorgt. "Auch die noch weit verbreitete Verwendung von Windows 7 ist problematisch, da weniger als sechs Monate verbleiben, bis auch diese Version nicht mehr unterstützt wird. Die Gründe für diesen Rückstand sind unterschiedlich: Software, die unter den neuesten Betriebssystemversionen möglicherweise nicht läuft, wirtschaftliche Gründe oder Gewohnheit." Dennoch sei ein altes, ungepatchtes Betriebssystem ein großes Cybersicherheitsrisiko. Die Kosten eines Vorfalls können laut Pankratov erheblich höher sein als die Kosten für ein Upgrade. Daher empfehle man, auf unterstützte Versionen umzusteigen und sicherzustellen, dass während der Übergangsphase zusätzliche Sicherheits-Tools vorhanden sind.

Der Sicherheitsanbieter gibt folgende Empfehlungen für Unternehmen:

  • Aktivieren der Funktion zur automatischen Aktualisierung des Betriebssystems,
  • falls ein Upgrade auf die neueste Betriebssystemversion nicht möglich ist, sollte dieser Angriffsmechanismus im Bedrohungsmodell berücksichtigt und entsprechende Knoten vom Rest des Netzwerks getrennt sein,
  • Verwendung von Lösungen mit verhaltensbasierenden Exploit-Prevention-Techniken und
  • Überblick verschaffen, welche Betriebssysteme auf welchen Geräten laufen. So operieren zum Beispiel Geldautomaten mit Windows XP.

Spezielle Lösungen wie Kaspersky Embedded Systems Security können laut Hersteller etwa eingebettete Systeme schützen, die zum Beispiel in Geldautomaten oder Kassensystemen zu Einsatz kommen.

Die Analyse von Kaspersky basiert auf anonymen Daten, die aus dem Cloud-basierenden Kaspersky Security Network (KSN) stammen. Am KSN können Anwender des Herstellers auf freiwilliger Basis teilnehmen. Der Sicherheitsanbieter behandelt die erhobenen Daten nach eigenen Angaben anonym und vertraulich und sammelt keine persönlichen Daten.

Weitere Informationen stehen unter www.kaspersky.de zur Verfügung.

Dr. Jörg Schröper ist Chefredakteur der LANline.

Lesen Sie mehr zum Thema


Jetzt kostenfreie Newsletter bestellen!

Weitere Artikel zu IT-Haus

Weitere Artikel zu SMART TESTSOLUTIONS GmbH

Weitere Artikel zu tpu-Testsysteme für Prüfungen unter Umwelteinflüssen

Weitere Artikel zu Fast Lane

Weitere Artikel zu Ipswitch

Matchmaker+