|
Hoax-Info Service | Weblog | ArchivHier finden Sie Weblog-Einträge aus dem November 2010. Das aktuelle Weblog finden Sie hier. November 2010
22.11.10
|
Bulletin | Risikostufe | Ausnutz- barkeit |
DP | betroffene Software | Neustart nötig? |
---|---|---|---|---|---|
MS10-087 | kritisch | 1 | 1 | MS Office (alle, inkl. Mac) | u.U. |
MS10-088 | hoch | 1 | 2 | MS Office XP, 2003, 2004 für Mac; Powerpoint, inkl. Viewer |
u.U. |
MS10-089 | hoch | 1 | 2 | Forefront Unified Access Gateway 2010 | u.U. |
→Microsoft Download- und Info-Links | →Liste von Sicherheits-Updates
Mit neuem Flash Player: Google stopft Chrome-Lücken
Google hat seinen Web-Browser Chrome aktualisiert und die neueste Version des Adobe Flash Player integriert. Außerdem haben die Chrome-Entwickler zwölf Sicherheitslücken beseitigt, deren Risiko Google als hoch einstuft.
Microsoft verärgert Antivirushersteller:
Security Essentials per automatischem Update angeboten
In den USA und in Großbritannien erhalten Windows-Nutzer, die keine Antivirus-Software installiert haben, von Microsoft automatisch den kostenlosen Basisschutz Microsoft Security Essentials angeboten. Das verärgert andere Antivirushersteller, die darin eine Wettbewerbsverzerrung sehen.
Blacksheep: Schwarzes Schaf gegen Firesheep
Mit der Firefox-Erweiterung Firesheep kann praktisch Jedermann in einem WLAN Sitzungsdaten anderer Internet-Nutzer abgreifen. Das neue Add-on Blacksheep soll davor schützen, indem es benachbarte Rechner aufspürt, auf denen Firesheep läuft.
Jetzt auch für XP: AV-Test zertifiziert Antivirusprogramme
Das unabhängige Testlabor AV-Test hat 19 Antiviruslösungen im Rahmen seines noch recht neuen Zertifizierungsangebots geprüft. Immerhin 13 Programmpakete haben die Mindestanforderungen erfüllt, Microsoft Security Essentials ist durchgefallen.
Google hat parallel zur Bereitstellung des neuen Flash Player 10.1.102.64 durch dessen Hersteller Adobe eine neue Browser-Version veröffentlicht. Googles Web-Browser Chrome bringt den Flash Player bereits ab Werk mit. Die neue Chrome-Version 7.0.517.44 beseitigt bei der Gelegenheit gleich noch 12 weitere Sicherheitslücken. Für alle 12 gibt Google die zweithöchste Risikostufe "hoch" an. Googles Prämienprogramm für vertraulich ("verantwortungsvoll") gemeldete Sicherheitslücken hat wieder reichlich Geld unter die Sicherheitsforscher gebracht, insgesamt 7500 US-Dollar.
Malware-Spam: Falsche Twitter-News mit Malware-Download
Mit Mails über angebliche Twitter-Nachrichten verleiten Online-Kriminelle ihre Opfer zum Download eines vorgeblichen Flash Player. Auf einer vermeintlichen Grußkarten-Website wird ihnen ein Trojanisches Pferd aufgedrängt.
Office-Lücken: Keine Windows-Updates beim Patch Day
Microsoft hat zwar für den Patch Day am 9. November drei Security Bulletins in Aussicht gestellt, Sicherheits-Updates für Windows werden jedoch nicht dabei sein. Dafür sollen etliche Lücken in Microsoft Office beseitigt werden.
Patch Day Vorschau: Kritische Lücke in MS Office 2010
Microsoft hat für den anstehenden Patch Day am 9. November nur drei Security Bulletins angekündigt. Windows bleibt außen vor, dafür will Microsoft bis zu zehn Schwachstellen in Microsoft Office beseitigen.
Ratgeber: Sichere Lesegeräte für den neuen Personalausweis
Seit 1. November gibt es den neuen Personalausweis, für dessen Online-Funktionen ein Lesegerät benötigt wird. Wir sagen Ihnen, welche Typen von Lesegeräten es gibt und was Sie zu Ihrem Schutz beachten sollten.
Sicherheits-Update: Adobe schließt 18 Lücken im Flash Player
Adobe hat seinen Flash Player vor dem ursprünglich angekündigten Termin erneuert. In der neuen Version 10.1.102.64 hat Adobe 18 Schwachstellen behoben, die zum Teil das Einschleusen von Code ermöglichen können.
Adobe hat entgegen der ursprünglichen Ankündigung, die ein Update für den 9. November vorsah, den Flash Player für Windows, Mac, Linux und Solaris aktualisiert. Die neue Version 10.1.102.64 beseitigt 18 Sicherheitslücken, von denen die meisten als kritisch eingestuft sind. Eine der Schwachstellen wird bereits für Angriffe mit präparierten PDF-Dateien ausgenutzt, Exploit-Code ist öffentlich verfügbar. Diese Attacken zielen auf den Adobe Reader 9, der in PDF-Dokumente eingebettete Flash-Objekte anzeigen kann. Updates für Adobe Reader und Acrobat sind allerdings laut Adobe erst in etwa zwei Wochen zu erwarten. Wer den Flash Player 10 nicht nutzen kann, bekommt mit Flash Player 9.0.289.0 eine korrigierte Fassung der älteren Version 9.
Adobe Security Bulletin APSB10-26 (engl.) | →Liste von Sicherheits-Updates
Für den Patch Day am Dienstag, 9. November, hat Microsoft lediglich drei Security Bulletins angekündigt, die insgesamt 11 Sicherheitslücken behandeln sollen. Eines davon soll sich mit kritischen Sicherheitslücken in MS Office befassen. Betroffen sind MS Office XP, 2003, 2007 und 2010 für Windows sowie Office 2011 für Mac. Ein weiteres Office-Bulletin trägt die Risikoeinstufung "hoch", das ist die zweithöchste Stufe. Es betrifft Powerpoint 2002 und 2003 sowie den kostenlosen Powerpoint Viewer. Das dritte Bulletin, ebenfalls mit Risikostufe hoch, behandelt eine oder mehrere Schwachstellen in Forefront UAG 2010 (Unified Access Gateway), einer Remote-Access-Lösung (VPN). Außerdem wird wie üblich Microsofts Schädlingsbekämpfer, das "Windows-Tool zum Entfernen bösartiger Software" aktualisiert. Die erst in dieser Woche bekannt gewordene Sicherheitslücke im Internet Explorer bleibt einstweilen unbehandelt.
Microsoft Security Bulletin Advance Notification for November 2010 (engl.)
Flash-Update: Sicherheits-Update für Flash Player soll heute erscheinen
Adobe hat seinen ursprünglichen Zeitplan für das Schließen einer Sicherheitslücke im Flash Player beschleunigt und will bereits heute eine neue Version des Browser-Plugin bereit stellen. Der Update-Termin für Adobe Reader und Acrobat bleibt hingegen unverändert.
Neue IE-Lücke: Microsoft warnt vor Schwachstelle im Internet Explorer
Im Internet Explorer ist eine bis dahin unbekannte Sicherheitslücke entdeckt worden, die sich zum Einschleusen von Malware eignet. Sie wird bereits für gezielte Angriffe auf Mitarbeiter in Unternehmen ausgenutzt.
Malware-Statistik für Oktober: Falsche Archivprogramme nötigen zum SMS-Versand
Im Oktober hat ein relativ neuer Trend einen vorläufigen Höhepunkt erreicht. Vorgebliche Archivprogramme drängen Benutzer zum SMS-Versand, doch diese bekommen nichts dafür. Die Malware-Hitlisten zeigen gegenüber dem Vormonat keine dramatischen Veränderungen.