|
Hoax-Info Service | Weblog | ArchivHier finden Sie Weblog-Einträge aus dem August 2011 – zum aktuellen Weblog. August 2011
23.08.11
|
Bulletin | Risikostufe | Ausnutz- barkeit |
DP | betroffene Software | Neustart nötig? |
---|---|---|---|---|---|
MS11-057 | kritisch | 1 | 1 | Windows (alle); Internet Explorer 6 - 9 | ja |
MS11-058 | kritisch | 3 | 1 | Windows Server (alle außer Itanium); DNS-Server | ja |
MS11-059 | hoch | 1 | 3 | Windows 7, Server 2008 R2; Data Access Components | ja |
MS11-060 | hoch | 1 | 2 | Microsoft Office 2003, 2007, 2010; Visio | u.U. |
MS11-061 | hoch | 1 | 3 | Windows Server 2008 R2 (64-Bit); Web Access für Remotedesktop |
u.U. |
MS11-062 | hoch | 1 | 2 | Windows XP, Server 2003; RAS (NDISTAPI-Treiber) | ja |
MS11-063 | hoch | 1 | 2 | Windows (alle); CSRSS | ja |
MS11-064 | hoch | 3 | 2 | Windows (alle außer XP, Server 2003); TCP/IP-Stack | ja |
MS11-065 | hoch | 3 | 2 | Windows XP, Server 2003; RDP | ja |
MS11-066 | hoch | 3 | 3 | Windows (alle), .NET Framework 4; Microsoft Chart Controls (ASP.NET) |
u.U. |
MS11-067 | hoch | 3 | 3 | Microsoft Visual Studio 2005; Microsoft Report Viewer 2005 |
u.U. |
MS11-068 | mittel | – | 3 | Windows (alle außer XP, Server 2003); Windows Kernel | ja |
MS11-069 | mittel | – | 3 | Windows (alle); .NET Framework 2.0/3.5.1/4 | u.U. |
Ausnutzbarkeitsindex (Abb.)
→Microsoft Download- und Info-Links |
→neueste Sicherheits-Updates
Firefox-Erweiterung: HTTPS Everywhere 1.0 veröffentlicht
Die EFF hat die Firefox-Erweiterung HTTPS Everywhere in der Version 1.0 bereit gestellt, die damit den Beta-Status verlässt. Mit dem Add-on werden mehr als 1000 Websites automatisch über eine SSL-verschlüsselte Verbindung aufgerufen. Datenspitzel sollen so außen vor bleiben.
Facebook-Spammer: Spamford Wallace stellt sich der Polizei
Der seit vielen Jahren notorische Spammer Sanford "Spamford" Wallace hat sich in Kalifornien der US-Bundespolizei FBI gestellt. Den auch als "Spam-King" bekannten Wallace erwartet wahrscheinlich eine mehrjährige Haftstrafe.
Malware-Statistik Juli: Googles Domain-Filter und ZeuS für Mobilgeräte
Zu den eher ungewöhnlichen Schutzmaßnahmen im Juli zählt Googles Ausschluss der kompletten Domain co.cc aus seinem Suchindex. Ferner ist die zunehmende Verbreitung der Mobilvariante des Schädlings Zbot/ZeuS aufgefallen.
AV-Test: Bitdefender IS 2012 auf dem Prüfstand
Der Antivirushersteller Bitdefender hat seinen neuen Schutzpakete Bitdefender Antivirus Plus 2012, Bitdefender Internet Security 2012 und Bitdefender Total Security 2012 auf dem Markt gebracht. Ein erster Test zeigt, dass mit diesen Produkten eine ausgezeichnete Schutzwirkung erzielt werden kann.
Update-Dienstag: Microsoft kündigt Updates gegen 22 Lücken an
Für den kommenden Dienstag, 9. August, hat Microsoft 13 Security Bulletins angekündigt, die 22 Sicherheitslücken in Windows, im Internet Explorer in Microsoft Office sowie in Entwickler-Tools behandeln sollen. Als kritisch eingestufte Lücken stecken im Internet Explorer sowie den Windows Server-Versionen.
Patch Day Vorschau: Microsoft kündigt 13 Security Bulletins an
Beim nächsten Update-Dienstag am 9. August will Microsoft 22 Sicherheitslücken in Windows, Internet Explorer, Office und Visual Studio schießen. Dazu hat der Hersteller 13 Security Bulletins angekündigt, zwei davon sind als kritisch eingestuft.
Quicktime 7.7: Apple schließt 14 Lücken in Quicktime
Apple hat eine neuen Version seines kostenlosen Quicktime Player für Windows und Mac OS X bereit gestellt. In Quicktime 7.7 hat der Hersteller 14 Sicherheitslücken beseitigt, von denen die meisten das Einschleusen und Ausführen schädlicher Programme ermöglichen.
Microsoft hat heute angekündigt, am kommenden Dienstag, 9. August, werde es 13 Security Bulletins veröffentlichen, die 22 Sicherheitslücken in Windows, Internet Explorer, MS Office sowie in Entwicklerwerkzeugen behandeln werden. Zwei der Bulletins tragen die höchste Risikoeinstufung "kritisch", die meisten anderen sind als hohes Risiko eingestuft. Eines der Bulletins wird kritische Sicherheitslücken in allen Versionen des Internet Explorer (6 bis 9) auf allen Windows-Versionen behandeln. Die meisten anderen Bulletins sollen zum Teil kritische Sicherheitslücken in Windows behandeln, teilweise sind nur die Server-Versionen betroffen. Wie schon im Vormonat ist Microsoft Visio Gegenstand des Office-Bulletins, diesmal die Versionen 2003, 2007 und 2010. Zwei Bulletins betreffen das .NET Framework, ein letztes Visual Studio 2005.
Microsoft Security Bulletin Advance Notification for August 2011 (engl.)
Web-Angriffe: Java ist das schwächste Glied in der Kette
Exploit-Kits ermöglichen es auch vergleichsweise unerfahrenen Personen, mit Malware Geld zu verdienen. Die meistgenutzten Exploits-Kits ändern sich mit der Zeit, die darin genutzten Exploits kaum. Java ist der Favorit, aber warum?
Malware-Sommer: Vorgebliche Rückbuchung von Hotelkosten
Die Spam-Kampagnen werden der Jahreszeit entsprechend angepasst und zielen auf Urlauber. Eine vorgebliche Fehlbuchung der Hotelkosten ist der Köder einer Malware-Kampagne, die ein Trojanisches Pferd verbreitet, das wiederum Scareware installiert.
Druckvorschau: Chrome 13 mit neuen Funktionen und 30 Lücken weniger
Google hat seinen Web-Browser Chrome in der neuen Version 13 bereit gestellt. Diese bringt Instant Pages und eine Druckvorschau mit. Außerdem haben die Entwickler 30 Sicherheitslücken beseitigt.
Fehlende Schutzfunktionen: Windows XP hat ein Rootkit-Problem
Dem immer noch recht verbreiteten Windows XP fehlende wichtige Schutzfunktionen gegen Rootkits. Das macht XP zu einem leichten Ziel für derartige Schädlinge. Nach Angaben eines Antivirusherstellers sind drei Viertel der entdeckten Rootkits auf XP-Rechnern zu finden.
Besseres Deutsch: Phishing-Angriffe auf Kreditkartennutzer
Die Phishing-Angriffe auf deutsche Kunden der Kreditkartenunternehmen gehen munter weiter. Inzwischen geben sich die Phisher auch wieder mehr Mühe, ihre Mails in verständlichem Deutsch zu verfassen.
Anfälliger XML-Dienst: Sicherheitslücke in Citrix XenApp und Desktop
In Citrix XenApp bis einschließlich Version 6 sowie in XenDesktop 4 ist eine Sicherheitslücke entdeckt worden, die es ermöglicht Code einzuschleusen und mit den Rechten eines Dienstes auszuführen. Citrix hat Hotfixes bereit gestellt.
Datenleck gestopft: WLAN-Positionsdaten liegen offen auf Live.com
Sicherheitsforscher haben entdeckt, dass die geografischen Koordinaten aller von Windows gespeicherten WLAN-Zugangspunkte ungeschützt auf Microsofts Live.com verfügbar sind und unbeschränkt abgerufen werden können. Inzwischen hat Microsoft dem allerdings einen Riegel vorgeschoben.