|
Hoax-Info Service | Weblog | ArchivHier finden Sie Weblog-Einträge aus dem November 2011 – zum aktuellen Weblog. November 2011
11.11.11PermaLink
|
Bulletin | Risikostufe | Ausnutz- barkeit |
DP | betroffene Software | Neustart nötig? |
---|---|---|---|---|---|
MS11-083 | kritisch | 2 | 1 | Windows (alle außer XP, Server 2003); TCP/IP-Stack (Netzwerk) |
ja |
MS11-084 | mittel | – | 3 | Windows 7, Server 2008 R2; Windows-Kernelmodustreiber |
ja |
MS11-085 | hoch | 1 | 2 | Windows (alle außer XP, Server 2003); Windows Mail, Windows-Teamarbeit |
u.U. |
MS11-086 | hoch | 1 | 2 | Windows (alle); Active Directory | ja |
Ausnutzbarkeitsindex (Abb.)
→Microsoft Download- und Info-Links |
→neueste Sicherheits-Updates
Heute ist Patch Day: Erstmal nur Behelfsflicken gegen Duqu-Lücke
Beim heutigen Patch Day will Microsoft vier Security Bulletins veröffentlichen, die jeweils eine Sicherheitslücke in Windows behandeln sollen. Für eine von dem Schädling Duqu ausgenutzte Zero-Day-Lücke in Windows empfiehlt Microsoft eine vorläufige Schutzmaßnahme.
Unsignierter Code: Neue Sicherheitslücke in iOS aufgedeckt
Ein bekannter Sicherheitsforscher hat eine bislang nicht bekannte Schwachstelle in iOS ab Version 4.3 entdeckt und mit einer vermeintlich harmlosen App demonstriert. Apple ist nicht begeistert und hat sein Entwicklerkonto gesperrt.
Patch Day November: Duqu-Lücke in Windows bleibt vorerst offen
Für den turnusmäßigen Update-Dienstag im November hat Microsoft vier Security Bulletins angekündigt. Ein Update gegen die von dem Schädling Duqu ausgenutzte Windows-Lücke wird Microsoft zunächst noch nicht bereit stellen.
Bereits am 8. November findet der nächste Update-Dienstag bei Microsoft statt, denn es ist der zweite Dienstag des Monats. Microsoft hat vier Security Bulletins angekündigt. Eines davon ist als kritisch eingestuft, zwei weitere tragen die zweithöchste Risikoeinstufung "hoch" und das vierte Bulletin gilt als mittleres Risiko. Alle betreffen Sicherheitslücken in Windows. Allerdings sind Windows XP und Server 2003 nur von einem der Bulletins betroffen, neuere Windows-Versionen hingegen von allen vier Bulletins. Außerdem will Microsoft via Windows Update den Zertifikatsspeicher aktualisieren, um einer Zertifizierungsstelle das Vertrauen zu entziehen.
Microsoft Security Bulletin Advance Notification for November 2011 (engl.)