|
Hoax-Info Service | Weblog | ArchivHier finden Sie Weblog-Einträge aus dem Januar 2012 – zum aktuellen Weblog. Januar 2012
28.01.12
|
Bulletin | Risikostufe | Ausnutz- barkeit |
DP | Effekt | betroffene Software | Neustart nötig? |
---|---|---|---|---|---|---|
MS12-001 | hoch | 1 | 3 | SFB | Windows (alle außer XP 32-Bit); Windows-Kernel (ntdll.dll), SafeSEH |
ja |
MS12-002 | hoch | 1 | 2 | RCE | Windows (XP, Server 2003); Object Packager | u.U. |
MS12-003 | hoch | 1 | 2 | EoP | Windows (7, Server 2008 R2); CSRSS | ja |
MS12-004 | kritisch | 1 | 1 | RCE | Windows (alle); Windows Media, DirectShow | ja |
MS12-005 | hoch | 1 | 2 | RCE | Windows (alle); Windows Packager ClickOnce-Anwendungen |
u.U. |
MS12-006 | hoch | 3 | 2 | ID | Windows (alle); Netzwerk, HTTPS (SSL/TLS) | ja |
MS12-007 | hoch | 3 | 3 | ID | ASP.NET; AntiXSS-Bibliothek | u.U. |
Ausnutzbarkeitsindex (Abb.)
→Microsoft Download- und Info-Links |
→neueste Sicherheits-Updates
Microsoft Security Bulletin Summary für Januar 2012 (dt.)
Spitzelschnittstelle: Staatliche Mobilfunk-Spionage in Indien
Indische Hacker haben angeblich aus einem Netzwerk des indischen Militärs entwendete Dokumente veröffentlicht. Demnach hätten Hersteller wie RIM, Nokia und Apple Hintertüren im Smartphones eingebaut, die das Mitlesen verschlüsselter Mails ermöglichen sollen.
Patch Day Vorschau: Microsoft kündigt sieben Updates an
Für den ersten Patch Day in diesem Jahr hat Microsoft sieben Security Bulletins angekündigt. Sie sollen insgesamt acht Sicherheitslücken behandeln, vorwiegend in Windows. Eine der Lücken ist als kritisch eingestuft.
Stirb langsam, Server: Neue DoS-Angriffsmethode und ein gehackter Artikel
Der Server eines US-Magazins, das über eine neue Angriffstechnik auf Web-Server berichtet, ist gehackt worden. Besucher, die diesen Artikel lesen wollten, wurden auf einen anderen Server umgeleitet.
Patch Day voraus: Microsoft will acht Lücken schließen
Am 10. Januar ist der erste Patch Day dieses Jahres. Microsoft hat sieben Security Bulletins angekündigt, die acht Sicherheitslücken in Windows und Entwickler-Software behandeln sollen. Eines der Bulletins ist als kritisch eingestuft.
Üble Grüße: Vorgebliche Grußkarten infizieren Rechner automatisch
Um den Jahreswechsel herum werden neben den klassischen Grüßen per Post auch gerne elektronische Grußkarten, so genannte E-Cards verschickt. Bereits seit Jahren locken Online-Kriminelle mit vorgeblichen E-Cards ihre Opfer in die Malware-Falle - so auch jetzt wieder.
Microsoft hat für den ersten Update-Dienstag in diesem Jahr am 10. Januar sieben Security Bulletins angekündigt. Sie sollen acht Sicherheitslücken in Windows und Software-Entwicklungswerkzeugen behandeln. Eines der Bulletins ist für die älteren Windows-Versionen als kritisch eingestuft, lediglich für Windows 7 und Server 2008 R2 gilt die niederigere Risikostufe hoch (important). Die zu behandelnde Schwachstelle kann es einem Angreifer ermöglichen beliebigen Code einzuschleusen. Im zweiten Security Bulletin soll es um eine Lücke gehen, die das Umgehen von Sicherheitsmechanismen erlaubt. Hierfür gilt (außer bei Windows XP SP3) die zweithöchste Risikostufe, wie auch für die übrigen Bulletins. Windows 7 sowie Server 2008 R2 sind nur von fünf der sieben Security Bulletins betroffen.
Microsoft Security Bulletin Advance Notification for January 2012 (engl.)