|
Hoax-Info Service | Weblog | ArchivHier finden Sie Weblog-Einträge aus dem Mai 2012 – zum aktuellen Weblog. Mai 2012
29.05.12
|
Bulletin | Risikostufe | Ausnutz- barkeit |
DP | Effekt | betroffene Software | Neustart nötig? |
---|---|---|---|---|---|---|
MS12-029 | kritisch | 1 | 1 | RCE | MS Office 2003/2007 (Win), 2008/2011 (Mac); Word | u.U. |
MS12-030 | hoch | 1 | 2 | RCE | MS Office (alle, auch Mac); Excel | u.U. |
MS12-031 | hoch | 1 | 2 | RCE | MS Office; Visio Viewer 2010 | u.U. |
MS12-032 | hoch | 1 | 3 | EoP | Windows (alle außer XP, Server 2003); TCP/IP (tcpip.sys) | ja |
MS12-033 | hoch | 1 | 3 | EoP | Windows (alle außer XP, Server 2003); Partitions-Manager (partmgr.sys) |
ja |
MS12-034 | kritisch | 1 | 1 | RCE | Windows (alle) Office (alle außer Mac); .NET Framework, Silverlight |
u.U. |
MS12-035 | kritisch | 1 | 2 | RCE | Windows (alle); .NET Framework | u.U. |
Ausnutzbarkeitsindex (Abb.)
→Microsoft Download- und Info-Links |
→neueste Sicherheits-Updates
Microsoft Security Bulletin Zusammenfassung für Mai 2012 (dt.)
Flash Player 11.3 Beta: Adobe bringt Flash-Sandbox für Firefox
Auch Firefox soll, wie schon Chrome, eine Sandbox für den Flash Player erhalten. Adobe hat eine Beta-Version des Flash Player 11.3 freigegeben, in der die Flash-Sandbox enthalten ist. Sie schirmt wie die im Adobe Reader X aktive Inhalte vom Rest des Betriebssystems ab.
iOS 5.1.1: Apple schließt Pwnium-Lücke in iOS
Apple hat eine Update für sein Mobilsystem iOS bereit gestellt. Es beseitigt neben einigen Fehlern auch vier Sicherheitslücken im integrierten Web-Browser. Eine der Lücken ist bei Googles Hackerwettbewerb Pwnium aufgedeckt worden.
Erpresserschädling: Verschlüsselungstrojaner zieht weiter Kreise
Erpresserische Schädlinge, die Dateien verschlüsseln, den Rechner blockieren und Lösegeld fordern, werden weiterhin per Mail verbreitet. Diese Mails enthalten vorgebliche Rechnungen, Bestellbestätigungen und dergleichen sowie eine ZIP-Datei mit dem Schädling.
Gezielte Angriffe: Sicherheits-Update für Flash Player
Adobe hat ein neues Sicherheits-Update für den Flash Player bereit gestellt, das übers Wochenende mit dem neuen automatischen Update-Verfahren an Nutzer der bis dahin aktuellen Version verteilt worden ist.
Patch Day Mai: Kritische Lücken in Office und Windows
Für den Update-Dienstag am 8. Mai hat Microsoft sieben Security Bulletins in Aussicht gestellt, von denen drei als kritisch eingestuft sind. Insgesamt sollen 23 Sicherheitslücken in Windows und Microsoft Office beseitigt werden. Hinzu kommen noch einige Killbits für ActiveX.
Avira-Umfrage: Nutzer fühlen sich in sozialen Netzwerken unsicher
Die Ergebnisse einer Umfrage des Antivirusherstellers Avira zeigen, dass sich die Mehrheit der Befragten Sorgen um ihre Sicherheit und Privatsphäre in sozialen Netzwerken macht. Die meisten Bedenken gibt es bei Facebook, die wenigsten bei Twitter.
Patch Day Vorschau: Microsoft will 23 Lücken in Windows und Office schließen
Bei seinem monatlichen Patch Day am 8. Mai will Microsoft sieben Security Bulletins veröffentlichen, die 23 Sicherheitslücken behandeln sollen. Kritische Lücken stecken in Word und in allen Windows-Versionen.
Sicherheitsbericht: Deutschland führend bei der Online-Kriminalität
Die Zahl der Cyber-Angriffe ist im letzten Jahr um 81 Prozent gestiegen. In Europa belegt Deutschland dabei den ersten Platz vor Russland und Großbritannien. Mittelständische Unternehmen sowie Smartphone-Besitzer rücken vermehrt ins Visier der Angreifer.
Für seinen turnusmäßigen Update-Dienstag am 8. Mai hat Microsoft sieben Security Bulletins angekündigt. Sie sollen insgesamt 23 Schwachstellen in Windows, Office, Silverlight und .NET behandeln. Drei Bulletins sollen sich mit als kritisch eingestuften Lücken befassen, die alle vier vorgenannten Produktgruppen betreffen. Mindestens eine kritische Office-Lücke steckt in Word 2003 und 2007. Die beiden anderen als kritisch eingestuften Bulletins betreffen alle Windows-Versionen von XP bis 7, einschließlich der Server-Ausgaben.
Microsoft Security Bulletin Advance Notification for May 2012 (engl.)
Kehrtwende: Oracle liefert Java-Updates auch für Mac
Jahrelang hat Apple Java für sein Mac OS selbst bereit gestellt und im Grunde versucht es loszuwerden. Doch jetzt hat man sich mit Oracle geeinigt, dass der Java-Hersteller diese Aufgabe übernehmen soll. Mac-Benutzer sollen in Bezug auf Java also Windows- und Linux-Nutzern gleichgestellt und somit früher als bislang mit Sicherheits-Updates versorgt werden.
Chrome-Update: Google schließt fünf Browser-Lücken
Google hat seinem Web-Browser Chrome in dieser Woche ein Sicherheits-Update auf die Version 18.0.1025.168 für Windows, Mac und Linux spendiert. Die Entwickler haben in der neuen Version fünf Sicherheitslücken beseitigt, von denen drei als hohes Risiko eingestuft sind.
Rundumschutz: G Data stellt TotalProtection 2013 vor
Die neue Version 2013 des Schutzpakets G Data TotalProtection bietet neben Antivirus und Firewall auch einen Datensafe sowie Backup und Kindersicherung. Mit BankGuard soll Online-Banking so sicher wie möglich sein.
Ransomware: Erpresserschädling gibt sich als Windows Update aus
Derzeit werden Spam-Mails verbreitet, die vorgeblich Neukunden eines nicht näher bezeichneten Premium-Mail Dienstes begrüßen. Die Mail Anhänge enthalten ein Trojanisches Pferd, das als Windows Update getarnt den Rechner blockiert. Der Schädling verlangt 50 Euro für ein Update, das verschlüsselte Dateien wieder herstellen soll.
Kostenloser Schutz: Checkpoint bringt ZoneAlarm Free Antivirus + Firewall
Checkpoint bündelt seine Gratis-Firewall ZoneAlarm mit einer ebenfalls kostenlosen Version seiner Antiviruslösung. Mit ZoneAlarm Free Antivirus + Firewall 2013 gibt es nun eine abgespeckte Gratisversion des kostenpflichtigen Sicherheitspakets.
Deep Defender: Die Archillesferse des ZeroAccess Rootkit
Das recht weit verbreitete Rootkit ZeroAccess kann in einer kritischen Phase seiner Installation so blockiert werden, dass es sich selbst mit einer harmlosen Datei überschreibt und so von der Festplatte putzt.