|
Hoax-Info Service | Weblog | ArchivHier finden Sie Weblog-Einträge aus dem Juni 2012 – zum aktuellen Weblog. Juni 2012
28.06.12
|
Bulletin | Risikostufe | Ausnutz- barkeit |
DP | Effekt | betroffene Software | Neustart nötig? |
---|---|---|---|---|---|---|
MS12-036 | kritisch | 1 | 1 | RCE | Windows (alle); Remote Desktop Protokoll | u.U. |
MS12-037 | kritisch | 1 | 1 | RCE | Windows (alle); Internet Explorer 6 bis 9 sowie IE 10 in Windows 8 Consumer Preview |
ja |
MS12-038 | kritisch | 1 | 2 | RCE | Windows (alle); .NET Framework 2.0, 3.5.1, 4.0 | ja |
MS12-039 | hoch | 1 | 2 | RCE | Office; Lync 2010, Communicator 2007 R2 | u.U. |
MS12-040 | hoch | 1 | 2 | EoP | Dynamics AX 2012 | u.U. |
MS12-041 | hoch | 1 | 3 | EoP | Windows (alle); Kernelmodustreiber (win32k.sys) | ja |
MS12-042 | hoch | 1 | 3 | EoP | Windows (XP, 2003, Win7 x64; 2008 R2 x64); Benutzermodusplaner (UMS), Verwaltung des BIOS ROM |
ja |
Ausnutzbarkeitsindex (Abb.)
→Microsoft Download- und Info-Links |
→neueste Sicherheits-Updates
Microsoft Security Bulletin Zusammenfassung für Juni 2012 (dt.)
Noch viele verseucht: In vier Wochen werden DNS-Changer Server abgeschaltet
Die sauberen Ersatz-Server für mit dem Schädling DNS-Changer verseuchte Rechner werden am 9. Juli abgeschaltet. Rechner, die bis dahin noch immer nicht bereinigt sind, werden dann praktisch nicht mehr ins Web kommen. Mehrere 100.000 Computer sind nach wie vor betroffen.
60.000 Dollar: 14 Chrome-Bugs für einen Pwnium-Hack
Google hat nun nähere Angaben darüber veröffentlicht, wie es Sergej Glazunov gelungen ist den Browser Chrome zu hacken. Glazunov hatte beim Hacker-Wettbewerb Pwnium demonstriert, wie man Chrome dazu bringen kann eingeschleusten Code auszuführen.
E-Mail Sicherheitsbericht: Sprunghaftes Malware-Wachstum im Mai
Die Anzahl Malware-verseuchter Mails hat sich im Mai gegenüber dem Vormonat verzehnfacht. Das gesamte Spam-Aufkommen ist leicht gestiegen, Phishing-Mails haben deutlich zugelegt. Deutschland ist wieder in die Top 10 der Spam-Versender aufgestiegen.
Flash-Sandbox: Sicherheits-Updates für Flash, AIR und Chrome
Adobe hat den Flash Player 11.3 für Windows und Mac veröffentlicht. Darin haben die Entwickler sieben Schwachstellen beseitigt. Dies zieht Aktualisierungen für Adobe AIR und Google Chrome nach sich. Mit Flash 11.3 kommen auch eine Flash-Sandbox für Firefox und automatische Updates für Mac.
Oracle flickt: Java Patch Day am 12. Juni
Oracle hat für den 12. Juni wichtige Sicherheits-Updates für alle Java-Versionen angekündigt. Der Hersteller will 14 Schwachstellen in der Laufzeitumgebung JRE, dem Browser Plug-in, beseitigen. Darunter soll mindestens eine Lücke der höchsten Risikostufe sein.
Flash 11.3: Adobe liefert Flash-Sandbox für Firefox
Adobe hat Sicherheits-Updates für seinen Flash Player bereit gestellt, die Aktualisierungen für Adobe AIR und Google Chrome nach sich ziehen. Das Flash Plug-in für Firefox führt Inhalte nun in einer Sandbox aus, die vor Angriffen mit schädlichem Code schützen soll.
Online-Betrug und Malware: Cyber-Fouls während der Fußball-EM
Sicherheitsunternehmen warnen Sport-Fans vor Online-Angriffen, die mit den Themen Fußball-EM und Olympia als Köder locken. Betrug bei Ticketangeboten droht ebenso wie Malware-Attacken, die hinter vorgeblichen Video-Links lauern.
Update-Dienstag: Microsoft will 25 Sicherheitslücken stopfen
Am kommenden Dienstag ist wieder Microsoft Patch Day. Microsoft will am 12. Juni sieben Security Bulletins nebst Updates veröffentlichen. Unter den 25 zu schließenden Sicherheitslücken sind mehrere, die der Hersteller als kritisch einstuft. Neben Windows, Office und Internet Explorer ist auch Microsofts ERP-Software Dynamics AX betroffen.
Patch Day Vorschau: Microsoft kündigt sieben Security Bulletins an
Am 12. Juni ist wieder Update-Dienstag bei Microsoft. Für seinen monatlichen Patch Day hat der Windows-Hersteller Updates gegen 25 Sicherheitslücken angekündigt. Betroffen sind Windows, Office, Internet Explorer und Dynamics AX.
Für seinen monatlichen Update-Dienstag am 12. Juni hat Microsoft sieben Security Bulletins angekündigt. Sie sollen 25 Sicherheitslücken in Windows, Office und im Internet Explorer behandeln. Drei der Bulletins sind als kritisch eingestuft, darunter das für den Internet Explorer. Für die in den übrigen vier Bulletins zu behandelnden Schwachstellen gibt Microsoft die zweihöchste Risikostufe (important/hoch) an. Unter den betroffenen Produkten und Komponenten sind auch das .NET Framework, Visual Basic for Applications (VBA) sowie Dynamics AX 2012, Microsofts ERP-Software.
Microsoft Security Bulletin Advance Notification for June 2012 (engl.)
Top 5 der Mail-Schädlinge: Zuwächse bei schädlichen Mail-Anhängen
Während das Gesamtaufkommen unerwünschter Werbe-Mails im ersten Quartal 2012 deutlich abgenommen hat, ist Malware-Spam wieder auf dem Vormarsch. Unter den virulenten Mail-Anhängen belegen alte Bekannte vier der ersten fünf Plätze.
Sicherheits-Updates: Mozilla beseitigt Lücken in Firefox & Co
In Firefox 13, Thunderbird 13 und Seamonkey 2.10 haben die Mozilla-Entwickler eine Reihe zum Teil als kritisch eingestufter Sicherheitslücken geschlossen. Davon profitieren auch die ESR-Versionen für den Unternehmenseinsatz, die jedoch keine neuen Funktionen enthalten.
Jetzt doch: Adobe stopft Lücken in Photoshop und Illustrator CS5.x
Adobe hat nun doch Sicherheits-Updates für Photoshop und Illustrator CS5.x bereit gestellt, nachdem der Hersteller zunächst nur ein kostenpflichtiges Upgrade auf die CS6-Versionen angeboten hatte. Mit den Updates schließt Adobe etliche Sicherheitslücken, die das Unternehmen als kritisch einstuft.
Firefox, Thunderbird, Seamonkey: Mozilla-Updates gegen Sicherheitslücken
Die Mozilla-Entwickler haben neue Versionen ihrer Programme Firefox, Thunderbird und Seamonkey bereit gestellt. Darin haben sie sieben Sicherheitslücken beseitigt, von denen vier als kritisch eingestuft sind.
Emsisoft Emergency Kit 2.0: Portabler Gratishelfer für den Notfall
Mit dem neuen Emergency Kit 2.0 bietet das österreichische Sicherheitsunternehmen Emsisoft eine kostenlose Notfalllösung zur Beseitigung schädlicher Programme an. Das Programm ist portabel, kann also direkt von einem USB-Stick gestartet werden.