|
Hoax-Info Service | Weblog | ArchivHier finden Sie Weblog-Einträge aus dem September 2012 – zum aktuellen Weblog. September 2012
28.09.12
|
Bulletin | Risikostufe | Ausnutz- barkeit |
DP | Effekt | betroffene Software | Neustart nötig? |
---|---|---|---|---|---|---|
MS12-061 | hoch | 1 | 3 | EoP | Visual Studio Team Foundation Server 2010 | nein |
MS12-062 | hoch | 1 | 2 | EoP | Systems Management Server 2003, System Center Configuration Manager 2007 |
nein |
Ausnutzbarkeitsindex (Abb.)
→Microsoft Download- und Info-Links |
→neueste Sicherheits-Updates
Microsoft Security Bulletin Zusammenfassung für September 2012 (dt.)
Internet Explorer 10: Windows 8 mit kritischer Flash-Lücke
Windows 8 bringt den Internet Explorer 10 mit, der wie Chrome einen fest integrierten Flash Player enthält. Dieser wird über Windows Update aktualisiert und weist eine bereits für Angriffe ausgenutzte Sicherheitslücke auf.
Riskante Suche: Die gefährlichsten Prominenten im Web
Emma Watson ist für Suchmaschinenbenutzer die gefährlichste Schauspielerin, denn unter den dabei gefundenen Links sind die meisten Malware-Seiten. Die aus den Harry-Potter-Filmen bekannte Darstellerin löst Heidi Klum ab, die im Vorjahr als größtes Risiko bei der Suche nach Promi-News ermittelt wurde.
Mail-Müll: Saudi-Arabien ist neuer Spam-Weltmeister
Mehr als ein Viertel aller Spam-Mails des letzten Monats kamen aus Saudi-Arabien. Deutschland folgt auf dem dritten Platz. Einer der Hauptverursacher ist ein Bot-Netz, das vorzugsweise für gefälschte Potenzpillen wirbt.
Multi-Virenscanner: Google übernimmt VirusTotal
Der Online-Dienst VirusTotal wechselt den Besitzer. Der bisherige Betreiber Hispasec hat den Multi-Virenscanner an Google verkauft. Der Dienst soll weiterhin unabhängig operieren, wird jedoch wahrscheinlich über kurz oder lang in andere Google-Dienste integriert.
Malware-Karte: Gameover in Deutschland und Italien verbreitet
Die Schädlingsfamilie ZeuS ist mittlerweile in mehrere Zweige aufgespalten. Gameover, die Version mit P2P-artiger Kommunikation, wird besonders häufig in Deutschland und Italien beobachtet, die hinter den USA auf den Plätzen zwei und drei der Verbreitung liegen.
Mobile Malware: Immer besser gefälschte Android-Apps
Schädlinge fängt man sich auf Mobilgeräten meist durch gefälschte oder manipulierte Fassungen bekannter Apps ein. Die Fälschungen der Apps und ihrer Download-Seiten werden raffinierter und sind nicht mehr so leicht zu entlarven.
Sparsamer Patch Day: Nur zwei Security Bulletins im September
Microsofts monatlicher Patch Day fällt im September beinahe ganz aus. Lediglich zwei Security Bulletins stellt Microsoft in Aussicht.
Datenleck geflickt: Firefox 15.0.1 beseitigt Fehler im Privaten Modus
Die Mozilla-Entwickler haben eine Schwachstelle in Firefox 15 beseitigt, die verhindert, dass der Browser-Cache bei Verlassen des Privaten Modus gelöscht. Cache-Daten aus der vermeintlich privaten Sitzung können später ausgelesen werden.
Patch Day Vorschau: Microsoft geizt mit Sicherheits-Updates
Für den kommenden Update-Dienstag am 11. September hat Microsoft lediglich zwei Security Bulletins angekündigt. Sie sollen insgesamt vier Sicherheitslücken behandeln, die jedoch weder Windows noch Office betreffen.
Der nächste Microsoft Patch Day ist am 11. September. Microsoft hat angekündigt, es werde am kommenden Dienstag lediglich zwei Security Bulletins veröffentlichen. Sie sollen insgesamt vier Sicherheitslücken behandeln. Betroffen sind Visual Studio Team Foundation Server 2010, Systems Management Server 2003 sowie System Center Configuration Manager 2007. Bei allen zu behandelnden Schwachstellen geht es laut Microsoft um eine lokale Rechteausweitung (EoP – Elevation of Privilege). Microsoft stuft diese Lücken als hohes Risiko ein, das ist immerhin die zweithöchste Stufe.
Microsoft Security Bulletin Advance Notification for September 2012 (engl.)
Lücken gestopft: Sicherheits-Updates für Opera, Chrome und Photoshop
Neue Versionen populärer Programme beseitigen eine Reihe zum Teil schwerwiegender, jedoch nicht kritischer Sicherheitslücken. Eine Lücke betrifft Opera, bei Chrome sind es immerhin deren neun und zwei in Photoshop CS6.
Weiter angreifbar: Java-Update lässt viele Lücken offen
Das Notfall-Update, das Oracle am Donnerstag Abend für Java 7 bereit gestellt hat, beseitigt längst nicht alle ausnutzbaren Sicherheitslücken in der Software. Zudem haben Sicherheitsforscher noch eine weitere Schwachstelle entdeckt, die eine Ausnutzung dieser offenen Lücken ermöglicht.