|
Hoax-Info Service | Weblog | ArchivHier finden Sie Weblog-Einträge aus dem April 2013 – zum aktuellen Weblog. April 2013
25.04.13
|
Bulletin | Risikostufe | Ausnutz- barkeit |
DP | Effekt | betroffene Software | Neustart nötig? |
---|---|---|---|---|---|---|
MS13-028 | kritisch | 2 | 1 | RCE | Windows (alle); Internet Explorer 6 - 10 | ja |
MS13-029 | kritisch | 1 | 1 | RCE | Windows (XP bis 7, Server 2003 bis 2008 R2); Remote Desktop Client 6.1/7.0 |
u.U. |
MS13-030 | hoch | 3 | 3 | ID | Sharepoint Server 2013; Sharepoint-Liste | u.U. |
MS13-031 | hoch | 2 | 2 | EoP | Windows (alle); Kernelmodustreiber | ja |
MS13-032 | hoch | 3 | 2 | DoS | Windows (alle außer RT); Active Directory | ja |
MS13-033 | hoch | 3 | 3 | EoP | Windows (XP, Vista, Server 2003, 2008); Client/Server-Runtime-Subsystem (CSRSS) |
ja |
MS13-034 | hoch | 1 | 2 | EoP | Windows 8, RT; Windows Defender | ja |
MS13-035 | hoch | 3 | 3 | EoP | Infopath 2010, Office Web Apps 2010, Groove Server 2010, Sharepoint Server 2010, Sharepoint Foundation 2010 |
u.U. |
MS13-036 | hoch | 1 | 2 | EoP | Windows (alle); Kernelmodustreiber | u.U. |
Ausnutzbarkeitsindex (Abb.)
→Microsoft Download- und Info-Links |
→neueste Sicherheits-Updates
Microsoft Security Bulletin Zusammenfassung für April 2013 (dt./engl.)
Langzeitstudie: Anhänge von Spam-Mails enthalten oft Malware
In einer 18 Monate dauernden Studie haben Magdeburger Sicherheitsforscher über eine halbe Million Spam-Mails untersucht. Jede dritte Spam-Mail mit Anhang transportiert demnach Malware.
Bei Anruf Malware: Vorgebliche Support-Mitarbeiter installieren Schadprogramme
Unter dem Deckmantel bekannter Unternehmen wie Microsoft oder Google rufen Betrüger bei potenziellen Opfern an und lassen sich Fernzugriff auf den PC gewähren. Doch statt wie behauptet Malware zu beseitigen, installieren sie welche.
Sicherheitspaket: ESET Smart Security 6 angetestet
Das neue Schutzpaket Smart Security 6 des Herstellers ESET soll durch ThreatSense Schutz auch vor neuen, noch unbekannten Schädlingen bieten. Ein Kurztest soll zeigen, was die neue Version leisten kann.
Spürt Rootkits auf: F-Secure Online Scanner renoviert
Der neue, kostenlose Online Scanner des finnischen Antivirusherstellers F-Secure ist schlanker, schneller, einfacher zu bedienen und spürt auch schwer entfernbare Rootkits auf.
AV-Test: Antiviruslösungen für Unternehmen unter Windows 8
Zum ersten Mal hat AV-Test Antivirusprogramme für den Einsatz in Unternehmen unter Windows 8 getestet. Acht Schutzlösungen für Client-Rechner treten gegen Microsofts System Center Endpoint Protection an, fast alle schneiden deutlich besser ab.
Microsoft Patch Day: Wichtige Updates für Windows & Internet Explorer
In seiner Ankündigung für den kommenden Update-Dienstag stellt Microsoft neun Security Bulletins in Aussicht. Zwei der Bulletins sollen als kritisch eingestufte Lücken in Windows und im Internet Explorer behandeln.
Browser-Lücken: Opera bekommt Sicherheits-Update auf Version 12.15
Der Web-Browser Opera ist in der neuen Version 12.15 erschienen. Darin haben die Entwickler drei Sicherheitslücken beseitigt und die Suchmaschineneinstellungen geschützt.
Patch Day Vorschau: Kritische Lücken in Windows und im IE
Microsoft hat für seinen Update-Dienstag am 9. April neun Security Bulletins angekündigt, zwei sind als kritisch eingestuft. Betroffen sind Windows, der Internet Explorer, Office, Server-Software sowie Windows Defender.
AV-Test: Erstmals Antiviruslösungen für Windows 8 im Test
Beim ersten umfassenden Test für Windows 8 geeigneter Schutzprogramme fallen die Ergebnisse nahezu erwartungsgemäß aus. Fast alle sind besser als der in Windows 8 enthaltene Defender, einige haben jedoch nur knapp ein Zertifikat erhalten.
Für seinen monatlichen Patch Day am kommenden Dienstag, 9. April, hat Microsoft neun Security Bulletins angekündigt. Zwei der Bulletins sollen sich mit Schwachstellen in Windows und im Internet Explorer (IE) befassen, die Microsoft als kritisch einstuft. Windows 8, RT und Server 2012 sind nur von den IE-Lücken betroffen, die in allen IE-Versionen von 6 bis 10 stecken. Für sieben weitere Bulletins weist Microsoft die zweithöchste Risikostufe (hoch / important) aus. Darin soll es um Sicherheitslücken in Windows, Office (Infopath 2010, Web Apps 2010) gehen sowie um Schwachstellen in Sharepoint, Groove Server und in der Schutzlösung Windows Defender für Windows 8 und RT.
Microsoft Security Bulletin Advance Notification for April 2013 (engl.)
Studie von AV-Test: Suchmaschinen führen zu Malware-Seiten
Eine 18 Monate dauernde Studie des AV-Test Instituts belegt mit Fakten, dass Suchmaschinen wie Google und Bing ausgenutzt werden, um Web-Nutzer auf Malware-haltige Web-Seiten zu locken.
Mozilla-Updates: Sicherheitslücken in Firefox & Co gestopft
In Firefox 20.0 haben die Mozilla-Entwickler etliche, zum Teil als kritisch eingestufte Schwachstellen behoben. Die meisten dieser Lücken betreffen auch das Mail-Programm Thunderbird und die Websuite Seamonkey.