|
Hoax-Info Service | Weblog | ArchivHier finden Sie Weblog-Einträge aus dem Juni 2013 – zum aktuellen Weblog. Juni 2013
28.06.13
|
Bulletin | Risikostufe | Ausnutz- barkeit |
DP | Effekt | betroffene Software | Neustart nötig? |
---|---|---|---|---|---|---|
MS13-047 | kritisch | 1 | 1 | RCE | Windows (alle); Internet Explorer 6 - 10 | ja |
MS13-048 | hoch | 3 | 3 | ID | Windows (alle 32-Bit-Versionen außer RT); Kernel | ja |
MS13-049 | hoch | 3 | 2 | DoS | Windows (alle außer XP, Server 2003); Kernelmodustreiber |
ja |
MS13-050 | hoch | 1 | 2 | EoP | Windows (alle außer XP, Server 2003); Druckwarteschlange |
ja |
MS13-051 | hoch | 1 | 1 | RCE | Office 2003, Mac 2011; präparierte PNG-Dateien | u.U. |
Ausnutzbarkeitsindex (Abb.)
→Microsoft Download- und Info-Links |
→neueste Sicherheits-Updates
Microsoft Security Bulletin Zusammenfassung für Juni 2013 (dt./engl.)
Microsoft Patch Day: Nur fünf Security Bulletins zum Update-Dienstag
Am kommenden Dienstag ist wieder Patch Day bei Microsoft. Eines der fünf angekündigten Security Bulletins soll als kritisch eingestufte Lücken in Windows und im Internet Explorer behandeln.
Online-Kriminalität: Microsoft macht über 1000 Bot-Netze dicht
In einer koordinierten Aktion haben Microsoft, FBI und weitere Partner mehr als 1000 Bot-Netze abgeklemmt, die auf der Malware-Familie Citadel basieren. Kriminelle sollen damit eine halbe Milliarde Dollar erbeutet haben.
Patch Day Vorschau: Fünf Bulletins und ein IE-Update angekündigt
Beim Patch Day am 11. Juni will Microsoft fünf Security Bulletins veröffentlichen. Eines davon soll sich mit als kritisch eingestuften Lücken im Internet Explorer befassen. Auch in Office will Microsoft wieder Sicherheitslücken schließen.
Mobile Malware: Wie hoch ist die Gefahr durch Mobilschädlinge wirklich?
Ein Sicherheitsunternehmen hat in ausgewählten Ländern, darunter Deutschland, untersucht, wie hoch die Wahrscheinlichkeit ist, dass ein Smartphone mit Malware infiziert wird. Das höchste Risiko geht von Adware aus, dahinter folgen Trojanische Pferde.
Für seinen monatlichen Patch Day am kommenden Dienstag, 11. Juni, hat Microsoft fünf Security Bulletins angekündigt. Eines der Bulletins soll als kritisch eingestufte Sicherheitslücken in Windows (alle Versionen) und im Internet Explorer 6 bis 10 behandeln. Die übrigen vier Bulletins tragen die zweithöchste Risikobewertung (important/hoch). In einem dieser Security Bulletins soll es um Schwachstellen gehen, die Office 2003 sowie Office für Mac 2011 betreffen. Die übrigen drei Bulletins werden sich mit Windows-Lücken befassen.
Microsoft Security Bulletin Advance Notification for June 2013 (engl.)
Ausgebremst: G Data Upgrade auf Version 2014 macht Probleme
Wer in diesen Tagen das Angebot angenommen hat seine installierte G Data Schutz-Software zur aktuellen Produktgeneration 2014 aufzuwerten, hat unter Umständen mit Zitronen gehandelt.
Mail-Bericht Mai 2013: Wo kommt der ganze Spam her?
Der Rückblick auf den Spam im Mai beantwortet die Frage, woher die ganzen Spam-Mails gekommen sind und zeigt einige interessante Zusammenhänge. Eines der Hauptthemen der Spam-Mails im Mai waren vermeintliche Jobangebote.
EU Check-up: Malware-Infektionen im Europavergleich
Laut Microsoft steht Rumänien an der Spitze Europas, soweit es infizierte Rechner betrifft. Die größte Dichte an Malware-Sites weist Luxemburg auf. Deutschland bewegt sich im Mittelfeld der europäischen Staaten.
VirusTotal: Malware-Links in DRM-geschützten ASF-Dateien
Googles Online-Virenscanner VirusTotal will künftig auch DRM-geschützte ASF-Dateien prüfen. Diese können URLs enthalten, um Lizenzen zu beziehen, was auch zum Einschleusen von Malware missbraucht werden kann.
Browser-Update: Google stopft kritische Chrome-Lücke
In der neuen Chrome-Version 27.0.1453.110 haben die Entwickler etliche Sicherheitslücken beseitigt. Darunter ist auch eine, die als kritisch eingestuft ist. Für fast alle weiteren Schwachstellen wird ein hohes Risiko ausgewiesen.
Ohne Gnadenfrist: Zero-Day-Lücke in Windows veröffentlicht
Ohne vorherige Meldung an Microsoft hat ein Sicherheitsforscher Details einer Schwachstelle im Kernel aller gängigen Windows-Versionen mitsamt Exploit-Code veröffentlicht. Damit kann sich selbst ein als Gast angemeldeter Benutzer Systemrechte verschaffen.
Bewährte Masche: Falsche Vodafone-MMS-Nachrichten enthalten Malware
Online-Kriminelle versenden E-Mails mit einer vorgeblichen Benachrichtigung über eine erhaltene MMS. Doch in der ansonsten leeren Mail steckt ein ZIP-Archiv mit Malware.