|
Hoax-Info Service | Weblog | ArchivHier finden Sie Weblog-Einträge aus dem Oktober 2013 – zum aktuellen Weblog. Oktober 2013
30.10.13
|
Bulletin | Risikostufe | Ausnutz- barkeit |
DP | Effekt | betroffene Software | Neustart nötig? |
---|---|---|---|---|---|---|
MS13-080 | kritisch | 1 | 1 | RCE | Internet Explorer 6 bis 11 zehn Sicherheitslücken |
ja |
MS13-081 | kritisch | 1 | 1 | RCE | Windows (alle außer 8.1, RT 8.1, Server 2012 R2); Kernelmodustreiber |
ja |
MS13-082 | kritisch | 2 | 2 | RCE | Windows (alle außer 8.1, RT 8.1, Server 2012 R2); .NET Framework |
u.U. |
MS13-083 | kritisch | 1 | 1 | RCE | Windows (alle außer XP, 8.1, RT 8.1, Server 2012 R2); comctl32.dll |
ja |
MS13-084 | hoch | 1 | 3 | RCE | Sharepoint Server 2007 bis 2013, Office Web Apps 2010 |
u.U. |
MS13-085 | hoch | 1 | 2 | RCE | Office 2007, 2010, 2013, Office für Mac 2011; Excel | u.U. |
MS13-086 | hoch | 1 | 2 | RCE | Office 2003, 2007; Word | u.U. |
MS13-087 | hoch | 3 | 3 | ID | Silverlight 5, bei Windows und Mac OS X | nein |
Ausnutzbarkeitsindex (Abb.)
→Microsoft Download- und Info-Links |
→neueste Sicherheits-Updates
Microsoft Security Bulletin Zusammenfassung für Oktober 2013 /
Unbekannte, die sich selbst "Plaestinian Hackers" nennen, haben durch manipulierte Einträge beim Domain-Registrar die Websites mehrerer
Unternehmen auf einen Server in Brasilien umgeleitet. Betroffen sind oder waren z.B. Avira.com, avg.com und Whatsapp.com.
Der Antivirushersteller Avira ist auch nicht über die Domain avira.de erreichbar, da diese nach avira.com weiterleitet. Bei AVG ist der Angriff schon
ein wenig her, die Website ist wieder erreichbar. Die WhatsApp-Website ist zurzeit gar nicht erreichbar.
Update 9. Oktober: Die Avira-Website ist wieder erreichbar.
WhatsApp-Hack (heise security) | Avira-Hack (PC-Welt Online)
Am zurück liegenden Wochenende hat eine Kaskade von Ausfällen des Speichersystems im Rechenzentrum der TU Berlin dazu geführt, dass die Websites an der TU Berlin – und damit auch die des Hoax-Info Service – nicht erreichbar waren. Als Interimslösung für solche Fälle gibt es seit Sonntagabend einen Mirror (Spiegel-Server) dieser Website auf hoaxinfo.de. Die automatischen Weiterleitungen der Kurz-URLs auf hoax–info.de werden gegebenenfalls angepasst.
Patch Day voraus: Microsoft will kritische IE-Lücke schließen
Microsoft hat für den Patch Day am 8. Oktober acht Security Bulletins angekündigt. Vier sind als kritisch eingestuft, vier tragen die Risikoeinstufung hoch.
Patch Day Vorschau: Microsoft kündigt IE-Update an
Beim Patch Day am 8. Oktober will Microsoft acht Security Bulletins veröffentlichen, darunter vier als kritisch eingestufte. Auch die Zero-Day-Lücke im Internet Explorer soll geschlossen werden. Auch Adobe hat Updates angekündigt.
Für den nächsten Patch Day am 8. Oktober hat Microsoft acht Security Bulletins angekündigt. Vier dieser Bulletins sollen als kritisch eingestufte
Sicherheitslücken in Windows, im Internet Explorer sowie im .NET Framework behandeln. Das zu erwartende kumulative Sicherheits-Update für den
Internet Explorer (alle Versionen) soll auch eine bereits seit ein paar Wochen öffentlich bekannte und für Angriffe ausgenutzte
→IE-Lücke schließen.
Weitere vier Bulletins sollen sich mit Lücken in Windows, Office (Excel, Word), Silverlight und Sharepoint befassen, die Microsoft als weniger
kritisch einstuft.
Auch Adobe hat für den 8. Oktober Sicherheits-Updates angekündigt, betroffen sind Reader XI und Acrobat XI.
Microsoft Security Bulletin Advance Notification for October 2013
Chrome 30: Neue Bildersuche und mehr Sicherheit
Mit der neuen Chrome-Version 30 spendiert Google seinem Web-Browser eine integrierte Bildersuche. Außerdem haben die Entwickler 50 Sicherheitslücken geschlossen.
Sicherheit: Online-Kriminelle reagieren immer schneller
Malware-Spammer verkürzen ihre Reaktionszeiten auf aktuelle Ereignisse immer weiter. Sie greifen aktuelle Themen auf, um Mail-Empfänger auf mit Malware präparierte Web-Seiten zu locken.
Sicherheits-Update nächste Woche: Exploit-Code für IE-Lücke veröffentlicht
Für die im letzten Monat bekannt gewordene Sicherheitslücke im Internet Explorer ist inzwischen ein Exploit verfügbar, der es Jedermann ermöglicht die Schwachstelle auszunutzen. Microsoft will beim Patch Day in der kommenden Woche ein Update bereit stellen, um die Lücke zu schließen.
Chrome wird 30: Google stopft 50 Sicherheitslücken in Chrome
In der neuen Chrome-Version 30.0.1599.66 haben die Google-Entwickler 50 Schwachstellen beseitigt. Chrome bietet nun eine Bildersuche und auch bei den Schnittstellen für Apps, Plug-ins und Erweiterungen gibt es Neuigkeiten.