|
Hoax-Info Service | Weblog | ArchivHier finden Sie Weblog-Einträge aus dem November 2013 – zum aktuellen Weblog. November 2013
29.11.13
|
Bulletin | Risikostufe | Ausnutz- barkeit |
DP | Effekt | betroffene Software | Neustart nötig? |
---|---|---|---|---|---|---|
MS13-088 | kritisch | 1 | 1 | RCE | Internet Explorer 6 bis 11 10 Sicherheitslücken |
ja |
MS13-089 | kritisch | 1 | 1 | RCE | Windows (alle); GDI, WordPad |
ja |
MS13-090 | kritisch | 1 | 1 | RCE | Windows (alle außer Server 2008/2012 /R2); ActiveX Kill-Bits: InformationCardSigninHelper |
u.U. |
MS13-091 | hoch | 1 | 2 | RCE | Office (alle außer Mac); WordPerfect-Dokumente | u.U. |
MS13-092 | hoch | 1 | 2 | EoP | Windows 8 x64, Server 2012; Hyper-V |
ja |
MS13-093 | hoch | 3 | 2 | ID | Windows (alle x64 außer 8.1); AFD | ja |
MS13-094 | hoch | 3 | 3 | ID | Office (alle außer 2003, Mac); Outlook | u.U. |
MS13-095 | hoch | 3 | 3 | DoS | Windows (alle); X.509-Zertifikate |
ja |
Ausnutzbarkeitsindex (Abb.)
→Microsoft Download- und Info-Links |
→neueste Sicherheits-Updates
Microsoft Security Bulletin Zusammenfassung für November 2013 /
Sicherheitslücke: Zero-Day-Lücken im IE werden ausgenutzt
Im Internet Explorer sind zwei Sicherheitslücken entdeckt worden. die bereits aktiv für Angriffe genutzt werden. Microsoft will heute eine Update bereit stellen.
ActiveX-Lücke: Zero-Day-Lücke im IE wird heute gestopft
Die kürzlich bekannt gewordene Schwachstelle im Internet Explorer, die bereits für Angriffe genutzt wird, soll heute Abend im Rahmen des Patch Day geschlossen werden. Dies hat Microsoft inzwischen bestätigt.
Patch Day November: Microsoft plant acht Security Bulletins für den 12. November
Der Patch Day November von Microsoft hält acht Security Bulletins bereit, davon sind drei als kritisch eingestuft. Die neue Zero-Day-Lücke bleibt vorerst offen.
Grafik-Lücke: Zero-Day-Attacken mit präparierten Word-Dateien
Bei Angriffen per Mail wird eine neu entdeckte Sicherheitslücke in Windows und Office ausgenutzt. Microsoft hat ein Fix-it-Tool zum Download bereit gestellt.
Kein Patch: Klarstellung zur Zero-Day-Lücke in GDI+
Microsoft hat zusätzliche Informationen dazu veröffentlicht, welche Software-Kombinationen anfällig für Angriffe auf die Zero-Day-Lücke in GDI+ sind. Außerdem ist nun auch klar, dass es beim Patch Day am kommenden Dienstag noch kein Update geben wird, das diese Lücke schließen würde.
Patch Day Vorschau: Microsoft will Lücken in Windows, Office und IE stopfen
Am 12. November ist wieder Update-Dienstag bei Microsoft. Der Windows-Hersteller hat acht Security Bulletins angekündigt, drei davon sind als kritisch eingestuft. Die Zero-Day-Lücke in GDI+ wird noch nicht geschlossen.
Microsoft hat für den Patch Day am 12. November acht Security Bulletins angekündigt. Drei Bulletins sollen als kritisch eingestufte Lücken behandeln, die übrigen fünf solche mit der zweithöchsten Risikostufe "hoch" (important). Die in dieser Woche bekannt gewordene Sicherheitslücke in der Grafikschnittstelle GDI+ (CVE-2013-3906), auf die es bereits gezielte Angriffe gibt, wird am 12. November noch nicht durch ein Update geschlossen. Die drei kritischen Bulletins betreffen Sicherheitslücken in Windows (alle Versionen) und im Internet Explorer 6 bis 11. Unter den übrigen Bulletins sind drei weitere, die Windows betreffen. Die beiden anderen sollen Schwachstellen in Office behandeln. Betroffen sind Office 2003 bis 2013 sowie Outlook 2007 bis 2013, jeweils auch für Windows RT.
Microsoft Security Bulletin Advance Notification for November 2013
Spam-Bericht: Malware-Spam in Echtzeit bleibt im Trend
Während das globale Spam-Aufkommen weiter abnimmt, steigt die Zahl der Phishing-Sites deutlich. Malware-Spammer setzen auf aktuelle Schlagzeilen als Köder.
Fix-it Lösung: Angriffe auf Zero-Day-Lücke in MS Office
Microsoft berichtet über gezielte Angriffe auf eine noch nicht beseitigte Schwachstelle in Windows, Office und Lync. Dabei werden präparierte Word-Dateien per Mail verschickt, die ein speziell gestaltetes TIFF-Bild enthalten.