|
Hoax-Info Service | Weblog | ArchivHier finden Sie Weblog-Einträge aus dem April 2015 – zum aktuellen Weblog. April 2015
30.04.15
|
Bulletin | Risikostufe | Ausnutz- barkeit |
Effekt | anfällige Software/Komponente(n) | Neustart nötig? |
---|---|---|---|---|---|
MS15-032 | kritisch | 1 | RCE | Windows (alle); Internet Explorer 6 bis 11 Windows (10) Technical Preview und Windows Server Technical Preview sind betroffen |
ja |
MS15-033 | kritisch | 0 | RCE | MS Office (alle, auch Mac); Word, Word Viewer, Office Web Apps, Sharepoint, Outlook für Mac |
u.U. |
MS15-034 | kritisch | 1 | RCE | Windows 7 und neuer, Server 2008 R2 und neuer; HTTP.sys Windows (10) Technical Preview und Windows Server Technical Preview sind betroffen |
ja |
MS15-035 | kritisch | 2 | RCE | Windows Vista, 7, Server 2008, Server 2008 R2; Grafikkomponente, EMF-Bilddatei |
u.U. |
MS15-036 | hoch | 2 | EoP | Sharepoint Server 2010, 2013; Site-übergreifende Skripterstellung |
u.U. |
MS15-037 | hoch | 1 | EoP | Windows 7, Server 2008 R2; Aufgabenplanung | nein |
MS15-038 | hoch | 2 | EoP | Windows (alle); Identitätswechselebenen | ja |
MS15-039 | hoch | 2 | SFB | Windows Vista, 7, Server 2003. 2008, 2008 R2; XML Core Services |
u.U. |
MS15-040 | hoch | 3 | ID | Windows Server 2012 R2; Active Directory-Verbunddienste 3.0 | u.U. |
MS15-041 | hoch | 2 | ID | Windows (alle); .NET Framework | u.U. |
MS15-042 | hoch | 2 | DoS | Windows 8.1, Server 2012 R2; Hyper-V Windows (10) Technical Preview und Windows Server Technical Preview sind betroffen |
ja |
→Microsoft Download- und Info-Links |
→neueste Sicherheits-Updates
Microsoft Security Bulletin Summary für April 2015 /
AV-Test: Anti-Malware für Android getestet
In einem mehrwöchigen Zertifizierungstest hat das AV-Test Institut 29 Sicherheitslösungen für Android-Geräte geprüft. Viele Apps bieten einen ausgezeichneten Schutz von Schädlingen.
Malware-Spam: Banking-Malware Emotet sucht deutsche Opfer
Das Trojanische Pferd Emotet zielt auf deutsche Bankkunden. Es wird mit Spam-Mails verbreitet, die wie Rechnungen oder Mitteilungen deutscher Dienstleister aussehen.
Oracle Patch Day Vorschau: Oracle will kritische Java-Lücken stopfen
Für den 14. April hat Oracle seine turnusmäßigen Quartals-Updates angekündigt. Dabei sollen auch etliche, als kritisch eingestufte Schwachstellen in Java geschlossen werden.
Browser-Update: Google stopft Pwn2Own-Lücke in Chrome
Google hat seinen Web-Browser Chrome aktualisiert, um mehrere Sicherheitslücken zu schließen. Darunter ist auch eine, die beim Hacker-Wettbewerb Pwn2Own demonstriert wurde.
Mozilla-Updates: Weitere kritische Lücken in Firefox gestopft
In der neuen Firefox-Version 37.0 haben die Mozilla-Entwickler etliche Sicherheitslücken geschlossen. Sieben dieser Schwachstellen stufen sie als kritisch ein.
←nächster Monat | vorheriger Monat→ |