|
Hoax-Info Service | Weblog | ArchivHier finden Sie Weblog-Einträge aus dem Juli 2015 – zum aktuellen Weblog. Juli 2015
30.07.15
|
Bulletin | Risikostufe | Ausnutz- barkeit |
Effekt | anfällige Software/Komponente(n) | Neustart nötig? |
---|---|---|---|---|---|
MS15-058 | hoch | 2 | RCE | Microsoft SQL Server 2008, 2008 R2, 2012, 2014 | u.U. |
MS15-065 | kritisch | 0 | RCE | Windows (alle); Internet Explorer 6 bis 11 | ja |
MS15-066 | kritisch | 1 | RCE | Windows Vista, Server 2003, 2008, 2008 R2 (Core); VBScript via Internet Explorer |
u.U. |
MS15-067 | kritisch | 3 | RCE | Windows 7, 8, Server 2012; RDP 8.0 | u.U. |
MS15-068 | kritisch | 2 | RCE | Windows 8.x, Server 2008, 2008 R2, 2012, 2012 R2; Hyper-V | ja |
MS15-069 | hoch | 1 | RCE | Windows (alle außer 8 und RT, aber 8.1 und RT 8.1); unsicheres Laden von DLLs |
u.U. |
MS15-070 | hoch | 0 | RCE | MS Office 2007, 2010, 2013, RT 2013, Mac 2011, Excel Viewer, Word Viewer, Sharepoint Server 2007, 2010, 2013 |
u.U. |
MS15-071 | hoch | 3 | EoP | Windows Server (alle); Netlogon | ja |
MS15-072 | hoch | 1 | EoP | Windows (alle); Windows Grafikkomponente, Bitmap-Konvertierung |
ja |
MS15-073 | hoch | 1 | EoP | Windows (alle); Kernelmodustreiber (win32k.sys) | ja |
MS15-074 | hoch | 1 | EoP | Windows (alle); Windows Installationsdienst | ja |
MS15-075 | hoch | 1 | EoP | Windows (alle);OLE | u.U. |
MS15-076 | hoch | 2 | EoP | Windows (alle); RPC |
ja |
MS15-077 | hoch | 0 | EoP | Windows (alle); ATM Font-Treiber (atmfd.dll) | ja |
veröffentlicht am 20.07.2015: | |||||
MS15-078 | kritisch | 1 | RCE | Windows (alle); ATM Font-Treiber (atmfd.dll) | ja |
→Microsoft Download- und Info-Links |
→neueste Sicherheits-Updates
Microsoft Security Bulletin Summary für Juli 2015 / |
Microsoft Security Advisory 3074162
Hacking Team Leak: Weitere Zero-Day-Lücken im Flash Player
In der aktuellen Version des Flash Player stecken zwei kritische Sicherheitslücken, für die bereits Exploit-Code veröffentlicht worden ist. Adobe hat für diese Woche ein neuerliches Sicherheits-Update angekündigt.
Oracle Patch Day voraus: Zero-Day-Lücke in Java entdeckt
Zum ersten Mal seit längerer Zeit ist wieder eine Zero-Day-Lücke in Java entdeckt worden. Sie wird bereits für gezielte Angriffe im Web genutzt und sie stammt nicht aus dem Hacking Team Leak.
←nächster Monat | vorheriger Monat→ |