|
Hoax-Info Service | Weblog | ArchivHier finden Sie Weblog-Einträge aus dem Dezember 2016 – zum aktuellen Weblog. Dezember 2016
22.12.16
PermaLink
|
Bulletin | Risikostufe | Ausnutz- barkeit |
Effekt | anfällige Software/Komponente(n) | Neustart nötig? |
---|---|---|---|---|---|
MS16-144 | kritisch | 1 | RCE | Windows (alle); Internet Explorer | ja |
MS16-145 | kritisch | 1 | RCE | Windows 10, Server 2016; Edge | ja |
MS16-146 | kritisch | 1 | RCE | Windows (alle); GDI, Grafikkomponente | ja |
MS16-147 | kritisch | 1 | RCE | Windows (alle); Uniscribe, USP10.dll | ja |
MS16-148 | kritisch | 1 | RCE | Microsoft Office (alle außer Mac); Word, Excel, Publisher, Viewer |
u.U. |
MS16-149 | hoch | 1 | EoP | Windows (alle); Verschlüsselungstreiber, Installer | ja |
MS16-150 | hoch | 2 | EoP | Windows 10, Server 2016; sicherer Kernelmodus | ja |
MS16-151 | hoch | 2 | EoP | Windows (alle); Kernelmodustreiber | ja |
MS16-152 | hoch | 3 | ID | Windows 10, Server 2016; Kernel | ja |
MS16-153 | hoch | 2 | ID | Windows (alle); Treiber des gemeinsamen Protokolldateisystems (CLFS) |
ja |
MS16-154 | kritisch | – | RCE | Windows 8.1, 10, RT, Server 2012, 2012 R2, 2016; integrierter Flash Player (IE, Edge) |
ja |
MS16-155 | hoch | 3 | ID | Windows (alle außer Vista, Server 2008); .NET Framework 4.6.2 |
ja |
→Microsoft Download- und Info-Links |
→neueste Sicherheits-Updates
Microsoft Security Bulletin Summary für Dezember 2016 /
Test: Diese Programme helfen bei Malware-Befall
In einem Dauertest prüft das AV-Test Institut, wie gut Schutzpakete und Spezial-Tools eine Malware-Verseuchung beseitigen können. Die Auswertung der ersten sechs Monate zeigt, dass spezielle Tools keineswegs besser sind als die großen Sicherheitspakete.
Bewerbungs-Mails mit Erpresser-Malware
In als Bewerbungsunterlagen getarnten Excel-Dateien steckt eine neue Malware-Variante namens Goldeneye, die Daten verschlüsselt. Bislang ist die Erkennung des Schädlings durch Antivirus-Software eher mäßig.
Test: Antiviruslösungen für Firmenrechner (Windows 8.1)
Das AV-Test Institut hat 12 Schutzlösungen für Client-Rechner in Unternehmen getestet. Fast alle Testkandidaten haben gute bis sehr gute Leistungen gezeigt.
Flash-Blocker und 36 gestopfte Lücken in Chrome 55
Google hat seinen Browser Chrome in der neuen Version 55 freigegeben. Flash-Inhalte werden nun standardmäßig blockiert (click to play) und der Speicherbedarf ist reduziert. Außerdem haben die Entwickler 36 Sicherheitslücken geschlossen.
Antivirus-Software für Windows 10 im Test
Das AV-Test Institut hat 22 Antivirusprogramme für private Anwender unter Windows 10 getestet. Keines der Produkte ist durchgefallen, zwei haben die Maximalpunktzahl erreicht.
Mozilla schließt 0-Day-Lücke in Firefox
In Firefox einschließlich ESR und Tor Browser gibt es eine kritische Sicherheitslücke, die bereits für Angriffe ausgenutzt wird. Updates für Firefox und Tor Browser sind inzwischen verfügbar.
←nächster Monat | vorheriger Monat→ |