Hier finden Sie Weblog-Einträge aus dem Dezember 2008. Das aktuelle Weblog finden Sie hier.
Dezember 2008
Vergessener Patch erfordert Bereitstellung von Firefox 2.0.0.20
Gerade erst hat Mozilla die neue Version 2.0.0.19 seines Web-Browsers Firefox bereit gestellt,
die eigentlich die letzte für Firefox 2 sein sollte. Doch inzwischen ist Firefox 2.0.0.20 erschienen.
Ein Fehler bei der Erstellung der Installationspakete für die Windows-Fassung von Firefox 2.0.0.19 hat dazu
geführt, dass der Patch für eine der Sicherheitslücken nicht enthalten ist. Deshalb hat Mozilla heute die
Version 2.0.0.20 nachgeschoben, die diesen Fehler korrigiert. Die neue Version ist für alle Plattformen
verfügbar, um ein Versionswirrwarr zu vermeiden. Aber nur die Windows-Fassung unterscheidet sich von der
Version 2.0.0.19, denn bei den anderen Plattform-Fassungen (Mac, Linux, Unix) ist der Fehler nicht passiert.
→Liste von Sicherheits-Updates |
→Download-Links |
Mozilla Foundation Security Advisories (engl.)
Kritisches Sicherheits-Update für Internet Explorer verfügbar
Microsft hat heute Abend, wie angekündigt, ein
außerplanmäßiges Sicherheits-Update für den Internet Explorer bereit gestellt. Das Security Bulletin
MS08-078 stuft die darin behandelte Sicherheitslücke als kritisch ein. Die Schwachstelle wird bereits
seit etwa einer Woche von einer in den letzten Tagen stark gestiegenen Zahl gehackter Websites dazu
genutzt Malware in die Rechner der Besucher einzuschleusen. Betroffen sind alle Versionen des Internet
Explorers (5.01 bis 7.0; 8.0 Beta) auf allen unterstützten Windows-Version (Windows 2000 und neuer). Sie sollten
das zugehörige Update KB960714 so schnell wie möglich installieren – auch wenn Sie den Internet Explorer
nicht oder nur sporadisch benutzen.
→Microsoft Download- und Info-Links |
→Liste von Sicherheits-Updates
Microsoft will heute die kritische IE-Lücke stopfen
Microsoft hat angekündigt, dass es heute Abend außerhalb des üblichen Patch-Day-Zyklus ein Sicherheits-Update
für den Internet Explorer bereit stellen will. Damit soll eine kritische Sicherheitslücke gestopft werden, die
in den letzten Tagen von immer mehr gehackten Websites zum Einschleusen von Malware ausgenutzt wird. Um sich
unbemerkt einen Schädling einzufangen, genügt es bereits eine entsprechend präparierte Website mit dem
Internet Explorer zu besuchen. Betroffen sind alle Versionen des Internet Explorers auf allen Windows-Versionen.
Update-Ankündigung von Microsoft (engl.)
Opera schließt mehrere Sicherheitslücken
Die norwegische Browser-Schmiede Opera hat die neue Version 9.63 seines gleichnamigen Web-Browsers
veröffentlicht. Darin haben die Entwickler eine Reihe von Sicherheitslücken beseitigt, die in den Vorversionen
entdeckt worden waren. Die Schwachstellen betreffen Opera bis 9.62 und können zum Teil das Einschleusen und
Ausführen von beliebigem Code ermöglichen. Dies kann etwa durch sehr lange Rechnernamen in URLs bewirkt
werden, die das File-Protokoll (file:///
) verwenden oder auch durch Änderungen in Textbereichen.
Opera 9.63 ist für Windows, Mac OS X, Linux, FreeBSD und Solaris erhältlich.
→Liste von Sicherheits-Updates |
→Download-Links |
ChangeLog für Opera 9.63 (Windows) (engl.)
Neue Firefox-Versionen 3.0.5 und 2.0.0.19 erschienen
Die Mozilla-Entwickler haben neue Versionen ihres Web-Browsers Firefox bereit gestellt. Für den
aktuellen Versionszweig 3.x gibt es nun Version 3.0.5, für Firefox 2.x ist mit der Version 2.0.0.19 das Ende
der Fahnenstange erreicht, weitere Updates soll es nicht mehr geben. Benutzer von Firefox 2.0.0.18 werden
bereits seit Anfang Dezember durch die automatische Update-Funktion zum Umstieg auf Firefox 3 aufgefordert.
Die heute veröffentlichten Versionen beseitigen insgesamt zehn Sicherheitslücken, die überwiegend beide
Generationen des Browsers betreffen. Vier davon sind als kritisch eingestuft und betreffen alle Firefox 2,
während auf Firefox 3 nur drei dieser Fälle zutreffen. Die Web-Suite Seamonkey ist ebenfalls
aktualisiert worden und in Version 1.1.14 erhältlich. Seamonkey basiert bislang auf Firefox 2 und weist
demzufolge meist die gleichen Sicherheitslücken auf. Allerdings fehlen Seamonkey ein paar Funktionen von
Firefox und in zwei von denen wurden jetzt Schwachstellen beseitigt. Das E-Mail-Programm Thunderbird
weist auf Grund gemeinsamer Gene, namentlich mit Firefox 2, ebenfalls sieben dieser Schwachstellen auf. Bis
die aktualisierte Version 2.0.0.19 zur Verfügung steht, wird jedoch noch ein wenig Zeit vergehen.
→Liste von Sicherheits-Updates |
→Download-Links |
Mozilla Foundation Security Advisories (engl.)
Kumulatives Update für den IE
Der letzte Microsoft Patch Day in diesem Jahr hat die angekündigten acht Security Bulletins gebracht.
Sechs davon behandeln als kritisch eingestufte Sicherheitslücken in Windows, MS Office und weiteren
Microsoft-Produkten. Kritisch sind etwa Schwachstellen in der Windows-Grafikschnittstelle GDI, der
Windows-Suche, Visual Basic (bei ActiveX-Komponenten), Word und Excel. Hinzu kommen vier Sicherheitslücken
im Internet Explorer, der ein neues kumulatives Sicherheits-Update erhält (MS08-073). Insgesamt stopft
Microsoft damit 28 Sicherheitslücken. Für eine der VB-/ActiveX-Anfälligkeiten ist bereits (Zitat Microsoft)
„zuverlässiger Angriffscode öffentlich verfügbar“. Sie sollten die
zugehörigen Sicherheits-Updates so schnell wie möglich installieren.
→Microsoft Download- und Info-Links |
→Liste von Sicherheits-Updates
Noch einmal acht Security Bulletins
Für den letzten Patch Day in diesem Jahr am kommenden Dienstag, 9. Dezember, hat Microsoft acht Security
Bulletins angekündigt. Sechs davon sollen als kritisch eingestufte Sicherheitslücken behandeln, die beiden
anderen haben die niedrigste Risikoeinstufung "wichtig". Neben Windows selbst sind der Internet Explorer,
Microsoft Office (Word, Excel, Project) sowie Entwickler-Tools (Visual Basic, Studio .NET, Foxpro) von als
kritischen eingestuften Schwachstellen betroffen. Weniger dramatisch geht es beim Windows Media Player und beim
Microsoft Search Server (SharePoint) zu.
Microsoft Security Bulletin Advance Notification for December 2008 (engl.)
Malware-Spam droht mit Sperrung
Derzeit werden massiv Spam-Mails mit einem neuen Trojanischen Pferd verbreitet. Die Mails kommen mit einem
Betreff wie „Die E-Mail Adresse [Adresse] wird gesperrt“
oder „Sperrung der E-Mail [Adresse]“.
Der Text droht mit Sperrung der angegebenen Adresse binnen 24 Stunden, weil angeblich etliche Beschwerden wg.
Spam-Versands eingegangen sein sollen. Im Anhang befindet sich eine ZIP-Datei mit dem Namen "hinweis.zip" oder "sperrung.zip",
die eine Datei "Sperrung.exe" (83.456 Bytes) oder"hinweis.exe" (40.960 Bytes) enthält.
Dabei handelt es sich um ein Trojanisches Pferd. Wird das Programm gestartet, legt es eine Datei "win.exe"
im System-Verzeichnis von Windows ab. Außerdem wird eine Datei "Sperrung.pdf" im Hauptverzeichnis
der Festplatte erzeugt. Die meisten Antivirusprogramme sind zurzeit noch nicht im Bilde, es wird aber besser.
E-Mail ansehen (Abb.) |
Erkennung durch Virenscanner:
+ Details aus-/einklappen
Antivirus | Malware-Name |
AntiVir | TR/Dldr.iBill.BV |
Avast! | -/- |
AVG | Agent.ANJC (Trojan horse) |
Bitdefender | Trojan.FakeAlert.APY |
CA-AV | -/- |
ClamAV | Trojan.Downloader-60790 |
Command AV | W32/Trojan3.MX |
Dr Web | -/- |
Fortinet | W32/Emold.C!tr |
F-Prot | W32/Trojan3.MX |
F-Secure | Trojan-Downloader:W32/Agent.IDO |
G Data 2008 | -/- |
G Data 2009 | -/- |
Ikarus | Win32.Outbreak |
K7 Computing | -/- |
Kaspersky | -/- |
Antivirus | Malware-Name |
McAfee | -/- (Generic PUP.x)* |
McAfee (Online) | Generic!Artemis (trojan or variant) |
Microsoft | TrojanDropper:Win32/Emold.D |
Nod32 | Win32/AutoRun.FakeAlert.AH worm |
Norman | -/- |
Panda | -/- (Trj/Agent.LAJ)* |
QuickHeal | -/- |
Rising AV | Trojan.Win32.Emold.d |
SecureWeb-GW | Trojan.Dldr.iBill.BV |
Sophos | Troj/Mdrop-BXF |
Spybot S&D | -/- |
Sunbelt | -/- |
Symantec | -/- (W32.Auraax)* |
Trend Micro | -/- (TROJ_MULDROP.AB)* |
VBA32 | -/- |
VirusBuster | -/- |