|
Hoax-Info Service | Weblog | ArchivHier finden Sie Weblog-Einträge aus dem Oktober 2009. Das aktuelle Weblog finden Sie hier. Oktober 2009
31.10.09PermaLink
|
Bulletin | Risikostufe | betroffene Software | Neustart nötig? |
---|---|---|---|
MS09-050 | kritisch | Windows Vista, Server 2008; SMBv2 | ja |
MS09-051 | kritisch | Windows (alle außer Windows 7, Server 2008 R2) Windows Media Runtime |
unter Umständen |
MS09-052 | kritisch | Windows 2000, XP, Server 2003 Windows Media Player 6.4 |
unter Umständen |
MS09-053 | hoch | Windows (alle außer Windows 7, Server 2008 R2) FTP-Dienst in IIS 5.0, 6.0 |
unter Umständen |
MS09-054 | kritisch | Windows (alle); Internet Explorer | ja |
MS09-055 | kritisch | Windows (alle):ActiveX Kill-Bits | unter Umständen |
MS09-056 | hoch | Windows (alle); Crypto-API | ja |
MS09-057 | hoch | Windows 2000, XP, Server 2003; Indexdienst | ja |
MS09-058 | hoch | Windows (alle); Kernel | ja |
MS09-059 | hoch | Windows (alle); LSASS-Dienst | ja |
MS09-060 | kritisch | Microsoft Office XP/2003/2007, Visio Viewer 2002/2003/2007 | unter Umständen |
MS09-061 | kritisch | Windows (alle); .NET Framework | unter Umständen |
MS09-062 | kritisch | Windows (alle außer Windows 7, Server 2008 R2) Microsoft Office XP/2003/2007, Visio 2002, Project 2002, div. Viewer, Expression Web, Groove 2007, Works 8.5, u.a. |
unter Umständen |
→Microsoft Download- und Info-Links | →Liste von Sicherheits-Updates
0-Day-Exploit: Angriffe auf neue PDF-Lücke
Eine kürzlich entdeckte Sicherheitslücke in Adobe Reader und Acrobat wird aktiv ausgenutzt. Präparierte PDF-Dateien enthalten Exploit-Code, der Malware einschleusen soll. Adobe will heute ein Sicherheits-Update bereit stellen.
File-Hoster im Zwielicht: Die Erben von Pirate Bay
Wer beerbt Bittorrent und andere P2P-Netzwerke als Plattform für die Verbreitung von Raubkopien urheberrechtlich geschützter Werke? Derzeit zeichnet sich ab, dass die Piraten zunehmend auf File-Hoster ausweichen.
Script im Text: Alte IE-Schwachstelle noch immer ausnutzbar
Eine bereits im letzten Jahr an Microsoft gemeldete Sicherheitslücke im Internet Explorer kann immer noch ausgenutzt werden. Beim Laden einer Textdatei führt der IE darin enthaltenen Javascript-Code aus.
EU-Kommission: Höhere Strafen für Spammer gefordert
Die Maßnahmen gegen Spam-Versand fallen in den einzelnen EU-Mitgliedstaaten derzeit recht unterschiedlich aus. Die EU-Kommission hat die Regierungen aufgefordert ihre Bürger besser zu schützen. Dazu sei auch mehr Zusammenarbeit nötig.
Add-on-Sammlung: Mozilla Security Suite für Firefox
Eine Sammlung von Firefox-Erweiterungen, die der Sicherheit und dem Schutz der Privatsphäre dienen, vereinfacht die Einrichtung des Browsers. Die Sammlung besteht aus vier Add-ons zum Schutz vor Scripten, Werbebannern und Cookies.
Patch Day Vorschau: 13 Security Bulletins angekündigt
Beim monatlichen Patch Day am kommenden Dienstag will Microsoft insgesamt 34 Sicherheitslücken stopfen und hat dazu 13 Security Bulletins angekündigt. Auch bereits bekannte Schwachstellen sollen beseitigt werden.
Update nächste Woche: Kritische Sicherheitslücke in Adobe Reader
In den aktuellen Versionen von Adobe Reader und Acrobat steckt eine als kritisch eingestufte PDF-Lücke. Sie wird nach Angaben von Adobe bereits ausgenutzt. Ein Update soll es am kommenden Dienstag geben.
Dateien als Geiseln: Seriennummern für erpresserische Scareware
Eine betrügerische Antivirus-Software verweigert dem Benutzer den Zugriff auf seine Dateien und installierten Programme. Damit wollen die Täter den Kauf einer teuren Vollversion erzwingen - doch es gibt Abhilfe.
Der Microsoft Patch Day am 13. Oktober wird Administratoren viel Arbeit bescheren. Microsoft hat 13
Security Bulletins angekündigt, die 34 Sicherheitslücken behandeln sollen. Acht der Bulletins sollen sich mit
als kritisch eingestuften Schwachstellen befassen. Darunter sind auch die schon bekannten Sicherheitslücken
im SMBv2-Protokoll sowie die FTP-Lücke in IIS, die nun gestopft werden sollen. Weitere fünf Security Bulletins
sollen Schwachstellen behandeln, deren Risikopotenzial Microsoft als hoch einstuft. Betroffen sind alle noch
unterstützten Windows-Versionen, von Windows 2000 bis Windows 7 und die Server-Versionen, sowie Microsoft Office,
Visual Studio, Silverlight, Report Viewer und Forefront. Ein Sicherheits-Update für den Internet Explorer
steht ebenfalls an.
Auch Adobe wird am Dienstag, 13. Oktober, seinen vierteljährlichen Patch Day abhalten. Dabei
soll auch eine als kritisch eingestufte Sicherheitslücke in Adobe Reader und Acrobat beseitigt werden, die
erst heute bekannt geworden ist.
Microsoft Security Bulletin Advance Notification for October 2009 (engl.)
Pre-Notification - Quarterly Security Update for Adobe Reader and Acrobat (engl.)
Erster Test: AVG Internet Security 9.0
Das Sicherheitsunternehmen AVG Technologies hat seine neues Komplettpaket AVG Internet Security 9.0 auf den Markt gebracht. Ein erster Test zeigt, wie die Schutz-Software mit Schädlingen aller Art zurecht kommt.
Websites als Virenschleudern: Website-Betreiber reagieren oft sehr spät
Online-Kriminelle dringen oft in legitime Websites ein und manipulieren diese, um Malware zu verbreiten. Die Betreiber dieser Websites reagieren auf entsprechende Hinweise von Sicherheitsunternehmen oft schleppend oder gar nicht.
Cybercrime boomt: Keine Krise in der Schattenwirtschaft
Während die so genannte Realwirtschaft noch unter der Finanzkrise leidet, ist in der kriminellen Untergrundökonomie von Krise keine Spur. Das Geschäft mit Malware und gestohlenen Daten floriert wie nie.
AVG 9.0: Neue AVG Sicherheits-Software schneller und komfortabler
Der Antivirushersteller AVG hat eine neue Generation seiner Schutz-Software auf den Markt gebracht. AVG 9.0 soll nicht nur schneller sein als die Vorgängerversion sondern auch komfortabler und preisgünstiger.
Mozilla Plugin Check: Unsichere Firefox-Plugins aufspüren
Mozilla baut die anfangs nur auf Flash abzielende Erkennung unsicherer Firefox-Plugins weiter aus. Inzwischen können unter anderem bereits veraltete Versionen von Adobe Reader und Quicktime erkannt werden.
Scareware: Falsche Sicherheitswarnungen in Skype
Online-Kriminelle verbreiten betrügerische Schutzprogramme auch über Skype. Dazu melden sie sich im Skype-Chat mit überzeugend erscheinenden Benutzernamen und behaupten, auf dem Rechner sei Malware entdeckt worden.
Verseuchte Web-Foren: Scareware wird über gehackte Web-Server verbreitet
Eine derzeit noch anwachsende Zahl von gehackten Web-Foren ist mit Script-Code präpariert, der zum Download von Malware führt. Auf ein Botnet verteilte Web-Server liefern in einem weiteren Schritt betrügerische Sicherheits-Software aus.
Erster Test: Microsoft Security Essentials mit guten Ergebnissen
Kaum ist die finale Version von Microsoft Security Essentials erschienen, steht sie auch schon auf dem Prüfstand. Die Ergebnisse eines ersten Tests sind überwiegend positiv, MSE schlägt sich wacker.
Bildersprache: Botnet wird über JPEG-Bilder gesteuert
Ein kürzlich entdecktes Botnet wird von seinem Kommando-Server gesteuert, indem dieser seine Befehle als JPEG-Bilder getarnt verschickt. Die Zombies des Botnet Monkif/DlKhora laden daraufhin weitere Malware herunter.
Mobile Malware Evolution: Malware für Mobilgeräte verdoppelt
In den letzten drei Jahren hat sich die Zahl der Schädlinge für Mobilgeräte verdoppelt. Deutlich zugenommen hat Malware, die Java nutzt, um auf verschiedenen Plattformen eingesetzt werden zu können.