|
Hoax-Info Service | Weblog | ArchivHier finden Sie Weblog-Einträge aus dem November 2009. Das aktuelle Weblog finden Sie hier. November 2009
30.11.09
|
Bulletin | Risikostufe | Ausnutz- barkeit |
betroffene Software | Neustart nötig? |
---|---|---|---|---|
MS09-063 | kritisch | 2 | Windows Vista, Server 2008; Geräte-API (WSDAPI) | ja |
MS09-064 | kritisch | 2 | Windows 2000 Server; Lizenzprotokollierdienst | ja |
MS09-065 | kritisch | 1, 2 | Windows (alle außer 7, Server 2008 R2); Kernel | ja |
MS09-066 | hoch | 3 | Windows XP, Server 2000/2003/2008; Active Directory | ja |
MS09-067 | hoch | 1, 2 | MS Office; Excel 2002/2003/2004/2007/2008, Excel Viewer | u.U. |
MS09-068 | hoch | 1 | MS Office; Word 2002/2003/2004, Word Viewer | u.U. |
→Microsoft Download- und Info-Links | →Liste von Sicherheits-Updates
Malware-Spam: Myspace-Phishing mit Malware-Link
Vorgeblich von Myspace stammende, Spam-artig verbreitete Mails sollen die Empfänger auf eine von vielen gefälschten Anmeldeseiten locken. Dort wollen die Versender der Mails Login-Daten abgreifen und die Rechner der Besucher infizieren.
Geheimes Polizei-Tool: Microsoft COFEE im Netz verschüttet
Microsofts an sich nicht für die Allgemeinheit gedachtes Forensik-Toolkit für Ermittlungsbehörden ist im Internet aufgetaucht. Es ermöglicht das schnelle Sammeln von Daten zur Beweissicherung auf Rechnern von Verdächtigen.
Sicherheits-Update: Google beseitigt Schwachstellen in Chrome
Google hat eine neue Chrome-Version bereit gestellt. Die Entwickler haben im Web-Browser zwei Sicherheitslücken geschlossen sowie mehrere Fehler beseitigt, unter anderem ein Problem mit Adobe Reader.
Rickrolling: Erster iPhone-Wurm gesichtet
Malware-Forscher haben den ersten Wurm entdeckt, der auf Apples iPhone spezialisiert ist. Befallen werden nur per Jailbreak geknackte iPhones. Sie zeigen anschließend ein Bild des Pop-Sängers Rick Astley.
Malware Top 20 im Oktober: Gumblar gefährlicher als Conficker
Die erst Ende Oktober aufgetauchten neuen Varianten des Gumblar-Schädlings haben sich sofort an Spitze der Malware-Hitliste gesetzt. Die davon ausgehende Gefahr wird aktuell höher eingeschätzt als das weiter bestehende Infektionsrisiko durch den Conficker-Wurm.
Patch Day Vorschau: Microsoft wird 15 Lücken in Windows und Office stopfen
Microsoft hat für den bevor stehenden Patch Day sechs Security Bulletins angekündigt. Die sollen insgesamt 15 Sicherheitslücken in Windows und Microsoft Office behandeln. Einige davon sind als kritisch eingestuft.
Die Mozilla-Entwickler haben die neue Version 3.5.5 ihres Web-Browsers Firefox bereit gestellt. Dabei handelt es sich ausnahmsweise nicht um ein Sicherheits-Update. Vielmehr haben die Entwickler eine paar Stabilitätsprobleme behoben. So kann Firefox bis Version 3.5.4 gleich beim Start abstürzen, wenn es einen defekten Font laden soll. Auch bestimmte GIF-Bilddateien können einen Absturz verursachen.
Firefox 3.5.5 Release Notes | →Liste von Sicherheits-Updates
Für den nächsten monatlichen Patch Day am 10. November hat Microsoft sechs Security Bulletins angekündigt, die 15 Sicherheitslücken in Windows und MS Office behandeln sollen. Drei der Bulletins werden sich mit als kritisch eingestuften Schwächen in Windows befassen, eines davon exklusiv mit Windows 2000. Alle diese Schwachstellen können das Einschleusen und Ausführen von beliebigem Code ermöglichen. Ein viertes Bulletin wird sich mit mindestens einer weiteren Windows-Sicherheitslücke beschäftigen und trägt die Einstufung "hoch". Windows 7 und Server 2008 R2 werden wohl leer ausgehen. Zwei Bulletins mit der Einstufung "hoch" sollen Sicherheitslücken in Microsoft Office (auch für Mac) behandeln, namentlich in Excel und Word.
Microsoft Security Bulletin Advance Notification for November 2009 (engl.)
Cookies und Subdomains: Server-Hack durch die Seitentür
Die Art und Weise, wie Browser bis heute mit Cookies umgehen, ermöglicht im Zusammenspiel mit falschen Annahmen von Website-Betreibern Angriffe auf Web-Server und nachfolgend auf deren Besucher.
Sicherheits-Update für Java: Sun schließt etliche Sicherheitslücken in Java
Der Hersteller Sun Microsystems hat eine neue Java-Version bereit gestellt. Java 6 Update 17 beseitigt eine ganze Reihe von Schwachstellen der Vorversionen. Einige davon eignen sich zum Einschleusen von Code.
Schwachstellen beseitigt: Sicherheits-Update für Shockwave Player
Adobe hat für das Browser-Plugin Shockwave Player eine neue Version bereit gestellt. Darin hat der Hersteller eine Reihe von Sicherheitslücken geschlossen, die das Einschleusen und Ausführen von Code ermöglichen.
Comeback der Würmer: Microsoft Security Intelligence Report v7
Microsofts Sicherheitsbericht für das erste Halbjahr 2009 belegt, dass die größte Gefahr für Windows-Rechner von Autorun-Malware ausgeht. Hier ist an erster Stelle der Wurm Conficker zu nennen.
Gumblar ist zurück: Gehackte Websites verbreiten Malware
Gumblar geht wieder um. Bereits mehrere zehntausend Websites sind gehackt und mit schädlichem Script-Code präpariert worden. Dieser infiziert die Rechner von Besuchern legitimer Seiten mit Malware.
Nachbesserungen zum Patch Day: Microsoft korrigiert Sicherheits-Updates
Microsoft hat in den letzten Tagen eine Reihe von Sicherheits-Updates nachgebessert, die beim Patch Day im Oktober veröffentlicht wurden. Dies betrifft zum Beispiel die Updates für den Internet Explorer und die Crypto-API.
Fehlalarm bei Sunbelt: VIPRE steckt winlogon.exe in Quarantäne
Durch einen Fehlalarm in den Virensignaturen hat das Antivirusprogramm Sunbelt VIPRE eine wichtige Systemdatei von Windows in den Quarantäne-Ordner verschoben. Als Folge startet Windows nicht mehr.
Botnet wächst weiter: Conficker hat 7 Millionen Rechner infiziert
Ein Jahr nach seinem erstmaligen Auftauchen ist der Schädling Conficker immer noch sehr weit verbreitet. Nach neuesten Untersuchungen sind weltweit etwa sieben Millionen Computer mit Conficker verseucht.