|
Hoax-Info Service | Weblog | ArchivHier finden Sie Weblog-Einträge aus dem Dezember 2009. Das aktuelle Weblog finden Sie hier. Dezember 2009
30.12.09
|
Bulletin | Risikostufe | Ausnutz- barkeit |
betroffene Software | Neustart nötig? |
---|---|---|---|---|
MS09-069 | hoch | 3 | Windows 2000, XP, Server 2008; LSASS-Dienst |
ja |
MS09-070 | hoch | 1 | Windows Server 2003 / 2008; Active Directory | ja |
MS09-071 | kritisch | 2 | Windows (alle außer 7, Server 2008 R2); Internet-Authentifizierungsdienst |
ja |
MS09-072 | kritisch | 1 | Windows (alle); Internet Explorer 5.01 - 8 | ja |
MS09-073 | hoch | 2 | Windows 2000, XP, 2003; MS Office; WordPad- und Office-Textkonverter |
ja |
MS09-074 | kritisch | 2 | MS Office; Project 2000/2002/2003 | u.U. |
→Microsoft Download- und Info-Links | →Liste von Sicherheits-Updates
Malware-Spam: Vorgeblicher Facebook Passwort Reset
Heute werden wieder Trojanische Pferde per Mail verbreitet. Die Schädlinge stecken im Anhang Spam-artig verschickter Mails, die vorgeblich von Facebook stammen.
Programm-Update: Avira löst CHKDSK-Problem mit Windows 7
Zumindest für Nutzer der Antivirus-Software von Avira sollen häufige Festplattenprüfungen vor dem Windows-Start nun ein Ende haben. Der Antivir-Hersteller hat ein Update bereit gestellt, das dieses Problem lösen soll.
Sicherheitsparadoxon: Bedrohungen nehmen zu, IT-Budgets schrumpfen
Trotz steigender Herausforderungen für die IT-Sicherheit sinken die dafür bereit gestellten Mittel in Unternehmen. Dabei zeigt eine internationale Erhebung, dass durch vorbeugende Maßnahmen schneller wieder Normalbetrieb erreicht wird.
Malware Top 20 für November: Web-Angriffe weiter auf dem Vormarsch
Der monatliche Blick auf die am weitesten verbreiteten Schädlinge bestätigt den anhaltenden Trend zu Malware-Angriffen über das Web. Legitime Websites werden gehackt, um Malware zu verbreiten.
Patch Day Vorschau: Microsoft kündigt sechs Security Bulletins an
Für den letzten turnusmäßigen Patch Day in diesem Jahr hat Microsoft sechs Security Bulletins angekündigt. Neben Windows werden Microsoft Office und der Internet Explorer mit Sicherheits-Updates bedacht.
Adobe Patch Day: Sicherheitslücken im Adobe Illustrator und Flash Player
Adobe hat eine Sicherheitsmeldung über als kritisch eingestufte Sicherheitslücken im aktuellen Flash Player veröffentlicht. Am 8. Dezember soll eine neue Version die Schwachstellen beseitigen.
Datenrettung: Top 10 kurioser Datenverlustfälle 2009
Auch in diesem Jahr hat es wieder etliche Fälle mehr oder weniger skurriler Datenverluste gegeben. Die Datenretter von Kroll Ontrack haben ihre Top-10-Liste für 2009 zusammengestellt.
Am kommenden Dienstag, 8. Dezember, findet der letzte reguläre Microsoft Patch Day dieses Jahres statt.
Microsoft hat sechs Security Bulletins angekündigt, davon drei mit der Risikostufe "kritisch", die
drei anderen mit der Stufe "hoch". Eines der Bulletins wird den Internet Explorer betreffen –
hier dürfte angesichts der inzwischen bekannt gewordenen Schwachstellen ein neues
kumulatives Sicherheits-Update anstehen. Da auch der IE 8 mit auf der Ankündigung steht, wird wohl auch der
Fehler in dessen XSS-Schutz behoben werden. Die Beseitigung der kurz nach dem
Patch Day im November bekannt gewordenen DoS-Anfälligkeit in Windows 7 und Server 2008 R2
wird sich hingegen offenbar bis ins kommende Jahr verzögern. Ein ebenfalls als kritisch eingestuftes
Security Bulletin soll sich mit Lücken in Microsoft Office befassen, namentlich in MS Projekt, Word und
Works 8.5. Wie immer wird es auch eine neue Version von Microsofts kleiner Wurmkur (a.k.a. MSRT) geben.
Auch Adobe will am 8. Dezember Sicherheits-Updates bereit stellen, namentlich für den Flash Player.
Microsoft Security Bulletin Advance Notification for December 2009 (engl.)
Risikoverteilung: Gefährliche Gegenden im Web
In seinem jüngsten Bericht zur globalen Verteilung gefährlicher Websites kommt McAfee zu dem Schluss, dass Websites aus Kamerun und Rumänien die größten Risiken für Internet-Nutzer bergen.
Kaltes Abbild: Backups mit Norton Ghost 15.0
Symantec hat die neue Version 15.0 seiner Backup-Software Norton Ghost vorgestellt. Im Gegensatz zu herkömmlichen Backup-Programmen erstellt Ghost Abbilder kompletter Festplatten oder Partitionen.
Systeminspektion: Eset Sysinspector kostenlos erhältlich
Das in Sicherheitsprodukten von Eset enthaltene Programm Sysinspector ist auch separat erhältlich und das sogar gratis. Sysinspector untersucht das laufende System und erstellt ein Protokoll, das zum Vergleichen gespeichert werden kann.
Microsoft dementiert: Schwarzer Bildschirm kein Patch-Problem
Microsoft hat der Darstellung von Prevx widersprochen, der bei einigen Anwendern aufgetretene schwarze Bildschirm sei auf Microsofts November-Updates zurück zu führen. Prevx hat seine Behauptung daraufhin zurück gezogen.
Sicherheits-Update: PDF-Schwachstellen im Blackberry beseitigt
Der Blackberry-Hersteller RIM hat ein Update für seinen Enterprise Server bereit gestellt, das mehrere kritische Fehler in dem darin enthaltenen PDF-Distiller beseitigen soll.
Patch-Problem: Microsofts November-Updates verursachen schwarzen Bildschirm
Ein Sicherheitsunternehmen hat ein Programm veröffentlicht, das Anwendern helfen soll, die nach der Windows-Anmeldung vor einem schwarzen Bildschirm sitzen. Ursache des Problems sollen Microsofts November-Updates sein.
Kooperation: bit.ly will Kurz-URLs sicherer machen
Um Twitter-Nutzer besser vor Gefahren zu schützen, die hinter Kurz-URLs lauern können, will der Kurz-URL-Dienst bit.ly mit mehreren Sicherheitsunternehmen kooperieren, die jeweils ihre Kompetenz beisteuern.
Eigene Websites in Gefahr: Flash-Lücke in Camtasia Studio
In Camtasia Studio 6.0x steckt eine Sicherheitslücke, die Websites gefährdet, die mit Camtasia erstellte Flash-Filme enthalten. Das Problem steckt in der Vorlage Express Show, ein Update ist erhältlich.