|
Hoax-Info Service | Weblog | ArchivHier finden Sie Weblog-Einträge aus dem August 2010. Das aktuelle Weblog finden Sie hier. August 2010
27.08.10
|
Bulletin | Risikostufe | Ausnutz- barkeit |
DP | betroffene Software | Neustart nötig? |
---|---|---|---|---|---|
MS10-047 | hoch | 1 | 3 | Windows (alle außer Server 2003); Kernel | ja |
MS10-048 | hoch | 1 | 2 | Windows (alle); Kernelmodustreiber | ja |
MS10-049 | kritisch | 2 | 2 | Windows (alle); Secure Channel | ja |
MS10-050 | hoch | 1 | 2 | Windows XP, Vista; Movie Maker | u.U. |
MS10-051 | kritisch | 2 | 2 | Windows (alle); MS XML Core Services 3.0 | ja |
MS10-052 | kritisch | 1 | 1 | Windows XP, Server 2003; MP3-Codec | u.U. |
MS10-053 | kritisch | 1 | 2 | Internet Explorer 6/7/8 | ja |
MS10-054 | kritisch | 2 | 2 | Windows (alle); SMB-Protokoll (Freigaben) | ja |
MS10-055 | kritisch | 1 | 1 | Windows; Cinepak Codec | u.U. |
MS10-056 | kritisch | 1 | 1 | MS Office (alle, inkl.. Mac); Word, Word-Viewer, Works 9, Format-Konverter für Mac |
u.U. |
MS10-057 | hoch | 1 | 2 | MS Office XP/2003, 2004/2008 für Mac Excel, Format-Konverter für Mac |
u.U. |
MS10-058 | hoch | 1 | 2 | Windows (alle außer XP); TCP/IP-Stack | ja |
MS10-059 | hoch | 1 | 3 | Windows (alle außer XP, Server 2003); Ablaufverfolgung für Dienste, ACL |
u.U. |
MS10-060 | kritisch | 1 | 1 | Silverlight 2, 3 sowie .NET Runtime 2.0, 3.5, 3.5.1 | u.U. |
→Microsoft Download- und Info-Links | →Liste von Sicherheits-Updates
Guter Name missbraucht: Scareware tarnt sich als Wireshark
Ein betrügerisches Antivirusprogramm wird unter dem Namen "Wireshark Antivirus" verbreitet und missbraucht den Namen der bekannten Software für die Netzwerkanalyse. Sowohl Antivirushersteller als auch der Wireshark-Entwickler warnen vor dieser so genannten Scareware.
Registry-Hack: LNK-Update auf Windows XP SP2 mittels Registry Hack installieren
Microsoft hat das in der letzten Woche veröffentlichte Sicherheits-Update gegen die so genannte LNK-Lücke nicht für Windows XP mit Service Pack 2 (SP2) vorgesehen. Doch es kann mit einem Trick trotzdem installiert werden - auf eigenes Risiko.
Foxit Reader 4.1.1: Update beseitigt Jailbreak-Lücke in Foxit Reader
Der für das Jailbreak von iPhone, iPad und iPod touch genutzte PDF-Exploit bringt auch den Foxit Reader bis Version 4.1 zum Absturz. Ein neues Update auf Foxit Reader 4.1.1 beseitigt die Schwachstelle.
Ab Firefox 4.0: Mozilla plant stille Updates für Firefox
Für die kommende Firefox-Version 4.0 sieht Mozilla die Einführung so genannter stiller Updates für den Browser vor. Sicherheits-Updates sollen ohne Benutzereingriff herunter geladen und installiert werden, ähnlich bei Google Chrome.
Patch Day mit Rekord: Microsoft kündigt 14 Security Bulletins gegen 34 Lücken an
Der bevor stehenden Patch Day am kommenden Dienstag, 10. August, wird mit 14 Security Bulletins einen neuen Rekordumfang erreichen. Bislang waren 13 Bulletins der mehr als einmal erreichte Höchstwert. Die Zahl der zu stopfenden Sicherheitslücken stellt mit 34 den bisherigen Rekord zumindest ein. Das gilt auch für die Anzahl der als kritisch eingestuften Bulletins.
Sechs Millionen infizierte PCs: Conficker-Botnetz ist nicht zu knacken
Die versammelten Malware-Spezialisten der Conficker Working Group haben es bislang nicht geschafft, einen Fuß in das Conficker-Botnetz zu bekommen. Die Programmierer hinter diesem Schädling scheinen in einer anderen Liga zu spielen als die der üblichen Massenware, die täglich auf die Rechner der Internet-Nutzer los gelassen wird.
Patch Day Vorschau: Microsoft will weitere 34 Sicherheitslücken schließen
Für den kommenden Patch-Dienstag hat Microsoft 14 Security Bulletins angekündigt, die insgesamt 34 Lücken behandeln sollen. Betroffen sind vor allem Windows, Internet Explorer und MS Office.
0-Day-Lücke stopfen: Adobe kündigt Reader-Update gegen PDF-Lücke an
Adobe hat auf die kürzlich entdeckte Sicherheitslücke im Adobe Reader reagiert und entwickelt ein Sicherheits-Update, das außerhalb des normalen Patch-Zyklus bereit gestellt werden soll.
Microsoft setzt seine Serie abwechselnder großer und kleinerer Patch-Dienstage fort. Folgerichtig hat Microsoft für den 10. August 14 Security Bulletins angekündigt, die 34 Sicherheitslücken in Windows, Internet Explorer, MS Office, MS SQL und Silverlight behandeln sollen. Acht der 14 Bulletins sollen sich mit als kritisch eingestuften Schwachstellen befassen. Alle noch unterstützten Windows-Versionen (ab Windows XP SP3) sind ähnlich stark betroffen. Die zwei Office-Bulletins betreffen MS Office XP, 2003 und 2007 – namentlich Word und Excel. Auch Office 2004 / 2008 für Mac ist betroffen, ebenso Works, Word Viewer und Office Format-Konverter. Bereits am Montag, 2. August, hatte Microsoft ein →Sicherheits-Update gegen die als kritisch eingestufte, so genannte "LNK-Lücke" in allen Windows-Versionen bereit gestellt.
Microsoft Security Bulletin Advance Notification for August 2010 (engl.)
Safari-Lücke: Jailbreak nutzt PDF-Exploit in Safari
Die aktuelle Fassung des Jailbreak für iPhone, iPad und iPod nutzt eine 0-Day-Lücke in Safari, um die Apple-Geräte mit einem PDF-Exploit zu knacken. Antivirushersteller warnen, die Lücke könne auch für das Einschleusen von Malware ausgenutzt werden.
Vorgebliche Kreditkartensperre: Doppel-Phish mit Malware-Falle
Phishing-Mails, die gleich mehrere Web-Adressen enthalten, sind recht selten. Noch seltener sind sie im deutschsprachigen Bereich. Eine solche Mail wird derzeit an potenzielle Opfer mit Mastercard- oder VISA-Karte verschickt.
VirusTotal 2010: Scareware missbraucht guten Namen
Ein betrügerisches Schutzprogramm nutzt die Bekanntheit des Multi-Virusscan-Dienstes VirusTotal, um neue Opfer mit einem vertrauten Namen zu ködern. Doch VirusTotal 2010 kann nicht halten, was es verspricht.
Geprüft und abgestürzt: Panda Internet Security 2011 im Test
Der spanische Antivirushersteller Panda Security hat die Generation 2011 seiner Internet Security Suite auf den Markt gebracht. Ein erster Test soll zeigen, ob die Spanier ihre Hausaufgaben gemacht haben.
Malware Top 20 Juli: Virenschreiber nutzen Lücken in beliebten Programmen
Der Trend zur Ausnutzung von Sicherheitslücken in populärer Software, um Malware zu verbreiten, hat sich auch im Juli fortgesetzt. Unter den häufigsten Schädlingen im Internet sind etwa die Hälfte Exploits.
Botnet infiltriert: Zeus-Ableger Mumba hat 60 GB Daten gesammelt
Malware-Forscher des Antivirusherstellers AVG sind in ein Botnet eingedrungen, das mit einer Variante des Zeus-Bot (Zbot) aufgebaut worden ist. Es sollen bereits etwa 55.000 Rechner verseucht worden sein, von denen der Schädling mehr als 60 GB an Daten abgegriffen hat.
BlackHat: Erneut 0-Day-Lücke in Adobe Reader entdeckt
Ein Sicherheitsforscher hat eine bis dahin noch nicht bekannte Sicherheitslücke im Adobe Reader entdeckt. Sie kann genutzt werden, um Code einzuschleusen. Adobe hat die Schwachstelle inzwischen bestätigt.
Verseuchte Filmdateien: Malware-Lücke in Quicktime 7.6.6
Schädlinge können eine Funktion in Apples Quicktime Player 7.6.6 für ihre Zwecke ausnutzen. Wie die Virenspezialisten von Trend Micro heraus gefunden haben, können entsprechend präparierte Filmdateien in Apples MOV-Format weitere Dateien aus dem Internet herunter laden. Das ist eine reguläre Funktion im Quicktime Player, kein Programmierfehler.
Web-Anwendungen absichern: Blinder Elefant findet auch eine Lücke
Das Sicherheitsunternehmen Qualys hat ein Open Source Projekt namens "BlindElephant Web Application Fingerprinter" gestartet, um die Sicherheit von Web-Diensten zu verbessern. Server-Administratoren sollen mit der freien Software Sicherheitslücken in Web-Anwendungen aufspüren.
Wurmloch geflickt: Microsoft beseitigt LNK-Lücke in Windows
Microsoft hat außer der Reihe ein Sicherheits-Update für Windows bereit gestellt. Es soll eine bereits für Malware-Angriffe genutzte Schwachstelle beheben, die als LNK-Lücke bekannt geworden ist.
BlackHat-Konferenz: Android OS ist nicht vor Hackern sicher
Auf der Sicherheitskonferenz BlackHat haben Forscher gezeigt, dass Mobiltelefone mit dem Betriebssystem Android Schwachstellen aufweisen, die eine komplette Übernahme der Kontrolle über das Gerät ermöglichen.
BlackHat/Defcon: Handy-Gespräche mit preiswerter Hardware abfangen
Auf zwei Sicherheitskonferenzen in Las Vegas haben Forscher demonstriert, dass Handy-Telefonate keineswegs so sicher vor heimlichen Lauschern sind, wie viele gerne glauben möchten.
Microsoft hat heute Abend das Security Bulletin MS10-046 veröffentlicht, das die so genannte LNK-Lücke behandelt.
Die zugehörigen Sicherheits-Updates sollen einen Fehler bei der Verarbeitung von Dateisymbolen in Verknüpfungsdateien
beheben. Diese Schwachstelle ist als kritisch eingestuft, denn sie wird bereits seit Wochen durch Malware
(Viren und andere Schädlinge) ausgenutzt (vergleiche mehrere Blog-Einträge im Juli).
Für Windows 2000 und XP SP2 (32 Bit) gibt es jedoch keine Abhilfe mehr, die Unterstützung ist abgelaufen.
Nutzer von Windows XP müssen das Service Pack 3 installiert haben (außer x64 Edition). Wer Microsofts Fix-it-Lösung
gegen die LNK-Lücke installiert hat, sollte diese Änderung nach Installation des heutigen Patch wieder rückgängig
machen – dies geschieht nicht automatisch.
Das Security Bulletin im Überblick (Risikostufe lt. Microsoft):
Bulletin | Risikostufe | Ausnutz- barkeit |
DP | betroffene Software | Neustart nötig? |
---|---|---|---|---|---|
MS10-042 | kritisch | 1 | 1 | Windows (alle Versionen); Windows Shell |
ja |
→Microsoft Download- und Info-Links | →Liste von Sicherheits-Updates
Windows-Lücke: G Data aktualisiert LNK-Checker
G Data hat die neue Version 1.00.20 seines Schutzprogramms gegen die Ausnutzung der LNK-Lücke bereit gestellt. Die ursprüngliche Version war zum Teil etwas übereifrig und hat in einigen Fällen eingegriffen, in denen es nicht nötig gewesen wäre.
Sicherheitsupdate: Microsoft kündigt Patch gegen LNK-Lücke an
Microsoft hat angekündigt, dass es heute Abend ein außerplanmäßiges Sicherheits-Update bereit stellen will, das die LNK-Lücke schließen soll.
Sicherheitskonferenz BlackHat: Gezielte Malware-Angriffe sind die Norm
Verdeckte Angriffe, die gezielt gegen bestimmte Unternehmen geführt werden, sind mittlerweile die neue Normalität, nicht länger seltene Ausnahmen. Dabei sind nicht nur Großunternehmen wie Google, Rüstungsunternehmen oder Regierungsstellen Ziel solcher Malware-Angriffe.
Außer der Reihe: Microsoft stellt Update gegen LNK-Lücke bereit
Wie angekündigt hat Microsoft heute Abend außerhalb des üblichen Patch-Day-Zyklus das Security Bulletin MS10-046 veröffentlicht. Es behandelt die bereits seit ein paar Wochen von Schädlingen unterschiedlicher Art ausgenutzte, so genannte "LNK-Lücke".
Passwortklau: Phishing-Angriff gegen GMX-Kunden
Mails, die nur scheinbar von GMX stammen, weisen die Empfänger auf ein vorgeblich demnächst ablaufendes Benutzerkonto hin. Sie fordern zur Kontoaktualisierung auf einer nachgeahmten GMX-Seite auf.
Paketschnüffler aktualisiert: Sicherheits-Update für Wireshark
Die neue Version 1.2.10 der Netzwerkanalyse-Software Wireshark beseitigt mehrere Programmfehler, darunter auch Sicherheitslücken, die zum Programmabsturz oder zum Ausführen von Code führen können.