|
Hoax-Info Service | Weblog | ArchivHier finden Sie Weblog-Einträge aus dem Oktober 2010. Das aktuelle Weblog finden Sie hier. Oktober 2010
29.10.10
|
Bulletin | Risikostufe | Ausnutz- barkeit |
DP | betroffene Software | Neustart nötig? |
---|---|---|---|---|---|
MS10-071 | kritisch | 1 | 1 | Windows (alle); Internet Explorer 6/7/8 | ja |
MS10-072 | hoch | 3 | 3 | MS Office; Sharepoint-Dienste, Web Apps, Groove Server |
u.U. |
MS10-073 | hoch | 1 | 2 | Windows (alle); Win32k, Kernelmodus-Treiber | ja |
MS10-074 | mittel | – | 3 | Windows (alle); MFC-Programme von Drittanbietern |
u.U. |
MS10-075 | kritisch | 1 | 1 | Windows 7, Vista; Windows Media Player | u.U. |
MS10-076 | kritisch | 1 | 1 | Windows (alle); Embedded OpenType | ja |
MS10-077 | kritisch | 1 | 1 | Windows (alle); .NET Framework 4.0 | u.U. |
MS10-078 | hoch | 1 | 2 | Windows XP, Server 2003; OpenType Font | ja |
MS10-079 | hoch | 1 | 2 | MS Office (alle); Word 2002 - 2010, Word Viewer, Web Apps |
u.U. |
MS10-080 | hoch | 1 | 2 | MS Office (alle außer 2010); Excel 2002 - 2008 |
u.U. |
MS10-081 | hoch | 1 | 2 | Windows (alle); Comctl32.dll + SVG-Viewer | ja |
MS10-082 | hoch | 1 | 2 | Windows (alle); Windows Media Player 9 - 12 |
u.U. |
MS10-083 | hoch | 1 | 3 | Windows (alle); COM WordPad, Shell |
ja |
MS10-084 | hoch | 1 | 2 | Windows XP, Server 2003; RPC/LPC | ja |
MS10-085 | hoch | 3 | 3 | Windows (alle außer XP, Server 2003); IIS, Secure Channel |
ja |
MS10-086 | mittel | – | 3 | Windows Server 2008 R2; Failover-Cluster-Manager |
ja |
→Microsoft Download- und Info-Links | →Liste von Sicherheits-Updates
Rosstäuscher: Scareware imitiert VLC Player und MSE
Um ein betrügerisches Schutzprogramm unter die Leute zu bringen, täuscht eine Web-Seite eine Fehlermeldung des VLC Player vor. Das vermeintliche Update für das VLC-Plugin besteht jedoch aus einem Scareware-Programm. Dieses ahmt Microsofts kostenlose Antiviruslösung Security Essentials (MSE) nach.
Malware als Passwortdieb: Schadsoftware konfiguriert Browser Firefox um
Ein Schädling manipuliert eine Konfigurationsdatei von Firefox, um Passwörter ausspionieren zu können. Er konfiguriert den Browser so, dass dieser ohne Rückfrage beim Benutzer alle Passwörter speichert, die für Anmeldungen im Web eingegeben werden.
Kostenlos: Microsoft Security Essentials jetzt auch für Kleinunternehmen
Auch kleine Unternehmen können ab sofort Microsofts Basisschutz Security Essentials legal einsetzen. Das bislang auf rein privat genutzte Rechner beschränkte Antivirusprogramm darf nun auch in Firmen auf bis zu zehn PC-Arbeitsplätzen installiert werden.
Malware-Remover: Kostenloser Stuxnet-Eliminator
Der Antivirushersteller Bitdefender bietet ein kostenloses Programm zur Beseitigung der Stuxnet-Malware an. Der im Frühsommer dieses Jahres entdeckte Schädling befällt Windows-Rechner und zielt speziell auf Computer, auf denen Siemens-Software zur Steuerung von Industrieanlagen installiert ist.
Mobile Sicherheit: Symantec bringt Schutzlösungen für iOS und Android
Das Sicherheitsunternehmen Symantec erweitert seine Produktpalette für Mobilgeräte um Sicherheits- und Managementlösungen für iPhone, iPad und Android-basierte Geräte. Zum Funktionsumfang der Produktfamilie Norton Everywhere gehören etwa Remote-Sperrung und -Löschung, Schutz vor Malware und Datendiebstahl.
Patch Day mit 16 Bulletins: Microsoft will 49 Sicherheitslücken schließen
Der bevorstehende Microsoft Patch Day am 12. Oktober wird die meisten bisherigen Rekorde brechen. So viele Security Bulletins und zu schließende Lücken gab es noch nie zuvor.
Wie Conficker: Neuer Virus generiert neue Domains im Minutentakt
Ein neu entdeckter, Dateien infizierender Schädling enthält einen Algorithmus zum Generieren von Domain-Namen. Abhängig von Datum und Uhrzeit erzeugt er damit neue Namen und versucht von diesen Web-Adressen weitere schädliche Dateien herunter zu laden.
Für den kommenden Patch-Dienstag am 12. Oktober hat Microsoft so viele Security Bulletins angekündigt wie nie zuvor. Vier der 16 Security Bulletins sind als kritisch eingestuft, weitere zehn tragen die zweithöchste Risikostufe "hoch". Microsoft will 49 Sicherheitslücken in Windows, Internet Explorer, MS Office und Sharepoint behandeln – auch das ein neuer Rekord. Neun dieser Schwachstellen lassen sich ausnutzen, um schädlichen Code einzuschleusen und auszuführen. Die Lücken verteilen sich großzügig über alle Windows-Versionen, keine kommt zu kurz. Zwei der Bulletins werden sich mit Schwachstellen in Word und Excel befassen. Davon betroffen sind MS Office XP, 2003, 2007 und 2010 für Windows sowie MS Office 2004 und 2008 für Mac.
Microsoft Security Bulletin Advance Notification for October 2010 (engl.)
Gefälschte Warnmeldungen: Scareware als Browser-Update getarnt
Um betrügerische Schutzprogramme zu verbreiten, nutzen Online-Kriminelle die Trickkiste des Social Engineering. Die neueste Masche sind gefälschte Warnmeldungen, die denen gängiger Web-Browser ähneln, wenn diese vor gefährlichen Web-Seiten warnen.
Schutz und Tuning: Avira bündelt Security Suite mit TuneUp Utilities
Der Antivirushersteller Avira aus Tettnang und TuneUp, Anbieter von Software zur PC-Optimierung, bieten zeitlich begrenzt ein Kombipaket ihrer Top-Produkte an. Bis Jahresende sind Avira Premium Security und TuneUp Utilities 2010 im Doppelpack für 39,95 Euro erhältlich. Normalerweise kostet jedes Produkt einzeln so viel.
Sicherheits-Updates: Adobe stopft 23 Lücken im Adobe Reader und Acrobat
Adobe hat seinen regelmäßigen PDF-Patch-Day um eine Woche vor verlegt, um 23 Sicherheitslücken in Adobe Reader und Acrobat zu schließen. Die neuen Software-Versionen beseitigen auch eine bereits für Angriffe ausgenutzte PDF-Schwachstelle sowie eine Flash-Lücke.
Symantec Ubiquity - Kollektive Intelligenz gegen Malware
Symantec setzt neben traditionellen Techniken auch auf die Auswertung von Nutzungsmustern verdächtiger Dateien, um deren Gefährlichkeit einzuschätzen. Die Community-basierte Reputationstechnik Ubiquity kommt nun auch in Symantecs Schutzlösungen für Unternehmen zum Einsatz.
App-Monitor: Viele Android-Apps telefonieren nach Hause
US-Forscher haben 30 beliebte Apps für Android-Geräte untersucht und dabei festgestellt, dass etwa zwei Drittel der Anwendungen heimlich Daten an Server im Internet sendet. Die Hälfte übermittelt etwa Geodaten an Werbe-Server und ein Drittel sendet sogar die ID-Nummern des Geräts, der SIM-Karte sowie zum Teil auch die Telefonnummer.
Verbesserter Schutz: McAfee bringt die Generation 2011 auf den Markt
Der Antivirushersteller McAfee bietet ab sofort die neue Generation 2011 seiner PC-Schutzlösungen für Endanwender an. Die Entwickler haben Verbesserungen in den Bereichen Schutzfunktionen, Leistung, Installation und Bedienung vorgenommen. Käufer haben, je nach Bedarf, die Wahl zwischen McAfee AntiVirus Plus 2011, Internet Security 2011 und Total Protection 2011.
Bitdefender E-Threat-Report: PDF- und Java-Exploits sind die größte Gefahr
Der Antivirushersteller Bitdefender hat seinen E-Threat-Report für das dritte Quartal (Juli bis September) veröffentlicht. Dieser enthält die Top 10 der gefährlichsten Schädlinge der letzten drei Monate. Die größte Online-Gefahr geht demnach zurzeit von Exploits für Sicherheitslücken in Java und PDF-Dateien aus.
Bitdefender Internet Security 2011 installieren und einrichten
Bitdefender Internet Security 2011 ist ein Schutzpaket, das ein Antivirusprogramm, eine Desktop Firewall, Phishing-Schutz, Spam-Filter und eine Kindersicherung mitbringt. Wir zeigen, wie Sie die Software installieren und einrichten.