|
Hoax-Info Service | Weblog | ArchivHier finden Sie Weblog-Einträge aus dem Dezember 2010. Das aktuelle Weblog finden Sie hier. Dezember 2010
30.12.10
|
Bulletin | Risikostufe | Ausnutz- barkeit |
DP | betroffene Software | Neustart nötig? |
---|---|---|---|---|---|
MS10-090 | kritisch | 1 | 1 | Internet Explorer 6/7/8 | ja |
MS10-091 | kritisch | 1 | 1 | Windows (alle); OTF-Treiber | ja |
MS10-092 | hoch | 1 | 2 | Windows (Vista, 7, Server 2008 / R2); Taskplaner |
ja |
MS10-093 | hoch | 1 | 2 | Windows Vista; Movie Maker 2.6 | u.U. |
MS10-094 | hoch | 1 | 2 | Windows (XP, Vista, Server 2003/2008); Media Encoder 9 |
u.U. |
MS10-095 | hoch | 1 | 2 | Windows (7, Server 2008 R2); Nachladen von DLLs | ja |
MS10-096 | hoch | 1 | 2 | Windows (alle); Adressbuch | u.U. |
MS10-097 | hoch | 1 | 2 | Windows (XP, Server 2003); Assistent zum Anmelden von Internetverbindungen |
u.U. |
MS10-098 | hoch | 1 | 2 | Windows (alle); Kernelmodustreiber | ja |
MS10-099 | hoch | 1 | 2 | Windows (XP, Server 2003); Routing and Remote Access NDProxy |
ja |
MS10-100 | hoch | 1 | 3 | Windows (Vista, 7, Server 2008 / R2); Benutzerkontensteuerung | u.U. |
MS10-101 | hoch | 3 | 3 | Windows (Server 2003, 2008 / R2); Netlogon-Dienst | ja |
MS10-102 | hoch | 3 | 3 | Windows Server 2008 / R2 (64 Bit); Hyper-V | ja |
MS10-103 | hoch | 1 | 2 | MS Office (alle); Publisher 2002 - 2010 | u.U. |
MS10-104 | hoch | 1 | 3 | MS Office SharePoint Server 2007; Outlook | u.U. |
MS10-105 | hoch | 1 | 2 | MS Office (alle), Works 9; Grafikfilter, Bildkonverter | u.U. |
MS10-106 | mittel | 3 | 3 | Microsoft Exchange Server 2007 64 Bit | u.U. |
→Microsoft Download- und Info-Links | →Liste von Sicherheits-Updates
Zeus-Bot: Schädliche Weihnachtsgrüße plündern Bankkonten
Online-Kriminelle nutzen saisonale Themen wie Weihnachten gerne aus, um Malware zu verbreiten. Besonders hartnäckig sind Schädlinge aus der auf Online-Banking spezialisierten Zeus-Familie. Sie können sogar mit mobilen TAN umgehen, die bislang als recht sicher gelten.
Update-Rekord: Microsoft will 40 Sicherheitslücken schließen
Der letzte Patch Day 2010 soll am kommenden Dienstag noch einmal viel Arbeit für Administratoren bringen. Microsoft hat so viele Security Bulletins angekündigt wie noch nie. Insgesamt 17 Bulletins sollen 40 Lücken in Windows, dem Internet Explorer, Microsoft Office sowie in Sharepoint und Exchange behandeln.
Elf Lücken gestopft: Sicherheits-Updates für Firefox und Co.
Mozilla hat neue Versionen seiner Web-Browser Firefox und Seamonkey sowie seines Mail-Programms Thunderbird bereit gestellt. Die Entwickler haben darin neun als kritisch eingestufte Schwachstellen beseitigt.
Patch Day Vorschau: Zum Jahresende der nächste Update-Rekord
Microsoft hat für seinen Patch Day am 14. Dezember 17 Security Bulletins angekündigt. Sie sollen 40 Sicherheitslücken behandeln, darunter auch eine bereits seit Anfang November bekannte IE-Lücke.
Firefox 3.6.13: Mozilla-Updates schließen kritische Lücken
Mozilla hat Sicherheits-Updates für Firefox, Seamonkey und Thunderbird bereit gestellt. Die neuen Programmversionen sollen eine ganze Reihe von Sicherheitslücken beseitigen. Viele davon sind als kritisch eingestuft.
Die Mozilla-Entwickler haben die neuen Versionen Firefox 3.6.13 und 3.5.16, Seamonkey 2.0.11 sowie Thunderbird 3.1.7 und 3.0.11 bereit gestellt. In Firefox und Seamonkey haben die Entwickler insgesamt 11 Sicherheitslücken beseitigt. Davon sind neun als kritisch eingestuft, da sie es einem Angreifer ermöglichen könnten beliebigen Code einzuschleusen. Drei der kritischen Lücken betreffen auch das Mail-Programm Thunderbird.
→Download-Links | →Liste von Sicherheits-Updates || Mozilla Advisories (engl.)
Für den letzten Patch Day in diesem Jahr am kommenden Dienstag hat Microsoft 17 Security Bulletins angekündigt. Das sind so viele wie nie zuvor. Sie sollen 40 Sicherheitslücken behandeln – im Oktober waren es deren 49. Allerdings sollen sich nur zwei der Bulletins mit als kritisch eingestuften Sicherheitslücken befassen. Eines davon betrifft den Internet Explorer 6 bis 8, das andere Windows. Letzteres ist für Windows XP und Server 2003 weniger problematisch als für neuere Windows-Versionen. Die Mehrzahl der übrigen Bulletins betrifft ebenfalls Windows, in unterschiedlichen Versionskombinationen, überwiegend mit der Risikostufe "hoch". Weitere vier Bulletins sollen Schwachstellen in MS Office (2), Sharepoint und Exchange behandeln. Bis auf das Exchange-Bulletin (mittlere Risikostufe) sind sie mit der Risikobewertung "hoch" versehen.
Microsoft Security Bulletin Advance Notification for Dezember 2010 (engl.)