|
Hoax-Info Service | Weblog | ArchivHier finden Sie Weblog-Einträge aus dem April 2011 – zum aktuellen Weblog. April 2011
29.04.11
|
Bulletin | Risikostufe | Ausnutz- barkeit |
DP | betroffene Software | Neustart nötig? |
---|---|---|---|---|---|
MS11-018 | kritisch | 1 | 1 | Internet Explorer 6, 7, 8 | ja |
MS11-019 | kritisch | 1 | 1 | Windows (alle); SMB-Client | ja |
MS11-020 | kritisch | 1 | 1 | Windows (alle); SMB-Server | ja |
MS11-021 | hoch | 1 | 2 | MS Office (alle, inkl. Mac); Excel, Excel Viewer | u.U. |
MS11-022 | hoch | 1 | 2 | MS Office (alle, inkl. Mac); Powerpoint, ~Viewer, ~Web Apps |
u.U. |
MS11-023 | hoch | 1 | 2 | MS Office (XP/2003/2007, Mac 2004/2008) | u.U. |
MS11-024 | hoch | 3 | 3 | Windows (alle); Faxdeckblatt-Editor | u.U. |
MS11-025 | hoch | 1 | 3 | Visual Studio (alle); MFC-Bibliothek | u.U. |
MS11-026 | hoch | — | 2 | Windows (alle); MHTML (KB2501696) | ja |
MS11-027 | kritisch | 1 | 1 | Windows (alle); Kill-Bits für ActiveX-Komponenten | u.U. |
MS11-028 | kritisch | 1 | 1 | Windows (alle); .NET Framework 2.0 bis 4.0 | u.U. |
MS11-029 | kritisch | 1 | 2 | Windows (alle außer 7, 2008 R2), MS Office XP; Grafikschnittstelle GDI+ |
u.U. |
MS11-030 | kritisch | 2 | 2 | Windows (alle); DNS-client (DNSAPI.dll) | ja |
MS11-031 | kritisch | 2 | 2 | Windows (alle); JScript, VBScript (es sei denn, IE 9 ist installiert) |
u.U. |
MS11-032 | kritisch | 3 | 2 | Windows (alle); OpenType CFF-Treiber | u.U. |
MS11-033 | hoch | 2 | 3 | Windows XP, Server 2003; WordPad (-Textkonverter) | u.U. |
MS11-034 | hoch | 1 | 3 | Windows (alle); Kernelmodustreiber | ja |
Ausnutzbarkeitsindex (Abb.)
→Microsoft Download- und Info-Links |
→neueste Sicherheits-Updates
Paypal-Phishing: Phishing-Mail führt zu gehacktem Shop
Vorgeblich von eBays Bezahldienst Paypal stammende Mails enthalten ein HTML-Formular, das die Paypal Website nachahmt. Doch es handelt sich um eine Phishing-Mail, mit der Online-Kriminelle an die Zugangsdaten für Paypal-Konten gelangen wollen. Die abgegriffenen Daten werden auf einer gehackten Website zwischengelagert.
Handwerker aufgepasst: Branchenbuch-Abzocker - Handwerkskammer warnt
Die Handwerkskammer Mannheim warnt vor Betrügern, die versuchen Handwerksbetrieben einen kostenpflichtigen Eintrag in irrelevante Branchenverzeichnisse zu verkaufen. Sie versuchen dabei den Eindruck zu erwecken, es handele sich lediglich um eine Korrekturfahne für einen bestehenden Eintrag. Erst im Kleingedruckten findet sich der Hinweis auf entstehende Kosten.
Word-Container: Neue 0-Day-Lücke in Flash
Eine neue, als kritisch eingestufte Sicherheitslücke im Flash Player wird bereits für gezielte Angriffe ausgenutzt. Dieses Mal werden Word-Dateien als Container für Flash genutzt. Ein Sicherheits-Update von Adobe ist noch nicht verfügbar.
VLC Player 1.1.9: Sicherheitslücken im VLC Media Player beseitigt
Die VideoLAN-Entwickler haben die neue Version 1.1.9 des VLC Media Player bereit gestellt, in der sie zwei Sicherheitslücken geschlossen haben. Diese können es ermöglichen Code einzuschleusen, etwa mit präparierten MP4-Dateien.
Update-Dienstag: Microsoft kündigt 17 Security Bulletins an
Microsoft hat angekündigt beim monatlichen Patch Day am 12. April 17 Security Bulletins veröffentlichen zu wollen, die insgesamt 64 Schwachstellen behandeln sollen. Darunter sind auch bereits bekannte Lücken in Windows und im Internet Explorer. Mehrere Sicherheitslücken in Excel, Powerpoint und Visual Studio will Microsoft ebenfalls beseitigen.
SLAAC-Attack: IPv6 als Angriffsvektor demonstriert
Aktuelle Betriebssysteme beherrschen längst auch die Version 6 des Internet-Protokolls (IPv6). Bei Windows 7 ist IPv6 standardmäßig eingeschaltet. Doch Sicherheitslücken und Angriffsmöglichkeiten gibt auch hier, wie Alec Waters vom Infosec Institute an einem Beispiel zeigt.
Patch Day Vorschau: Microsoft will 64 Sicherheitslücken schließen
Microsoft hat für den 12. April einen umfangreichen Patch Day angekündigt. Mit 17 Security Bulletins sollen insgesamt 64 Sicherheitslücken in Windows, Internet Explorer, Office und Visual Studio beseitigt werden.
Sicherheitsbericht: Online-Kriminelle bevorzugen den Standort Deutschland
Die Verbreitung von Malware und weitere Aktivitäten der Online-Kriminalität zählen zu Deutschlands Exportschlagern. Im letzten Jahr hat jeder fünfte Zombie-PC Europas in Deutschland gestanden, wie Symantec in seinem Sicherheitsbericht für 2010 meldet.
Microsoft hat für seinen monatlichen Patch Day am kommenden Dienstag, 12. April, 17 Security Bulletins angekündigt, die insgesamt 64 Schwachstellen in Windows, Internet Explorer (IE), MS Office und Visual Studio behandeln sollen. Neun der Bulletins sind als kritisch eingestuft, die übrigen acht tragen die zweithöchste Risikostufe "hoch". Zu den Lücken, die Microsoft schließen will, gehören auch die seit Januar bekannte →MHTML-Schwachstelle im IE (KB2501696) sowie die seit Mitte Februar bekannte →SMB-Browser-Lücke in der Windows-Dateifreigabe. Vier der Bulletins betreffen MS Office (alle Versionen), eines davon die PowerPoint Web App. Diverse Ausgaben von Visual Studio werden in einem gemeinsamen Security Bulletin bedacht.
Microsoft Security Bulletin Advance Notification for April 2011 (engl.)
Spear-Phishing: Wie eine Phishing-Mail acht Millionen Dollar bringt
Ein gezielter Phishing-Angriff kann im Erfolgsfall reiche Beute bringen, wenn der Angreifer die richtigen Informationen hat. Ein US-Medienunternehmen hat eine fingierte Zahlungsaufforderung erhalten und acht Millionen Dollar an einen texanischen Phisher überwiesen, der nun angeklagt wird.
Alle IE-Versionen anfällig Erste 0-Day-Lücke im Internet Explorer 9
Ein Sicherheitsunternehmen hat zwei Schwachstellen im Internet Explorer, einschließlich Version 9, entdeckt. Mit einem selbst entwickelten Exploit haben die Forscher Code eingeschleust und ausgeführt. Der Exploit ist nicht öffentlich verfügbar.
Malware im März: Malware-Downloads in Textfeldern verborgen
Zu den Malware-Trends im März gehört, dass Code-Teile für Malware-Downloads nunmehr in Textfeldern von Web-Seiten versteckt werden. Zudem wird die Analyse von Javascript-Code in Scareware-Seiten durch Verschlüsselung erschwert.
In Spam-artig verbreiteten E-Mails, die vorgeblich von "Microsoft Update" kommen, wird ein
angebliches Windows-Update als ZIP-Datei verteilt. Die Mails kommen mit einem Betreff wie
„Wichtiges Sicherheitsupdate“, der Anhang trägt den Dateinamen "KB26092011.zip".
In der ZIP-Datei steckt Malware mit dem Dateinamen "KB26092011.exe". Die Erkennung des Schädlings
durch Antivirusprogramme ist äußerst dürftig: lediglich Ikarus aus Wien erkennt ihn derzeit und nennt ihn
"Virus.Win32.VBInject".
Der Schädling legt eine Datei C:\secure.exe an, die per Registry-Eintrag bei jedem
Windows-Start geladen wird. Die Mails kommen von einem Rechner, der bei einem Provider in Düsseldorf steht.
Zu diesem nimmt der Schädling, nach dem er gestartet worden ist, Verbindung auf und überträgt Informationen
über den infizierten PC. Vermutlich handelt es sich bei dem fraglichen Rechner um ein Botnetz-Mutterschiff.
Browser-Sicherheit: Qualys BrowserCheck prüft Plug-ins
Mit dem Qualys BrowserCheck können Sie überprüfen, ob der Browser und die installierten Plug-ins noch aktuell sind oder bekannte Sicherheitslücken existieren. BrowserCheck wird selbst als Plug-in installiert und kann so mehr und bessere Informationen liefern als eine rein Server-seitige Prüfung per Javascript.
Redsn0w: Jailbreak für iOS 4.3.1
Das iPhone Dev-Team hat einen permanenten Jailbreak für iOS 4 veröffentlicht, der nicht bei jedem Neustart wieder aufgespielt werden muss und auch mit iOS 4.3.1 funktioniert. Nur mit dem iPad 2 klappt es noch nicht.
Auf dem Prüfstand: G Data Internet Security 2012 im Test
Der Bochumer Software-Hersteller G Data hat auf der CeBIT die Generation 2012 seiner Sicherheitsprodukte Antivirus und Internet Security vorgestellt. Im Test müssen sie zeigen, was sie leisten können.
Datenschutz: BigBrotherAward 2011 geht an Facebook und Zensus 2011
Der Verein FoeBuD hat seinen jährlichen BigBrotherAward für die Missachtung des Datenschutzes an die Volkszählung in Deutschland, Facebook, Apple und die Modemarke Peuterey verliehen. Auch Daimler, der deutsche Zoll und der niedersächsische Innenminister wurden als preiswürdig erachtet.