|
Hoax-Info Service | Weblog | ArchivHier finden Sie Weblog-Einträge aus dem Oktober 2011 – zum aktuellen Weblog. Oktober 2011
14.10.11
|
Bulletin | Risikostufe | Ausnutz- barkeit |
DP | betroffene Software | Neustart nötig? |
---|---|---|---|---|---|
MS11-075 | hoch | 1 | 3 | Windows (alle); Active Accessibility | ja |
MS11-076 | hoch | 1 | 3 | Windows 7, Vista; Media Center | u.U. |
MS11-077 | hoch | 1 | 2 | Windows (alle); Kernelmodustreiber | ja |
MS11-078 | kritisch | 1 | 1 | Windows (alle); .NET Framework, Silverlight 4 | u.U. |
MS11-079 | hoch | 1 | 3 | Forefront Access Gateway 2010 | u.U. |
MS11-080 | hoch | 1 | 2 | Windows XP, Server 2003; Treiber für zusätzliche Funktionen (AFD) |
ja |
MS11-081 | kritisch | 1 | 1 | Windows (alle); Internet Explorer 6 - 9 | ja |
MS11-082 | hoch | 1 | 3 | Host Integration Server 2004 bis 2010 (nicht: 2000) | u.U. |
Ausnutzbarkeitsindex (Abb.)
→Microsoft Download- und Info-Links |
→neueste Sicherheits-Updates
Rootkit-Remover: Gratis-Tool entfernt Rootkit ZeroAccess
Bitdefender bietet ein kostenloses Programm zur Entfernung des Rootkits ZeroAccess an. Dieser Schädling manipuliert wichtige Systemdateien, verändert Kernel-Strukturen und deaktiviert installierte Sicherheits-Software. Das Rootkit kommt oft als Beigabe zu Cracks und Key-Generatoren auf den Rechner.
Hadopi: Frankreich macht Ernst bei Internet-Sperren
Nach der Einführung des Hadopi-Gesetzes in Frankreich sind seit Januar 2010 mehrere 100.000 Internet-Nutzer wegen illegaler Downloads verwarnt worden. Den ersten Urheberrechtsverletzern soll nach drei Verstößen nun der Internet-Zugang gesperrt werden.
Update-Dienstag: Microsoft kündigt acht Security Bulletins an
In diesem Monat hält Microsoft seinem Patch Day am 11. Oktober ab und hat acht Security Bulletins angekündigt. Diese sollen sich mit 23 Sicherheitslücken befassen, hauptsächlich in Windows. Microsoft Office ist in diesem Monat nicht betroffen.
Online-Banking: Schädling manipuliert mTAN-Verfahren
Eine in Spanien aufgetauchte Variante des Trojanischen Pferds SpyEye kann die Mobilfunknummer ändern, an die beim Online-Banking mit dem mTAN-Verfahren eine SMS mit den Transaktionsdaten und der TAN geschickt wird. Der Schädling infiziert nicht das Mobiltelefon sondern den PC des Bankkunden.
Patch Day Vorschau: Microsoft will 23 Lücken schließen
Für den monatlichen Update-Dienstag am 11. Oktober hat Microsoft acht Security Bulletins angekündigt. Zwei der Bulletins sollen als kritisch eingestufte Sicherheitslücken behandeln. Betroffen ist auch der Internet Explorer.
Grobe Fehler: CCC seziert Bundestrojaner
Der Chaos Computer Club hat nach eigenen Angaben aus verschiedenen Quellen Exemplare eines staatlichen Überwachungsprogramms erhalten, das seit Jahren als so genannter Bundestrojaner bekannt ist. Bei der Analyse der Software hat der CCC festgestellt, dass es grobe Fehler enthält.