|
Hoax-Info Service | Weblog | ArchivHier finden Sie Weblog-Einträge aus dem März 2012 – zum aktuellen Weblog. März 2012
30.03.12
|
Bulletin | Risikostufe | Ausnutz- barkeit |
DP | Effekt | betroffene Software | Neustart nötig? |
---|---|---|---|---|---|---|
MS12-017 | hoch | 3 | 3 | DoS | Windows Server (alle); DNS | ja |
MS12-018 | hoch | 2 | 3 | EoP | Windows (alle); Kernelmodustreiber (win32k.sys) |
ja |
MS12-019 | mittel | – | 3 | DoS | Windows (alle außer XP, Server 2003); DirectWrite | u.U. |
MS12-020 | kritisch | 1 | 1 | RCE, DoS | Windows (alle); Remote Desktop Protokoll (RDP) |
ja |
MS12-021 | hoch | 1 | 2 | EoP | Visual Studio 2008, 2010; Schnittstelle für Add-Ins |
u.U. |
MS12-022 | hoch | 1 | 2 | RCE | Expression Design (alle); DLL-Preloading |
u.U. |
Ausnutzbarkeitsindex (Abb.)
→Microsoft Download- und Info-Links |
→neueste Sicherheits-Updates
Microsoft Security Bulletin Zusammenfassung für März 2012 (dt.)
Erpresser-Schädlinge: Viele Ransomware-Opfer in Deutschland
Nach Angaben eines Antivirusherstellers ist die Zahl der Opfer erpresserischer Schadprogramme in Deutschland die zweithöchsten weltweit. Nur in den USA ist der Anteil höher. Offenbar haben sich die Täter inzwischen auf Westeuropa eingeschossen, nachdem das Problem früher hauptsächlich in Russland bestand.
Safari 5.1.4: Apple schließt 83 Safari-Lücken
Apple hat seinen Web-Browser Safari für Windows und Mac aktualisiert. In der neuen Version 5.1.4 hat der Hersteller etliche Sicherheitslücken beseitigt, die er zum Teil auch bereits in Mobile Safari und iTunes geschlossen hatte.
Dateien-Verstecker: Scareware täuscht Festplattenschäden vor
Ein neu entdeckter Schädling nutzt die Sorge um Datenverluste aus, versteckt Dateien sowie Ordner und versucht den Eindruck zu erwecken, die Festplatte sei beschädigt. Die für teures Geld aufgedrängte Vollversion soll die Daten retten können.
Hacker-Wettbewerbe: Firefox und Internet Explorer folgen dem Chrome-Sturz
Im kanadischen Vancouver fanden gleich zwei parallel abgehaltene Hacker-Wettbewerbe statt. Beim etablierten Pwn2own haben Sicherheitsforscher neue kritische Sicherheitslücken in Chrome, Firefox und im Internet Explorer aufgezeigt. Googles Konkurrenzveranstaltung Pwnium, nur auf Chrome fixiert, hat ebenfalls mehrere Browser-Hacks gesehen.
Privatsphäre: Vorratsdatenspeicherung bei Skype
Wer sich bei der Nutzung des VoIP-Programms Skype sicher fühlt, weil Chats und Telefonate verschlüsselt übertragen werden, sollte wissen, dass Skype Kontaktdaten und Chat-Protokolle sowohl lokal als auch in der Cloud speichert. Die aufbewahrten Daten könnten auch an Behörden heraus gegeben werden.
Pwn2own Tag 3: Firefox auch noch gehackt
Am dritten Tag des Hacker-Wettbewerbs Pwn2own haben Sicherheitsforscher auch Mozilla Firefox 10.0.2 gehackt. Damit kommt Safari in diesem Jahr als einziger Browser ungeschoren davon. Das Siegerteam erhält 60.000 Dollar Preisgeld.
Sicherheits-Update: iTunes 10.6 spielt Full-HD-Videos
Mit dem Update auf die iTunes-Version 10.6 schließt Apple 72 Sicherheitslücken im integrierten Browser. Außerdem kann die neue iTunes-Version für Windows und Mac nun auch Full-HD-Videos aus dem iTunes Store abspielen.
Update-Dienstag: Kritische Windows-Lücke erlaubt Code-Ausführung
Der monatliche Microsoft Patch Day wirft seinen Schatten voraus. Microsoft stellt für den 13. März sechs Security Bulletins in Aussicht, von denen eines als kritisch eingestuft ist. Microsoft will insgesamt sieben Schwachstellen beheben.
iTunes 10.6: Apple schließt 72 Lücken in iTunes
iTunes aktualisiert, um etliche Sicherheitslücken zu schließen. Das Update auf die neue Version 10.6 beseitigt 72 Schwachstellen im integrierten Browser und bringt Full-HD-Videos auf den Schirm.
Patch Day Vorschau: Microsoft will sieben Lücken schließen
Für seinen Update-Dienstag am 13. März hat Microsoft sechs Security Bulletin angekündigt. Sie sollen insgesamt sieben Sicherheitslücken in Windows, Visual Studio und Expression Design behandeln.
Pwnium-Hack: Google schließt Chrome-Lücke binnen 24 Stunden
Google hat ein Sicherheits-Update für seinen Browser Chrome bereit gestellt. Damit behebt das Unternehmen eine als kritisch eingestufte Schwachstelle, die ein Sicherheitsforscher am ersten Tag des Hacker-Wettbewerbs Pwnium demonstriert hat.
Pwn2own Tag 2: Auch Internet Explorer 9 gehackt
Beim Hacker-Wettbewerb Pwn2own haben Sicherheitsforscher nach Google Chrome auch Microsofts Internet Explorer zu Fall gebracht. Dabei hat das französische Team auch den Protected Mode des IE 9 überwunden.
Microsoft hat für seinen turnusmäßigen Update-Dienstag am 13. März sechs Security Bulletins angekündigt, die insgesamt sieben Sicherheitslücken behandeln sollen. Ein Bulletin ist als kritisch eingestuft und betrifft alle Windows-Versionen, einschließlich der Server-Ausgaben. Vier Bulletins tragen die Risikoeinstufung "hoch", eines betrifft als mittleres Risiko eingestufte Windows-Lücken. Je ein Bulletin soll Lücken in Visual Studio 2008/2010 und Expression Design behandeln. Microsoft Office wird im März nicht mit Sicherheits-Updates bedacht.
Microsoft Security Bulletin Advance Notification for March 2012 (engl.)
Angriffswelle: Wordpress-Sites unter Scareware-Beschuss
Bereits mehr 200.000 Web-Seiten auf 30.000 Websites, die mit der Blog-Software Wordpress betrieben werden, sind durch Angriffe kompromittiert worden. Diese Angriffe schleusen Code in die Seiten ein, der Besucher zum Download betrügerischer Sicherheitsprogramme, so genannter Scareware führt.
Spam-Trends: Die Rückkehr der Botnetze
Nachdem einige Botnetze von Ermittlungsbehörden ausgehoben wurden, sind die Spam-Raten im letzten Jahr eingebrochen. Doch der nahezu komplett verschwundene Medikamenten-Spam ist inzwischen wieder da und weist auf den Aufbau neuer Botnetze hin, die dem Spam-Versand dienen.
Pwn2own: Chrome als erster Browser gehackt
Bei den bisherigen Ausgaben des Hacker-Wettbewerbs Pwn2own kam Chrome stets ungeschoren davon. In diesem Jahr ist Googles Browser als erster gefallen. Google veranstaltet mit Pwnium zudem einen eigenen Wettbewerb parallel zu Pwn2own.
PDF-Exploit: Vorgebliche Vodafone-Rechnung mit Malware
Per Mail verschickte, vorgebliche Vodafone-Rechnungen enthalten eine PDF-Datei, die eine alte Sicherheitslücke im Adobe Reader ausnutzen soll. Im Erfolgsfall wird ein Trojanisches Pferd aus dem Internet geladen.
AV-Test: Viele Antivirusprogramme für Android taugen nichts
Ein Test mit 41 Antivirusprogrammen für Android hat ernüchternde Ergebnisse gebracht. Fast zwei Drittel der getesteten Schutzanwendungen erkennen nicht einmal 65 Prozent der Schädlinge. Einige der Programme finden keinen einzigen Schädling.
Botnetz: Gnadenfrist für DNS-Changer-verseuchte PCs verlängert
Ein US-Gericht hat genehmigt, dass die Name-Server für die mit dem Schädling DNS-Changer infizierten Rechner noch weitere 120 Tage in Betrieb bleiben können. Das Botnetz war vom FBI dicht gemacht worden.
Flash-Update: Neues Sicherheits-Update für den Flash Player
Kaum drei Wochen nach dem letzten Flash-Update stellt Adobe erneut ein Sicherheits-Update für seinen Flash Player bereit. Damit behebt der Hersteller zwei als kritisch eingestufte Sicherheitslücken im Browser Plug-in.
Chrome-Update: Google schüttet über 40.000 Dollar an Bug-Prämien aus
Google hat seinen Web-Browser Chrome aktualisiert, um 17 Sicherheitslücken zu schließen und den integrierten Flash Player zu aktualisieren. Externe Sicherheitsforscher, die sicherheitsrelevante Fehler entdeckt und gemeldet haben, erhalten dafür zum Teil mehrere 1000 US-Dollar als Prämien.
PHP 5.4: Neue PHP-Version schneidet alte Zöpfe ab
Die neue PHP-Version 5.4 wird die letzte sein, die noch Windows XP und Server 2003 unterstützt. Die PHP-Entwickler haben auch etliche Altlasten entsorgt, um die Script-Sprache für Web-Entwicklung voran zu bringen.
Sicherheits-Update: Adobe schließt Lücken im Flash Player
Adobe hat neue Versionen seines Flash Player veröffentlicht, um zwei als kritisch eingestufte Sicherheitslücken zu schließen. Auch der Flash Player für Android ist betroffen, Updates stehen ebenfalls bereit.
Lückenindex: BSI veröffentlicht Schwachstellenampel
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) startet einen Indikator für die Sicherheitslage ausgewählter Software, die weit verbreitet ist. Die so genannte Schwachstellenampel zeigt, ob für ein Produkt offene Sicherheitslücken bestehen.