|
Hoax-Info Service | Weblog | ArchivHier finden Sie Weblog-Einträge aus dem April 2012 – zum aktuellen Weblog. April 2012
30.04.12
|
Bulletin | Risikostufe | Ausnutz- barkeit |
DP | Effekt | betroffene Software | Neustart nötig? |
---|---|---|---|---|---|---|
MS12-023 | kritisch | 1 | 1 | RCE | Windows (alle); Internet Explorer 6 bis 9 | ja |
MS12-024 | kritisch | 1 | 2 | RCE | Windows (alle); Code-Signaturprüfung (WinVerifyTrust) |
ja |
MS12-025 | kritisch | 1 | 2 | RCE | Windows (alle); .NET Framework | ja |
MS12-026 | hoch | 3 | 3 | ID | Forefront UAG | u.U. |
MS12-027 | kritisch | 1 | 1 | RCE | Office (alle 32-Bit), SQL-Server (2000 - 2008 R2) u.a.; Windows-Steuerelemente (mscomctl.ocx) |
u.U. |
MS12-028 | hoch | 1 | 2 | RCE | Office 2007, Works 9; Dateiformat WPS | u.U. |
Ausnutzbarkeitsindex (Abb.)
→Microsoft Download- und Info-Links |
→neueste Sicherheits-Updates
Microsoft Security Bulletin Zusammenfassung für April 2012 (dt.)
Nachgelegt: Chrome-Update schließt weitere Flash-Lücken
Google hat ein weiteres Sicherheits-Update für seinen Web-Browser Chrome bereit gestellt. Darin enthalten ist ein neuer Flash Player, in dem zwei Chrome-spezifische Schwachstellen behoben sind. Außerdem haben die Entwickler 12 Sicherheitslücken im Browser geschlossen.
Patch Day nach Ostern: Microsoft will elf Sicherheitslücken schließen
Microsoft hat für den 10. April seinen monatlichen Patch Day angesetzt und stellt sechs Security Bulletins in Aussicht. Sicherheits-Updates für Windows, Internet Explorer, Office sowie Server- und Entwickler-Software sollen elf Schwachstellen beheben, darunter mehrere als kritisch eingestufte.
Patch Day Vorschau: Kritische Lücken im Internet Explorer und in Office
Für seinen Update-Dienstag am 10. April hat Microsoft sechs Security Bulletins angekündigt. Darin will der Hersteller elf Sicherheitslücken behandeln, die neben Windows auch den Internet Explorer, Office, Server-Software sowie Entwickler-Tools betreffen.
Für seinen ersten Patch Day in diesem Frühling, am 10. April, hat Microsoft sechs Security Bulletins angekündigt, die insgesamt 11 Sicherheitslücken behandeln sollen. Vier der Bulletins sollen sich mit als kritisch eingestuften Sicherheitslücken befassen. Zu den wichtigsten Aktualisierungen im April dürfte ein neues kumulatives Sicherheits-Update für alle Versionen (6 - 9) des Internet Explorer zählen. Damit könnte Microsoft die Schwachstellen beheben, mit denen das VUPEN-Team im März beim Hacker-Wettbewerb Pwn2own den IE geknackt hatte. Weitere, als kritisch eingestufte Lücken sind in Windows, im .NET-Framework, Office, SQL Server, BizTalk Server 2002, Commerce Server sowie in Visual FoxPro 8/9 und der Visual Basic 6.0 Runtime zu stopfen. Die zwei übrigen Security Bulletins sollen Lücken in Office und Forefront UAG behandeln, deren Risikopotenzial Microsoft als hoch angibt. Außerdem wird wie üblich Microsofts Schädlingsbekämpfer MRT aktualisiert.
Microsoft Security Bulletin Advance Notification for April 2012 (engl.)
CMS-Update: Joomla! 2.5.4 behebt Sicherheitslücken
Das quelloffene und kostenlose Redaktionssystem Joomla! ist in der neuen Version 2.5.4 erhältlich. Das Update behebt neben zwei Sicherheitslücken auch eine ganze Reihe Fehler bisheriger Versionen und bringt ein paar neue Funktionen mit.
Ransomware: Analyse der erpresserischen BKA-Schädlinge
Malware-Forscher haben eine weiterwachsende Familie Trojanischer Pferde genauer analysiert, die vorgeben der PC sei von der Bundespolizei, der GEMA oder sonstwem virtuell beschlagnahmt. Sie blockieren dann den Rechner und sollen vom Benutzer ein Lösegeld erpressen.
Mobile Malware: Erstes Bootkit für Android aufgetaucht
Ein Sicherheitsunternehmen hat einen Schädling für Android entdeckt, bei dem es sich um eine Art Bootkit für Smartphones handeln soll. Der Schädling kommt verpackt in manipulierten Apps auf das Android-Gerät.
Python-Script: Adobe veröffentlicht Malware-Wünschelrute
Adobe hat ein 30 KB großes Python-Script als Open Source veröffentlicht, mit dem sein Sicherheitsteam PSIRT Binärdateien für Windows auf Malware prüft. Es basiert auf einer statistischen Auswertung durch selbstlernende Algorithmen.
Java für Mac aktualisiert: Flashback-Schädling greift Macs über Java-Lücke an
Apple hat ein Sicherheits-Update für seine Java-Implementierung aus Mac OS X bereit gestellt. Damit schließt Apple auch eine Sicherheitslücke, die bereits durch Schädlinge ausgenutzt wird. Java für Mac ist mit diesem Update wieder auf dem gleichen Stand wie die Versionen für Windows und Unix.
Paypal-Phishing: Identitätsdiebstahl wird immer perfekter
Phishing-Angriffe zielen vor allem auf Bankkunden und Nutzer populärer Online-Bezahldienste. Die Online-Kriminellen perfektionieren ihre Angriffe immer weiter und kopieren dabei die Original-Websites nahezu komplett, wie ein aktuelles Beispiel zeigt.
Offener Brief: Kritische Fragen zum Antivirus-Test der Stiftung Warentest
Mehrere Antivirushersteller haben in einem offenen Brief an die Stiftung Warentest deren aktuellen Antivirus-Test kritisiert. Die Testmethoden seien veraltet und intransparent. Die Warentester weisen die Kritik als unberechtigt zurück.
Sicherheitslücken: Mozilla setzt alte Java-Versionen auf schwarze Liste
Firefox-Hersteller Mozilla blockiert die Ausführung älterer Java Plug-ins im Browser, da diese Sicherheitslücken aufweisen, die für Web-Angriffe ausgenutzt werden. Dabei wird Malware auf den Rechner geladen.
In der aktuellen Ausgabe ihrer Zeitschrift "test" berichtet die Stiftung Warentest über ihre Prüfung aktueller Antivirus-Software. Die Warentester haben 14 Sicherheitspakete und vier kostenlose Antivirusprogramme getestet. Während Testsieger G Data das Ergebnis bejubelt, hagelt es Kritik aus der Antivirus-Industrie. In einem offenen Brief an die Stiftung Warentest werden die Testmethoden als unzureichend dokumentiert und veraltet bezeichnet. Zugleich bieten die Unterzeichner einen offenen Dialog über zeitgemäße Testmethoden an, die nicht nur auf klassischer Signaturerkennung inaktiver Malware-Dateien basieren. Sie verweisen auf die Arbeit der Organisation AMTSO, die in den letzten Jahren einen Katalog mit Empfehlungen für Antivirustests erarbeitet hat. Die Unterzeichner sind namhafte Vertreter der Antivirus-Branche aus Deutschland und Österreich. Die Stiftung Warentest weist die Kritik als nicht stichhaltig zurück.
Stiftung Warentest | AMTSO (engl.) || offener Brief
Frühjahrsumfrage: E-Mail bleibt Nummer 1 der Unternehmenskommunikation
Deutsche IT-Entscheider sind der Ansicht, E-Mail wird auch in absehbarer Zukunft das wichtigste Kommunikationsmittel im geschäftlichen Bereich bleiben. Mehr als die Hälfte sieht allerdings laut einer Umfrage ein weiter zunehmendes Risiko durch gefährliche Mails.