|
Hoax-Info Service | Weblog | ArchivHier finden Sie Weblog-Einträge aus dem August 2012 – zum aktuellen Weblog. August 2012
31.08.12
|
Bulletin | Risikostufe | Ausnutz- barkeit |
DP | Effekt | betroffene Software | Neustart nötig? |
---|---|---|---|---|---|---|
MS12-052 | kritisch | 1 | 1 | RCE | Windows (alle); Internet Explorer 6 – 9 | ja |
MS12-053 | kritisch | 2 | 2 | RCE | Windows XP (32 Bit); Remote Desktop Protokoll (RDP) | ja |
MS12-054 | kritisch | 1 | 1 | RCE | Windows (alle); Druckwarteschlange, RAP | ja |
MS12-055 | hoch | 1 | 3 | EoP | Windows (alle); Kernelmodustreiber | ja |
MS12-056 | hoch | 1 | 2 | RCE | Windows (alle 64-Bit-Systeme); JScript 5.8, VBScript 5.8 | u.U. |
MS12-057 | hoch | 3 | 3 | RCE | Office 2007, 2010; CGM-Bilddateien | u.U. |
MS12-058 | kritisch | 1 | 2 | RCE | Exchange Server 2007, 2010; WebReady Document Viewing, Oracle Outside In |
nein |
MS12-059 | hoch | 1 | 3 | RCE | Visio 2010; Visio DXF-Dateien | u.U. |
MS12-060 | kritisch | 1 | 1 | RCE | Office (alle), SQL Server (außer 2012), u.a.; allgemeine Windows-Steuerelemente |
u.U. |
Ausnutzbarkeitsindex (Abb.)
→Microsoft Download- und Info-Links |
→neueste Sicherheits-Updates
Microsoft Security Bulletin Zusammenfassung für August 2012 (dt.)
Medaillenspiegel: Die Malwarelympics 2012
Malware-Programmierer nehmen es weder sportlich noch beschränken sie den Wettbewerb untereinander auf ein paar Wochen alle vier Jahre. Der österreichische Antivirushersteller Emsisoft hat dennoch eine Art Medaillenspiegel erstellt. Demnach liegt Deutschland auf dem dritten Rang hinter Russland und den USA, soweit es die Anzahl der Infektionen betrifft.
Oranje infiziert: Verschlüsselungswurm Dorifel geht um
Ein Wurm, der Dateien verschlüsselt, hat sich vor allem in den Niederlanden rasch ausgebreitet, schwappt jedoch auch nach Deutschland herüber. Betroffen scheinen vor allem Unternehmen und Behörden zu sein, auch Krankenhäuser.
Microsoft Patch Day: Lücken im Internet Explorer, Exchange und SQL Server
Bei seinem Patch Day am 14. August will Microsoft mindestens 14 Schwachstellen beheben und hat dazu neun Security Bulletins angekündigt. Fünf Bulletins sollen als kritisch eingestufte Lücken in Windows, Internet Explorer, Office, Exchange, SQL-Server und anderen Software-Komponenten behandeln.
Sicherheit: Staatsspion und Banking-Trojaner in einem
Ein kürzlich entdeckter Schädling namens "Gauss" gehört offenbar zum Waffenarsenal derselben Staatsmacht, die auch für "Flame" verantwortlich ist. Gauss spioniert Windows-Rechner aus und enthält eine verschlüsselte Komponente, deren Zweck noch unklar ist.
Patch Day Vorschau: Microsoft will Oracle-Lücken in Exchange schließen
Am 14. August ist wieder Update-Dienstag für Windows & Co. Microsoft hat neun Security Bulletins angekündigt, von denen fünf als kritisch eingestuft sind. Betroffen sind unter anderem der Internet Explorer Office, Exchange und SQL Server.
Reader und Acrobat: Adobe kündigt PDF Patch Day an
Am gleichen Tag wie Microsoft will auch Adobe Sicherheits-Updates bereit stellen. Der Hersteller hat angekündigt seine PDF-Produkte Adobe Reader und Acrobat aktualisieren zu wollen, um Sicherheitslücken zu schließen.
Für seinen bevorstehenden Patch Day am 14. August hat Microsoft neun Security Bulletins angekündigt. Fünf dieser Bulletins sind als kritisch eingestuft und sollen insgesamt zehn Schwachstellen behandeln. Betroffen ist etwa Exchange 2007/2010, das an Sicherheitslücken krankt, die auf Oracle Outside In zurück gehen. Auch der Internet Explorer 6 bis 9 erhält wieder ein neues Sicherheits-Update. Für Office 2003, 2007 und 2010 (32 Bit) will Microsoft ebenfalls ein als kritisch eingestuftes Update bereit stellen – auch SQL Server 2000 bis 2008, Visual FoxPro 8.0 und Visual Basic 6.0 Runtime sind betroffen. In Visio 2010 will Microsoft eine oder mehrere Schwachstellen der zweithöchsten Kategorie schließen.
Microsoft Security Bulletin Advance Notification for August 2012 (engl.)
Gratisschutz erweitert: Panda Cloud Antivirus 2.0
Mit der neuen Version 2.0 seines kostenlos erhältlichen Antivirusprogramms Cloud Antivirus liefert das spanische Sicherheitsunternehmen ein neues Scan-Modul sowie eine verbesserte Desinfektionsroutine. Auch die Verhaltensanalyse ist jetzt im Gratispaket enthalten.
Browser-Update: Opera 12.01 beseitigt fünf Schwachstellen
In der neuen Opera-Version 12.01 haben die Entwickler fünf Sicherheitslücken geschlossen, die zum Teil geeignet wären, um eingeschleusten Code auszuführen. Außerdem haben sie etliche weitere Fehler behoben und die Stabilität verbessert.
Schutz vor Malware: Bitdefender Antivirus Plus 2013 mit Shopping-Schutz
Bitdefender hat die neue Generation 2013 seiner Antivirusprodukte auf den Markt gebracht. So bietet etwa Bitdefender Antivirus Plus 2013 Grundschutz sowie eine sichere Bezahlfunktion für Online-Shopping und Bankgeschäfte. Windows 8 wird bereits komplett unterstützt.
Chrome 21: Google beseitigt 26 Chrome-Lücken
Mit der neuen Chrome-Version 21 können Web-Seiten nun auch ohne Flash auf Kamera und Mikrofon des Benutzers zugreifen, wenn dieser es zulässt. Außerdem haben die Chrome-Entwickler 26 Schwachstellen behoben, darunter eine als kritisch eingestufte.