|
Hoax-Info Service | Weblog | ArchivHier finden Sie Weblog-Einträge aus dem Oktober 2012 – zum aktuellen Weblog. Oktober 2012
28.10.12PermaLink
|
Bulletin | Risikostufe | Ausnutz- barkeit |
DP | Effekt | betroffene Software | Neustart nötig? |
---|---|---|---|---|---|---|
MS12-064 | kritisch | 1 | 1 | RCE | Office (alle außer Mac); Word, Sharepoint 2010, Web Apps 2010 |
u.U. |
MS12-065 | hoch | 2 | 3 | RCE | Office; Works 9 | u.U. |
MS12-066 | hoch | 1 | 2 | EoP | Office, Server; InfoPath 2007/2010, Communicator/Lync, SharePoint Server 2007/2010 u.a. |
u.U. |
MS12-067 | hoch | 1 | 2 | RCE | Office, Server; FAST Search Server 2010 | u.U. |
MS12-068 | hoch | 3 | 3 | EoP | Windows (alle außer Win8, Server 2012); Kernel | ja |
MS12-069 | hoch | 3 | 3 | DoS | Windows 7, Server 2008 R2; Kerberos | ja |
MS12-070 | hoch | 1 | 3 | EoP | SQL Server 2005 - 2012; Report Manager | u.U. |
Ausnutzbarkeitsindex (Abb.)
→Microsoft Download- und Info-Links |
→neueste Sicherheits-Updates
Microsoft Security Bulletin Zusammenfassung für Oktober 2012 (dt.)
Sicherheits-Update: Adobe schließt 25 Lücken im Flash Player
Adobe hat seinen Flash Player aktualisiert, um etliche, als kritisch eingestufte Sicherheitslücken zu beseitigen. Auch Adobe AIR sowie die Flash Player-Versionen für Android und Linux sind neu. Google und Microsoft haben ihre Browser ebenfalls nachgerüstet.
Flash und mehr: Sicherheits-Update für Chrome vor Pwnium 2
Kurz vor der zweiten Ausgabe seines Hacker-Wettbewerbs Pwnium hat Google seinen Web-Browser Chrome aktualisiert. Die neue Version beseitigt mehrere Sicherheitslücken und bringt den neuesten Flash Player mit, in dem etliche kritische Lücken behoben sind.
Patch Day: Update soll kritische Word-Lücke schließen
Für seinen Update-Dienstag am 9. Oktober hat Microsoft sieben Security Bulletins in Aussicht gestellt. Sie sollen insgesamt 20 Schwachstellen in Windows, Office und Server-Software behandeln. Darunter ist mindestens eine als kritisch eingestufte Lücke.
Patch Day Vorschau: Sieben Bulletins für Office, Windows und Server
Microsoft hat für seinen Patch Day im Oktober sieben Security Bulletins angekündigt. Betroffen sind vor allem Office und Server-Software. Eine als kritisch eingestufte Lücke steckt in mehreren Word-Versionen sowie im Sharepoint Server.
Für den Microsoft Patch Day am 9. Oktober hat der Hersteller sieben Security Bulletins angekündigt, von denen eines die höchste Risikoeinstufung "kritisch" trägt. Die in den übrigen sechs Bulletins zu behandelnden Schwachstellen sind als hohes Risiko eingestuft, die zweithöchste Einstufung. Vier Bulletins, darunter das erstgenannte, betreffen MS Office, drei betreffen Server-Software, darunter wiederum das erstgenannte. Hinzu kommt ein viertes Bulletin für MS SQL Server. Die im August bereit gestellten Sicherheits-Updates für Exchange (MS12-058) werden nun durch ein Update für FAST Search Server 2010 ergänzt, um Schwachstellen zu beheben, die aus Oracles Outside In-Bibliotheken stammen. Schließlich sind auch noch zwei Bulletins angekündigt, die Windows-Lücken schließen sollen. Von diesen betrifft eines alle Windows-Versionen, einschließlich Server, das andere nur Windows 7 und Server 2008 R2.
Microsoft Security Bulletin Advance Notification for October 2012 (engl.)
PDF-Tools: Adobe Acrobat und Reader XI angekündigt
Adobe hat die nächste Generation seiner PDF-Tools Acrobat und Reader angekündigt. Außerdem wird ein Software-Zertifikat zurück gezogen, das zum Signieren schädlicher Programme missbraucht worden ist.
20 Tage Internet-Scan: Metasploit-Guru wettert gegen laxe IT-Sicherheit
Bei einem 20 Tage währenden Port-Scan hat HD Moore Millionen IT-Systeme und Internet-fähige Geräte entdeckt, die mangelhaft gesichert sind. Auch wenn sie kein direktes Eindringen in private Netzwerke erlauben, geben sie doch viele interessante Informationen preis.