|
Hoax-Info Service | Weblog | ArchivHier finden Sie Weblog-Einträge aus dem Januar 2013 – zum aktuellen Weblog. Januar 2013
18.01.13
|
Bulletin | Risikostufe | Ausnutz- barkeit |
DP | Effekt | betroffene Software | Neustart nötig? |
---|---|---|---|---|---|---|
MS13-001 | kritisch | 1 | 2 | RCE | Windows 7 und Server 2008 R2; Druckwarteschlange |
ja |
MS13-002 | kritisch | 1 | 1 | RCE | Windows (alle); XML Core Services |
u.U. |
MS13-003 | hoch | 1 | 3 | EoP | System Center Operations Manager 2007 / 2007 R2 |
nein |
MS13-004 | hoch | 1 | 2 | EoP | Windows (alle); .NET Framework |
u.U. |
MS13-005 | hoch | 1 | 2 | EoP | Windows (alle außer XP und Server 2003); Kernelmodustreiber |
ja |
MS13-006 | hoch | — | 2 | EoP | Windows (alle außer XP und Server 2003); SSLv3 / TLS |
ja |
MS13-007 | hoch | 3 | 3 | DoS | Windows (alle außer RT); .NET Framework, IIS (Open Data Protocol) |
u.U. |
Ausnutzbarkeitsindex (Abb.)
→Microsoft Download- und Info-Links |
→neueste Sicherheits-Updates
Microsoft Security Bulletin Zusammenfassung für Januar 2013 (dt.)
Trojanische Fotos: Neue Malware-Falle für Facebook-Nutzer
Eine offenbar vor allem auf männliche Facebook-Nutzer zielende Malware-Kampagne ködert potenzielle Opfer mit Fotos und Videos einer jungen Dame. Es beginnt mit einer Spam-Mail.
Neuer Exploit: Fix-it Tool löst IE-Problem nur zum Teil
Microsofts schnelle Lösung für die kürzliche bekannt gewordene Schwachstelle im Internet Explorer bietet keinen kompletten Schutz. Ein Forscher hat eine Möglichkeit gefunden die Lücke auf anderem Wege auszunutzen und die Fix-it-Lösung zu umgehen.
Patch Day Januar: Microsoft kündigt sieben Security Bulletins für zwölf Sicherheitslücken an
Beim ersten Patch Day im Jahr 2013 will Microsoft zwölf Sicherheitslücken schließen. Dazu hat Microsoft sieben Security Bulletins angekündigt, von denen zwei als kritisch eingestuft werden.
Webcam-Peepshow: Video-Sicherheitslücke in Facebook gestopft
Zwei indische Sicherheitsforscher haben eine Sicherheitslücke in Facebooks Video-Upload-Funktion entdeckt. Facebook hat die Schwachstelle mittlerweile behoben und den Forschern eine Prämie zuerkannt.
Patch Day Vorschau: Microsoft startet mit sieben Bulletins ins neue Jahr
Für seinen ersten Patch Day 2013 hat Microsoft sieben Security Bulletins angekündigt. Zwei der Bulletins sollen Lücken behandeln, die Microsoft als kritisch einstuft. Die kürzlich bekannt gewordene IE-Lücke ist offenbar nicht darunter.
Späte Warnung: Schwachstellen in VLC Player
Eine kürzlich veröffentlichte Warnung des BSI, zwei Einträge in Secunias Schwachstellenverzeichnis und eine fehlende Sicherheitsmitteilung der VLC-Entwickler sind die Zutaten für ein Verwirrspiel um eine Lücke im VLC Media Player.
Microsofts erster Patch Day dieses Jahres steht bereits am 8. Januar an. Microsoft hat dafür sieben Security Bulletins angekündigt, die insgesamt
12 Sicherheitslücken behandeln sollen. Zwei Bulletins sollen sich mit Schwachstellen befassen, die Microsoft als kritisch einstuft. Davon betroffen
sind Windows, Office, Server-Software und Entwicklerwerkzeuge. Eines dieser beiden Bulletins betrifft nur Windows 7 und Server 2008 R2, das andere
alle unterstützten Windows-Versionen, einschließlich Windows 8 und RT sowie Windows Server. Die übrigen fünf Bulletins tragen die zweithöchste
Risikoeinstufung ("important" / "hoch"). Sie sollen Schwachstellen in Windows, Server-Software und im .NET Framework behandeln.
Allem Anschein nach wird die kürzlich bekannt gewordene Lücke im Internet Explorer 6 bis 8 am kommenden Dienstag noch nicht beseitigt.
Adobe will am 8. Januar Sicherheits-Updates für Adobe Reader und Acrobat veröffentlichen.
Microsoft Security Bulletin Advance Notification for January 2013 (engl.)
Adobe Prenotification Security Advisory (engl.)
Fix-it-Lösung: Zero-Day-Lücke im Internet Explorer
Eine neu entdeckte Schwachstelle im Internet Explorer 6 bis 8 wird für Angriffe im Web ausgenutzt. Microsoft hat als vorläufige Lösung ein Fix-it-Tool bereit gestellt, das die Ausnutzung der Sicherheitslücke verhindert.