|
Hoax-Info Service | Weblog | ArchivHier finden Sie Weblog-Einträge aus dem Februar 2013 – zum aktuellen Weblog. Februar 2013
28.02.13
|
Bulletin | Risikostufe | Ausnutz- barkeit |
DP | Effekt | betroffene Software | Neustart nötig? |
---|---|---|---|---|---|---|
MS13-009 | kritisch | 1 | 1 | RCE | Windows (alle); Internet Explorer 6 - 10 | ja |
MS13-010 | kritisch | 1 | 1 | RCE | Windows (alle);Internet Explorer 6 - 10, VML | u.U. |
MS13-011 | kritisch | 1 | 2 | RCE | Windows XP, Vista, Server 2003/2008; quartz.dll (DirectShow) |
u.U. |
MS13-012 | kritisch | 2 | 2 | RCE | Exchange Server 2007, 2010; Oracle Outside In | u.U. |
MS13-013 | hoch | 1 | 2 | RCE | FAST Search Server 2010 für Sharepoint; Oracle Outside In |
u.U. |
MS13-014 | hoch | 3 | 3 | DoS | Windows Server 2008 R2, 2012; NFS-Server | ja |
MS13-015 | hoch | 1 | 2 | EoP | Windows (alle außer RT); .NET Framework | u.U. |
MS13-016 | hoch | 2 | 2 | EoP | Windows (alle); Kernelmodustreiber | ja |
MS13-017 | hoch | 1 | 2 | EoP | Windows (alle); Kernel | ja |
MS13-018 | hoch | 3 | 3 | DoS | Windows (alle außer XP, Server 2003); TCP/IP-Stack | ja |
MS13-019 | hoch | 2 | 2 | EoP | Windows 7, Server 2008 R2; CSRSS | ja |
MS13-020 | kritisch | 1 | 1 | RCE | Windows XP; OLE Automation | ja |
Ausnutzbarkeitsindex (Abb.)
→Microsoft Download- und Info-Links |
→neueste Sicherheits-Updates
Microsoft Security Bulletin Zusammenfassung für Februar 2013 (dt.)
Adobe hat Updates für seinen Flash Player bereit gestellt. In den neuesten Versionen haben die Entwickler zwei Sicherheitslücken beseitigt, die bereits für Angriffe ausgenutzt werden. Der gegen Windows-Nutzer eingesetzte Angriffsvektor sind Word-Dokumente, die speziell präparierte Flash-Objekte enthalten. Damit wird Malware verbreitet. Mac-Nutzer werden mit präparierten Web-Seiten angegriffen. Für Windows und Mac gibt es den Flash Player in der neuen Version 11.5.502.149, für Linux die Version 11.2.202.262. Microsoft hat ein entsprechendes Update für den im Internet Explorer 10 integrierten Flash Player bereit gestellt. Für Googles Web-Browser Chrome lässt das Update noch auf sich warten. Auch für Android sind neue Flash-Versionen erhältlich.
Adobe Security Bulletin APSB13-03 | →neueste Sicherheits-Updates
Microsoft Patch Day: Internet Explorer bekommt wichtige Updates
Microsoft will beim nächsten Patch Day am kommenden Dienstag 57 Sicherheitslücken unter anderem im Internet Explorer schließen. Dazu hat der Software-Hersteller 12 Security Bulletins angekündigt.
Patch Day Vorschau: Microsoft will 57 Schwachstellen beheben
Für den nächsten Update-Dienstag am 12. Februar hat Microsoft 12 Security Bulletins angekündigt, von denen fünf als kritisch eingestuft sind. Die zugehörigen Sicherheits-Updates sollen insgesamt 57 Schwachstellen beseitigen.
Microsoft hat für Dienstag, den 12. Februar, 12 Security Bulletins angekündigt, die insgesamt 57 Lücken behandeln sollen. Fünf der Bulletins sind als kritisch eingestuft und betreffen Windows, Internet Explorer (IE) und Exchange 2007. Gleich zwei Bulletins sollen sich mit Schwachstellen im IE befassen, die Microsoft als kritisch einschätzt. Dies betrifft alle IE-Versionen von 6 bis 10 und somit auch alle noch unterstützten Windows-Versionen einschließlich Windows RT. Sieben weitere Bulletins tragen die Risikoeinstufung "hoch" und sollen Lücken in Windows, Office (FAST Search Server 2010 for SharePoint) sowie im .NET-Framework behandeln.
Microsoft Security Bulletin Advance Notification for February 2013 (engl.)
Safer Internet Day: Heute ist Tag der Internet-Sicherheit
Der heutige (5. Februar 2013), weltweite "Safer Internet Day" steht unter dem Motto "Online Rights and Responsibilities". Viele Unternehmen und Organisationen halten dazu Informationsveranstaltungen ab.
Sicherheitsbericht: Botnetz ZeroAccess als Profitmaschine
Die Online-Kriminellen hinter dem ZeroAccess-Botnetz machen Millionengewinne mit Klickbetrug. Sie zahlen hohe Prämien an Distributionspartner, um ihre Malware weiter zu verbreiten. Die Bande ist risikofreudig und scheut auch nicht vor Experimenten zurück.
Java 7 Update 13 Oracle schließt 50 Java-Lücken
Oracle hat ein für den 19. Februar geplantes Sicherheits-Update für Java über zwei Wochen früher freigegeben. Der Anlass für diesen Schritt sind Berichte über Angriffe auf eine neue Java-Schwachstelle.
50 Java-Lücken gestopft: Oracle verlegt Java Patch Day vor
Nach dem Bekanntwerden neuerlicher Angriffe auf offene Java-Schwachstellen hat sich Oracle entschlossen, ein seit Monaten für den 19. Februar geplantes Sicherheits-Update für Java 7 und Java 6 mehr als zwei Wochen früher zu veröffentlichen.