|
Hoax-Info Service | Weblog | ArchivHier finden Sie Weblog-Einträge aus dem August 2013 – zum aktuellen Weblog. August 2013
30.08.13
|
Bulletin | Risikostufe | Ausnutz- barkeit |
DP | Effekt | betroffene Software | Neustart nötig? |
---|---|---|---|---|---|---|
MS13-059 | kritisch | 1 | 1 | RCE | Windows (alle); Internet Explorer 6 bis 10 | ja |
MS13-060 | kritisch | 2 | 1 | RCE | Exchange 2007, 2010, 2013; Oracle Outside In |
u.U. |
MS13-061 | kritisch | 2 | 2 | RCE | Windows (XP, Server 2003); Unicode-Schriftprozessor |
u.U. |
MS13-062 | hoch | 1 | 2 | EoP | Windows (alle); RPC | ja |
MS13-063 | hoch | 1 | 2 | EoP | Windows (nicht alle); Kernel | ja |
MS13-064 | hoch | 3 | 3 | DoS | Windows Server 2012; NAT-Treiber | ja |
MS13-065 | hoch | 3 | 3 | DoS | Windows (alle außer XP, Server 2003); TCP/IP, ICMPv6 |
ja |
MS13-066 | hoch | 3 | 3 | ID | Windows Server (alle); Active Directory Verbunddienste |
u.U. |
Ausnutzbarkeitsindex (Abb.)
→Microsoft Download- und Info-Links |
→neueste Sicherheits-Updates
Microsoft Security Bulletin Zusammenfassung für August 2013 (dt./engl.)
Microsoft Patch Day: Microsoft will Lücken in Exchange und Internet Explorer schließen
Für den kommenden Patch Day hat Microsoft acht Security Bulletins angekündigt. Drei Bulletins sollen als kritisch eingestufte Schwachstellen behandeln.
Patch Day Vorschau: Kritische Lücken in Windows, IE und Exchange
Mit den Sicherheits-Updates, die Microsoft für den bevorstehenden Patch Day im August angekündigt hat, sollen als kritisch eingestufte Lücken in Windows, im Internet Explorer sowie im Exchange Server geschlossen werden.
AV-Test: Anti-Malware-Apps für Android im Test
Das AV-Test Institut hat 30 Schutzprogramme für Android getestet. Drei der Sicherheits-Apps sind wegen mangelnder Schutzwirkung durchgefallen, vier Produkte haben die Maximalpunktzahl erreicht.
Für die August-Ausgabe seines monatlichen Update-Dienstags am 13.8. hat Microsoft acht Security Bulletins angekündigt. Drei der Bulletins sollen als kritisch eingestufte Sicherheitslücken behandeln. Dabei handelt es sich um Schwachstellen in Windows XP und Server 2003, im Internet Explorer 6 bis 10 sowie im Exchange Server 2007, 2010 und 2013. Die übrigen Bulletins tragen die Risikostufe "hoch" (important) und sollen weitere Sicherheitslücken in allen Windows-Versionen behandeln.
Microsoft Security Bulletin Advance Notification for August 2013 (engl.)
Job-Spam: Hohes Spam-Aufkommen im Sommer
Im Gegensatz zu früheren Jahren hat das Spam-Aufkommen in der diesjährigen Feriensaison nicht nachgelassen. Eine aktuelle Mail-Welle mit scheinbar verlockenden Job-Angeboten hält das Spam-Niveau hoch.
SSH-Client: FTP-Programme wegen PuTTY-Lücken aktualisiert
In dem SSH-Client PuTTY sind mehrere gravierende Sicherheitslücken entdeckt worden. Das erste PuTTY-Update seit langer Zeit schließt diese Lücken. Jedoch müssen auch auf PuTTY basierende Programme wie FTP-Clients aktualisiert werden.
Firefox 23: Schwachstellen in Firefox beseitigt
Mozilla hat die neuen Versionen Firefox 23.0 und Thunderbird 17.0.8 bereit gestellt. In beiden Programmen sind mehrere Sicherheitslücken geschlossen worden.
Mozilla-Updates: Sicherheits-Updates für Firefox und Thunderbird
Mozilla hat in Firefox und Thunderbird mehrere teils als kritisch eingestufte Schwachstellen behoben. Auch die Web-Suite Seamonkey ist in einer neuen Version erhältlich, in der diese Fehler ebenfalls beseitigt sind.
Drachendame: Ring russischer Malware-Unternehmen enttarnt
Etwa 60 Prozent der russischen Mobilschädlinge geht auf zehn Malware-Unternehmen zurück. Die Ergebnisse einer mehrmonatigen Recherche zur Verbreitung von SMS-Betrug auf Android-Geräten hat ein Sicherheitsunternehmen kürzlich auf der Hacker-Konferenz DEF CON 21 präsentiert.
Rettungs-CD: Avira Rescue System in neuer Version
Avira hat eine neue Version seines Rettungssystem bereit gestellt. Es startet ein Linux Live-System und unterstützt auch Fernwartung mit Teamviewer.
Kontoübernahme: Schädliche Browser-Erweiterungen für Firefox und Chrome
Über soziale Netzwerke werden betrügerische Browser-Erweiterungen verbreitet, die Benutzerkonten der Opfer kapern und in deren Namen Aktionen ausführen. Der vorgebliche Video-Player enthält eine gültige digitale Signatur.
Spam-Trends: 54 Milliarden Spam-Mails am Tag
Das weltweite Spam-Aufkommen ist im Sinkflug, während die Zahl der Spam-Mails in Deutschland deutlich zugenommen hat. Beim Spam-Versand wird inzwischen zunehmend regional differenziert.
Mobile Risiken: Digitale Gefahren im Urlaub vermeiden
Zum Reisegepäck gehören heutzutage neben Badekleidung und Sonnenbrille auch Smartphones oder Mobilrechner. Laut einer Umfrage macht sich mehr als Hälfte der Urlauber allerdings Sorgen um die Sicherheit bei der Internet-Nutzung im Ausland.
E-Book Software:: Sicherheitslücke in Adobe Digital Editions gestopft
Adobe hat ein Update für seine E-Book-Software Digital Editions 2.0 für Windows und Mac bereit gestellt, um eine als kritisch eingestufte Schwachstelle zu schließen.
Mobile Malware: Erneut schädliche Apps in Google Play entdeckt
Symantec hat vierzehn schädliche Apps in Googles App-Portal gefunden. Sind sie erstmal installiert, nehmen sie Kontakt zu ihrem Mutterschiff auf, das die Aktionen der Schädlinge steuert.