|
Hoax-Info Service | Weblog | ArchivHier finden Sie Weblog-Einträge aus dem Januar 2014 – zum aktuellen Weblog. Januar 2014
24.01.14
|
Bulletin | Risikostufe | Ausnutz- barkeit |
DP | Effekt | betroffene Software | Neustart nötig? |
---|---|---|---|---|---|---|
MS14-001 | hoch | 1 | 2 | RCE | Office (alle für Windows), SharePoint Server 2010/2013, Office Web Apps 2010/2013; Word |
u.U. |
MS14-002 | hoch | 1 | 1 | EoP | Windows XP, Server 2003; Kernel, NDProxy |
ja |
MS14-003 | hoch | 1 | 2 | EoP | Windows 7, Server 2008 R2; Kernelmodustreiber (win32k.sys) |
ja |
MS14-004 | hoch | 3 | 3 | DoS | Dynamics AX 4.0, 2009, 2012, 2012 R2; Application Object Server |
u.U. |
Ausnutzbarkeitsindex (Abb.)
→Microsoft Download- und Info-Links |
→neueste Sicherheits-Updates
Microsoft Security Bulletin Zusammenfassung für Januar 2014 /
Nicht zum ersten Mal versuchen Betrüger mit vorgeblichen Grußkarten-Mails an die Anmeldedaten möglichst vieler GMX-Kunden zu gelangen. Sie verschicken Mails mit einem Betreff wie „Eine Grusskartenfreunde Karte von Christine“. Diese enthalten einen Link zu einer gefälschten GMX-Anmeldeseite. Wer sich dort mit seinen Benutzerdaten anmeldet, wird zwar zu einer echten Grußkartenseite weitergeleitet – die Daten werden jedoch an die Online-Kriminellen geschickt und nicht an GMX. In der Mail fallen kyrillische Zeichen auf, wo eigentlich deutsche Umlaute (z.B. „ö“) stehen sollten. Auf der falschen Anmeldeseite fällt ein unvollständiges Bild am linken Rand auf. Die zugehörige Domain wurde erst Mitte Dezember 2013 über einen australischen Registrar angemeldet.
Mail ansehen (Abb.) | Web-Seite ansehen (Abb.) | ähnlicher Fall (März 2013)
Patch Day Vorschau: Microsoft will Kernel-Lücke in XP schließen
Microsoft hat für den ersten Patch Day des Jahres am 14. Januar vier Security Bulletins angekündigt, die Windows, Office und Dynamics AX betreffen. Auch Oracle und Adobe wollen am kommenden Dienstag Sicherheitslücken in ihren Produkten beseitigen.
Patch Day voraus: Microsoft startet mit vier Security Bulletins ins Neue Jahr
Beim ersten Update-Dienstag in diesem Jahr will Microsoft lediglich vier Security Bulletins mit der zweithöchsten Risikostufe veröffentlichen. Doch Oracle und Adobe haben ebenfalls Sicherheits-Updates angekündigt.
Für seinen ersten Patch Day in diesem Jahr am 14. Januar hat Microsoft vier Security Bulletins angekündigt. Alle vier sollen Schwachstellen
beseitigen, die Microsoft als hohes Risiko einstuft – als kritisch eingestufte Lücken sind nicht dabei. Betroffen sind Windows, Office,
Sharepoint Server und Dynamics AX. So will Microsoft die seit November 2013 bekannte Lücke in Windows XP und Server 2003 schließen, die bereits für
Angriffe genutzt wird. Da diese Angriffe über präparierte PDF-Dateien erfolgen, stuft Microsoft die Lücke nicht als kritisch ein. Eine weitere
Windows-Lücke betrifft nur Windows 7 und Server 2008 R2. Das Office-Bulletin betrifft hingegen alle Office-Versionen (2003 bis 2013 und RT),
Sharepoint Server 2010 und 2013 sowie Office Web Apps 2010 und 2013. Das vierte Bulletin soll sich einer oder mehreren Schwachstellen in Microsofts
ERP-Software Dynamics AX widmen. Anfällig sind die Versionen 4.0, 2009, 2012 sowie 2012 R2.
Auch Oracle veranstaltet am 14. Januar einen Patch Day und will dabei 147 Lücken stopfen – darunter allein 36 in Java.
Adobe hat Sicherheits-Updates für die PDF-Tools Adobe Reader und Acrobat angekündigt, die ebenfalls am 14. Januar bereit gestellt werden sollen.
Microsoft Security Bulletin Advance Notification for January 2014
Oracle Critical Patch Update - January 2014 - Pre-Release Announcement
Adobe Prenotification Security Advisory (APSB14-01)
←nächster Monat | vorheriger Monat→ |