|
Hoax-Info Service | Weblog | ArchivHier finden Sie Weblog-Einträge aus dem Oktober 2014 – zum aktuellen Weblog. Oktober 2014
22.10.14
|
Bulletin | Risikostufe | Ausnutz- barkeit |
DP | Effekt | betroffene Software | Neustart nötig? |
---|---|---|---|---|---|---|
MS14-056 | kritisch | 0 | 1 | RCE | Windows (alle) Internet Explorer 6 bis 11 |
ja |
MS14-057 | kritisch | 1 | 1 | RCE | Windows (alle); .NET Framework | u.U. |
MS14-058 | kritisch | 0 | 1 | RCE | Windows (alle); Kernelmodustreiber | ja |
MS14-059 | hoch | 3 | 3 | SFB | ASP.NET MVC (Model View Controller) | u.U. |
MS14-060 | hoch | 0 | 2 | RCE | Windows (alle außer Server 2003); OLE | u.U. |
MS14-061 | hoch | 1 | 2 | RCE | Office 2007 / 2010 / für Mac 2011 Word, Web Apps |
u.U. |
MS14-062 | hoch | 1 | 3 | EoP | Windows Server 2003 Message Queuing-Dienst |
ja |
MS14-063 | hoch | 2 | 3 | EoP | Windows (Vista, Server 2003 / 2008) FAT32-Festplattenpartitionstreiber |
ja |
Ausnutzbarkeitsindex + DP (Abb.)
→Microsoft Download- und Info-Links |
→neueste Sicherheits-Updates
Microsoft Security Bulletin Summary für Oktober 2014 /
Patch Day Vorschau: Update-Dienstag soll neun Security Bulletins bringen
Für seinem Patch Day im Oktober hat Microsoft neuen Security Bulletins angekündigt. Drei Bulletins sollen als kritisch eingestufte Sicherheitslücken in Windows, im IE und in .NET behandeln.
Oracle CPU-Ankündigung: Oracle kündigt umfangreiche Sicherheits-Updates an
Oracles Critical Patch Update soll insgesamt 155 Sicherheitslücken in nahezu allen Produkten beseitigen. Dazu zählen etwa Java, VirtualBox, MySQL, Oracle Database, Fusion Middleware, PeopleSoft und Solaris.
Microsofts monatlicher Patch Day findet diesmal am Dienstag, 14. Oktober statt. Microsoft hat heute angekündigt, es werde neun Security Bulletins veröffentlichen. Drei dieser Bulletins sollen als kritisch eingestufte Sicherheitslücken in Windows, im Internet Explorer sowie im .NET Framework behandeln. Fünf Bulletins tragen die zweithöchste Risikoeinstufung hoch (important). Sie betreffen Schwachstellen in Windows, Office und ASP.NET. Das verbleibende Bulletin trägt eine mittlere Risikoeinstufung (moderate) und soll Lücken in Windows 7 und Vista sowie Server 2003, 2008 und 2008 R2 behandeln.
Microsoft Security Bulletin Advance Notification for October 2014
Bash-Lücken: ShellShock-Angriffe auf WinZip und Lycos
Die unter dem Namen ShellShock bekannt gewordenen Schwachstellen in der Unix-Shell Bash werden für Angriffe auf Server großer Unternehmen genutzt. Getroffen hat es WinZip und Lycos, Yahoo bekam eher einen Streifschuss ab.
AV-Test: Anti-Malware-Produkte für Unternehmen unter Windows 7
Beim Test der Antivirus-Software für den Einsatz in Unternehmen fallen die fast durchweg hohen Erkennungsraten und die erfreulich geringe Zahl der Fehlalarme auf. Die größten Unterschiede gibt es bei der Geschwindigkeitsmessung.
AV-Test: 24 Anti-Malware-Lösungen unter Windows 7 im Test
Gleich vier Produkte haben bei den jüngsten Zertifizierungstests die maximale Punktzahl erreicht. Nur knapp dahinter folgt das beste kostenlos erhältliche Antivirusprogramm.
←nächster Monat | vorheriger Monat→ |