Juni 2017
Microsoft schließt 95 Sicherheitslücken
Beim heutigen Patch Day hat Microsoft etliche Sicherheits-Updates bereit gestellt, die insgesamt 95 Schwachstellen beseitigen. Darunter sind 17 Lücken, die Microsoft
als kritisch einstuft. Sie betreffen Windows, den Internet Explorer, Edge, Office und Silverlight. Durch die NSA-Leaks der Gruppe „The Shadow Brokers“
sind etliche Exploits für Sicherheitslücken bekannt geworden. Die dadurch entstandene Situation hat Microsoft offenbar dazu veranlasst, auch für Windows XP und Vista
noch einmal Updates auszuliefern. Etliche wichtige staatliche Einrichtungen setzen noch diese veralteten Systeme ein. Malware wie WannaCry / WannaCrypt sowie weitere
Schädlinge nutzen diese Exploits bereits.
Unter den als kritisch eingestuften Windows-Lücken sind zwei (CVE-2017-8464, CVE-2017-8543), die laut Microsoft bereits für Angriffe ausgenutzt werden. CVE-2017-8464
ist eine Schwachstelle, die mit präparierten LNK-Dateien ausgenutzt werden kann, um Code einzuschleusen und auszuführen. Die Lücke CVE-2017-8543 steckt im Suchdienst
und kann mittels spezieller SMB-Nachrichten ausgenutzt werden, um letztlich die volle Kontrolle über das System zu übernehmen. Betroffen sind alle unterstützten
Windows-Versionen.
Außerdem reicht Microsoft ein Flash-Player-Update durch, das weitere neun kritische Lücken stopft. Es betrifft den Flash Player, der im Internet Explorer (ab
Windows 8) und in Edge integriert ist.
→Microsoft Download- und Info-Links |
→neueste Sicherheits-Updates
Microsoft Security Update Guide /
13.06.17
PermaLink
PC-WELT Online – heute ist dieser von mir verfasste Artikel erschienen:
Sabotage-Malware kann Stromnetze angreifen
Ein hochkomplexer Schädling, der bereits an einem Angriff auf ein Stromnetz beteiligt gewesen sein soll, könnte ein ähnliches Gefahrenpotenzial aufweisen wie Stuxnet vor einigen Jahren.
01.06.17
PermaLink
PC-WELT Online – heute ist dieser von mir verfasste Artikel erschienen:
Kritisches Update für Windows Defender
Microsofts Anti-Malware-Programme weisen mehrere als kritisch eingestufte Sicherheitslücken auf. Der Hersteller hat ein neuerliches Update bereit gestellt, das diese Schwachstellen beseitigt.