|
|
Aktuelle Meldungen
Advisories
Firewall
Emailgateway
Hier finden Sie aktuelle Sicherheitsmeldungen, die uns freundlicherweise
vom RUS-CERT (Computer Emergency
Response Team der Universität Stuttgart) zur Verfügung gestellt werden.
[MS/Windows] Ende der Wartung für Windows 2000 und Windows XP SP2 (2010-07-14)
Am Dienstag, den 13. Juli 2010 endete mit der Bereitstellung der letzten
Patches die Wartung für die Betriebssysteme Microsoft Windows 2000 (alle
Versionen) sowie für den Service Pack 2 von Microsoft Windows XP. Das
Ende der Wartung schließt auch Sicherheitspatches mit ein, weshalb
allen Nutzern dieser Betriebssystemversionen dringend empfohlen wird,
auf ein neueres Betriebssystem umzusteigen.
[MS/Windows] Microsoft stellt Patches für insgesamt fünf Schwachstellen bereit (2010-07-13)
Im Rahmen seines Security Bulletin Summary for July 2010 stellt Microsoft
Patches für insgesamt fünf Schwachstellen bereit. Die Schwachstellen
betreffen das Windows-Hilfe-Center (Windows Help and Support Center)
unter Windows XP und Server 2003, im Canonical Display Driver
(cdd.dll), ActiveX-Controls für den Zugriff auf Office
Access
sowie in Office Outlook. Die Schwachstellen ermöglichen zum großen Teil
die Ausführung beliebigen Programmcodes auf dem beherbergenden System,
weswegen die rasche Installation der bereitgestellten Patches bzw.
Updates empfohlen wird.
[Unixoid/Samba] Schwachstelle in Samba (2010-06-17)
Eine Schwachstelle in Samba 3.3.12 und früheren Versionen kann von einem
Angreifer dazu ausgenutzt werden, beliebigen Programmcode mit
administrativen Privilegien auf dem beherbergenden System auszuführen.
Es wird dringend empfohlen, die bereitgestellten Patches zu
installieren.
[MS/Windows] Microsoft stellt Patchhes für insgesamt 33 Schwachstellen bereit (2010-06-08)
Im Rahmen seines Security Bulletin Summary for June 2010
stellt Microsoft Patches für
insgesamt 33
Schwachstellen bereit. Die
Schwachstellen betreffen
die Routinen zur Entpackung von Mediendaten (Dekompression), das
Microsoft Data Analyzer ActiveX Control,
die Microsoft IE8 Developer Tools,
den Microsoft Internet Explorer,
den Windows Kernel ,
Microsoft Office,
dem Microsoft OpenType Compact Font Format (CFF) Driver,
Microsoft Office Excel,
Microsoft SharePoint,
den Microsoft Internet Information Services sowie
dem Microsoft .NET Framework.
Die Schwachstellen erlauben zum
Teil die Ausführung beliebigen Programmcodes auf dem
beherbergenden System, weshalb die Installation der bereitgestellten
Updates dringend empfohlen wird.
[Unixoid/bind9] Drei cache-poisoning-Schwachstellen in bind9 (2010-06-07)
Drei Schwachstellen in bind9 der Versionen vor 9.6.ESV.R1 bzw. 9.7.0
ermöglichen einem Angreifer, den Cache einer als Resolver konfigurierten
bind9-Installation eigene Daten unterzuschieben (sog. cache-poisoning).
Die Version 9.6 behebt diese Probleme. Es wird dringend empfohlen,
betroffene Installationen zu aktualisieren.
|
Die vollständigen Meldungen sowie ältere können Sie unter den
obigen Links direkt bei RUS-CERT bekommen.
|
|