Aktuelle Meldungen    Advisories    Firewall    Emailgateway

Hier finden Sie aktuelle Sicherheitsmeldungen, die uns freundlicherweise vom RUS-CERT (Computer Emergency Response Team der Universität Stuttgart) zur Verfügung gestellt werden.

  • [MS/Windows] Ende der Wartung für Windows 2000 und Windows XP SP2 (2010-07-14)
    Am Dienstag, den 13. Juli 2010 endete mit der Bereitstellung der letzten Patches die Wartung für die Betriebssysteme Microsoft Windows 2000 (alle Versionen) sowie für den Service Pack 2 von Microsoft Windows XP. Das Ende der Wartung schließt auch Sicherheitspatches mit ein, weshalb allen Nutzern dieser Betriebssystemversionen dringend empfohlen wird, auf ein neueres Betriebssystem umzusteigen.
  • [MS/Windows] Microsoft stellt Patches für insgesamt fünf Schwachstellen bereit (2010-07-13)
    Im Rahmen seines Security Bulletin Summary for July 2010 stellt Microsoft Patches für insgesamt fünf Schwachstellen bereit. Die Schwachstellen betreffen das Windows-Hilfe-Center (Windows Help and Support Center) unter Windows XP und Server 2003, im Canonical Display Driver (cdd.dll), ActiveX-Controls für den Zugriff auf Office Access sowie in Office Outlook. Die Schwachstellen ermöglichen zum großen Teil die Ausführung beliebigen Programmcodes auf dem beherbergenden System, weswegen die rasche Installation der bereitgestellten Patches bzw. Updates empfohlen wird.
  • [Unixoid/Samba] Schwachstelle in Samba (2010-06-17)
    Eine Schwachstelle in Samba 3.3.12 und früheren Versionen kann von einem Angreifer dazu ausgenutzt werden, beliebigen Programmcode mit administrativen Privilegien auf dem beherbergenden System auszuführen. Es wird dringend empfohlen, die bereitgestellten Patches zu installieren.
  • [MS/Windows] Microsoft stellt Patchhes für insgesamt 33 Schwachstellen bereit (2010-06-08)
    Im Rahmen seines Security Bulletin Summary for June 2010 stellt Microsoft Patches für insgesamt 33 Schwachstellen bereit. Die Schwachstellen betreffen die Routinen zur Entpackung von Mediendaten (Dekompression), das Microsoft Data Analyzer ActiveX Control, die Microsoft IE8 Developer Tools, den Microsoft Internet Explorer, den Windows Kernel , Microsoft Office, dem Microsoft OpenType Compact Font Format (CFF) Driver, Microsoft Office Excel, Microsoft SharePoint, den Microsoft Internet Information Services sowie dem Microsoft .NET Framework. Die Schwachstellen erlauben zum Teil die Ausführung beliebigen Programmcodes auf dem beherbergenden System, weshalb die Installation der bereitgestellten Updates dringend empfohlen wird.
  • [Unixoid/bind9] Drei cache-poisoning-Schwachstellen in bind9 (2010-06-07)
    Drei Schwachstellen in bind9 der Versionen vor 9.6.ESV.R1 bzw. 9.7.0 ermöglichen einem Angreifer, den Cache einer als Resolver konfigurierten bind9-Installation eigene Daten unterzuschieben (sog. cache-poisoning). Die Version 9.6 behebt diese Probleme. Es wird dringend empfohlen, betroffene Installationen zu aktualisieren.

  • Die vollständigen Meldungen sowie ältere können Sie unter den obigen Links direkt bei RUS-CERT bekommen.