Sie sind hier:
Home
»
Aktuelle Meldungen
»
Archiv
Archiv für Januar 2010Januar 2010
- [MS/Windows] Schwachstelle im Windows Kernel (2010-01-22)
Eine Schwachstelle in der Virtual DOS Machine (VDM) die bereits 1993
in Windows/386 2.1 eingeführt wurde, kann von einem ordnungsgemäß am
System angemeldeten, unprivilegierten Benutzer dazu ausgenutzt werden,
administrative Privilegien zu erlangen. Diese Schwachstelle stellt
insbesondere bei Mehrbenutzersystemen eine Bedrohung für die
Systemsicherheit dar. Microsoft stellt derzeit keinen Patch zur
Behebung der Schwachstelle bereit, weswegen dringend empfohlen wird, die
Unterstützung für 16-bit-Programme abzuschalten.
- [MS/IE] Microsoft behebt acht Schwachstellen im Internet Explorer (2010-01-21)
Im Rahmen seines "Security Bulletin MS10-002" stellt Microsoft Patches
für insgesamt acht Schwachstellen bereit, die allesamt den Internet
Explorer betreffen. Darunter ist auch die Schwachstelle, die jüngst
bekannt geworden war und bereits aktiv ausgenutzt wird.
- [MS/IE] Schwachstelle im Internet Explorer (2010-01-16)
Eine Schwachstelle im Internet Explorer ermöglicht einem
Angreifer beliebigen Programmcode auf dem beherbergenden System mit den
Privilegien des des Browser-Benutzers
auszuführen. Die Schwachstelle wird bereits aktiv ausgenutzt. Da
Microsoft jedoch derzeit keinen Patch bereitstellt, wird der --
zumindest zeitweise -- Umstieg auf einen anderen Browser empfohlen.
- [Generic/Adobe] Mehrere Schwachstellen in Adobe Reader und Adobe Acrobat (2010-01-13)
Die neuen Versionen 8.2 und 9.3 der PDF-Anzeige und
-Verabeitungswerkzeuge Adobe Reader und Acrobat beheben zahlreiche
Schwachstellen der Versionen 8.1.7 und 9.2. Die Schwachstellen erlauben
einem Angreifer zum Teil die Ausführung beliebigen Programmcodes auf dem
beherbergenden System. Es wird dringend empfohlen, verwundbare Versionen
auf die nun bereitgestellten neuen Versionen zu aktualisieren.
Alternativ sollte auf andere Programme zur Be- und Verarbeitung von
PDF-Dateien umgestiegen werden.
- [MS/Windows] Schwachstelle in der Embedded OpenType Font Engine (2010-01-12)
Im Rahmen seines Security Bulletin Summary for January 2010
stellt Microsoft Patches für eine Schwachstelle in der in Windows
enthaltenen Font-Engine für OpenType Fonts (Embedded OpenType Font
Engine) bereit.
Andere Monate
|