Microsoft hat an seinem ersten Patchday im neuen Jahr wie angekündigt sieben Updates veröffentlicht, die insgesamt acht Anfälligkeiten beheben. Zwei davon stecken in Windows Media. Das Unternehmen bewertet sie als „kritisch“. Sie lassen sich mit speziell gestalteten Mediendateien ausnutzen und könnten es einem Angreifer erlauben, Schadcode einzuschleusen und auszuführen.
Davon betroffen sind die Windows-Multimedia-Bibliothek sowie DirectShow unter Windows XP, Server 2003, Vista, Server 2008, 7 und Server 2008 R2. Microsoft erwartet, dass innerhalb von 30 Tagen ein Exploit für die beiden Schwachstellen erscheinen wird. Das Update MS12-004, das die beiden Löcher stopft, sollte schnellstmöglich installiert werden.
Darüber hinaus beseitigt Microsoft Fehler im Windows-Kernel, im Windows Object Packager, im Windows Client/Server-Runtime-Subsystem und in der AntiXSS-Bibliothek. Der Januar-Patchday bringt auch das ursprünglich für Dezember geplante Update für SSL/TLS, das das Unternehmen aus Kompatibilitätsgründen zurückgezogen hatte. Es schließt die als BEAST (Browser Exploit Against SSL/TLS) bezeichnete Lücke in Version 1.0 von Transport Layer Security (TLS), die seit September bekannt ist.
Auch Adobe hat das in der vergangenen Woche angekündigte Update für seine PDF-Anwendungen zum Download freigegeben. Reader und Acrobat 10.1.2 sowie 9.5 für Windows und Mac OS X beseitigen insgesamt sechs Anfälligkeiten, die das Unternehmen als „kritisch“ einstuft.
Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.
Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.
Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.
Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.
Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…
Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…