Archiv für die Kategorie ‘CERT’

PDF-Exploit funktioniert ohne konkrete Sicherheitslücke

6. April 2010

Der PDF-Sicherheitsspezialist Didier Stevens hat ein PDF-Dokument entwickelt, das – ohne eine konkrete Schwachstelle auszunutzen – einen PC infizieren könnte. Stevens macht sich dabei nach eigenen Angaben die Option „Launch Actions/Launch File“ zunutze, die sogar im PDF eingebettete Skripte oder EXE-Dateien starten kann – diese Option ist Bestandteil der PDF-Spezifikation.

Im Adobe Reader hilft es, unter Einstellungen/Berechtigungen die Option „Nicht-PDF-Dateianlagen dürfen in externen Anwendungen geöffnet werden.“ zu deaktivieren – standardmäßig ist sie aktiviert. Danach startet der Demo-Exploit beim Öffnen im Adobe Reader keine Eingabeaufforderung mehr.

Quick-Time Update für Windows

Für Windows 7, Vista und XP stellt Apple Quick-Time 7.6.6 zum Download bereit. Das Update stopft 16 Sicherheitslücken, die das Einschleusen und Ausführen von Code auf einem PC mit den Rechten des Nutzers ermöglichen.

Das Update gibt es hier: http://www.apple.com/de/quicktime/download/

Firefox Update 3.6.3

Mozilla stellt für die Firefox Version 3.6 ein Update zur Verfügung und empfiehlt dringend, eine Aktualisierung durchzuführen.

Mozilla Firefox 3.6.3 steht hier zum Download bereit: http://www.mozilla.com/de/

Update für Thunderbird

31. März 2010

Mit einem neuen Sicherheitsupdate schließt Mozilla ab sofort aktuelle Sicherheitslücken im Thunderbird. Die neue Version 3.0.4 gibt es hier:

http://de.www.mozillamessaging.com/de/thunderbird/

Internet Explorer: Neues Update

Der Internet Explorer kommt nicht zur Ruhe. Microsoft hat jetzt außerplanmäßig ein neues Sicherheitsupdate für den IE veröffenlticht. Von Sicherheitslücken betroffen sind die Versionen 5.01., 6, 7 und 8. Über einen Besuch der „Windows Update“ Webseite kann man das Update am einfachsten installieren:

http://update.microsoft.com/windowsupdate/

Eine weitere Möglichkeit ist die Aktivierung von automatischen Updates im Microsoft Sicherheitscenter:

http://windows.microsoft.com/de-DE/windows-vista/Turn-automatic-updating-on-or-off

Neue Sicherheitsupdates von Apple

30. März 2010

Mit seinem neuen Sicherheitsupdate 2010-002 schließt Apple insgesamt 92 Sicherheitslücken im Betriebssystem Mac OS.  Wir empfehlen allen Apple-Nutzern die zeitnahe Installation des  Sicherheitsupdates, um die Schwachstellen zu schließen. Dies geschieht am besten über die Apple-Funktion „Softwareaktualisierung“ oder über  einen Besuch der Download-Webseite unter:

http://support.apple.com/downloads/

Weitere Infos:

Apple Sicherheitsupdate 2010-002
http://support.apple.com/kb/HT4077?viewlocale=de_DE

Firefox 3.6.2. verfügbar

23. März 2010

Ab heute steht der neue Firefox 3.6.2. zum Herunterladen bereit. In ihm hat Mozilla aktuelle Sicherheitslücken geschlossen. Wir empfehlen die zeitnahe Installation des Updates.

Die geht unkompliziert über den Pfad Menü  „Hilfe“/ „Nach Updates suchen…“.

Alternativ steht Mozilla Firefox 3.6.2 auch hier zum Herunterladen bereit:

http://www.mozilla.com/de/

Sicherheitswarnung für Mozilla Firefox 3.6

19. März 2010

Der Mozilla Foundation wurde eine Sicherheitslücke gemeldet. Wir empfehlen, bis zur Veröffentlichung der Mozilla Firefox Version 3.6.2 die Nutzung alternativer Browser. Firefox 3.6.2 soll ab Dienstag, den 30. März 2010 verfügbar sein.

Weitere Informationen:

http://blog.mozilla.com/security/2010/03/18/update-on-secunia-advisory-sa38608

Neues Update für Google Chrome

Aus Sicherheitsgründen empfehlen wir allen Google Chrome-Nutzern ein Update auf die aktuellste Version 4.1.249.1036. Am einfachsten geht dies über die integrierte Update-Funktion:

Schraubenschluessel-Symbol -> Menüpunkt „Info zu Google Chrome“ -> Button „Jetzt aktualisieren“

Alternativ gibt es die aktuellste Version als Download unter http://www.google.com/chrome/

Neues Update für Safari

15. März 2010

Apple hat ein neues Update für Safari veröffentlicht.  Betroffen von Siucherheitslücken sind alle Versionen vor 4.0.5.  Das Update kann man unter Mac OS X einfach über die integrierte Funktion „Software Aktualisierung“ des Betriebssystems durchführen. Bei Microsoft Windows geht dies mit der Anwendung „Apple Software Update“.

Eine Alternative ist das manuelle Herunterladen. Hier der Link:

http://support.apple.com/downloads/Safari_4_0_5

Standort Schnellsuche

oder

Seit 28 Jahren für Sie im Einsatz.

Ihr IT-Experte seit 1996 - Ihr digitaler Vorsprung. So leicht wie 1+1=2. Bundesweit.

Homepage

Zur PC112 - Hauptseite

Ihr digitaler Vorsprung. So leicht wie 1+1=2.