Microsoft und Adobe: August-Patchday bringt einige Sicherheits-Updates (13.08.2014) |
![]() Zwei der neun Patch-Pakete wurden als kritisch eingestuft. Diese betreffen den Internet Explorer und das Windows Media Center bzgl. der Möglichkeit einer Remote-Code-Execution (Schadcode-Ausführung über das Netz). Die weiteren Lücken wurden als wichtig eingestuft. Siehe: Microsoft Security Bulletins MS14-043 bis MS14-051 Neu ist die Beschreibung des Exploitability Index mit der Einstufung "0". Diese bedeutet, dass Microsoft bereits einen aktiven Missbrauch der Sicherheitslücke feststellte. Bzgl. einer der beiden kritischen Lücken des Internet Explorers wurde dies mit der Ziffer "0" eingestuft, d.h. wird bereits von Angreifer ausgenutzt. Die Firma Adobe hat ebenfalls heute gepatcht und schliesst kritische Schwachstellen im Flash Player, Acrobat Reader und Acrobat, die die Ausführung von Schadcode über das Netz ermöglichen (Remote Code Execution). Siehe: Adobe Security Bulletin für August 2014 Diese Updates von Microsoft und Adobe sollten zügig installiert werden. |
Juli-Patchday: Microsoft veröffentlicht sechs Patches (08.07.2014) |
![]() Die Updates sollten zügig installiert werden, weil u.a. auch kritische Lecks gestopft werden, die eine Remote Code Execution (Schad-Code-Ausführung von aussen) erlauben. |
Microsoft Mai Patchday: 13 Sicherheitslücken geschlossen (14.05.2014) |
Acht Sicherheitsupdates, von denen zwei als "kritisch" eingestuft sind, schliessen dreizehn Lücken im Internet![]() Die Patches betreffen alle Windows-Versionen, wobei für Windows XP nun erstmalig keine mehr ausgeliefert werden, d.h. das Betriebssystem ist ab jetzt dauerhaft verwundbar. Hier wird es für den Nutzer eng und es sollte schleunigst auf eine Folgesystem gewechselt werden. Ferner hat die Firma Adobe kritische Sicherheits-Updates für Flash sowie Air und Illustrator veröffentlicht, die Anwender ebenfalls schnellstmöglich installieren sollten. |
Sicherheitsupdate zur Zero-Day-Lücke im Internet Explorer liegt vor (02.05.2014) |
![]() Das Update sollte zügig installiert werden (entweder über die Windows-Update-Funktion oder per Download über das Security-Bulletin), da bereits Angriffe im Gang sind! |