geschrieben von PowerPyx Juli 07, 2009, 10:52:00468 mal angesehenBewertung: 0 (0 Bewertungen)
Microsoft Sicherheitsmitteilung: Sicherheitsanfälligkeit in Microsoft Video ActiveX Steuerelement kann
Code-Remote-Ausführung von Remotestandorten aus ermöglichen
Erneut kritische Sicherheitslücke aufgetaucht.
Microsoft hat die neue Lücke in Microsoft Video ActiveX Control offiziell bestätigt und stellt ein Fix-It-Tool bereit, mit dem Anwender auf einfache Weise das verwundbare Control beziehungsweise die Unterstützung dafür im System abschalten können. Zwar hat Microsoft bei näheren Untersuchungen festgestellt, dass das Control in Standardkonfigurationen mehr oder minder überflüssig ist, trotzdem gibt es ein Tool, um das Control nach Verfügbarkeit eines Patches wieder anzuschalten. Das Control ist Bestandteil von DirectShow und wird etwa im Windows Media Center zum Abspielen und Aufzeichnen von TV-Streams benutzt.
geschrieben von PowerPyx Juni 12, 2009, 09:57:00241 mal angesehenBewertung: 0 (0 Bewertungen)
FireFox 3.0.11 erschienen - kritische Sicherheitslücken wurden gepatcht
Insgesamt elf Sicherheitslücken beseitigt die Mozilla-Foundation mit der Vorlage ihres Browsers. Wie gewohnt kann über die im Browser integrierte Update Funktion der patch eingespielt werden. Von den Sicherheitsproblemen sind auch SeaMonkey und der Mail-Client Thunderbird betroffen. Wer eines dieser beiden Produkte nutzt sollte ebenso zügig auf die neuesten Versionen updaten.
Wer FireFox noch nicht im Einsatz hat kann sich den Browser bei uns im Downloadbereich herunterladen.
geschrieben von PowerPyx Juni 10, 2009, 10:49:00199 mal angesehenBewertung: 0 (0 Bewertungen)
Adobe fixt kritische Sicherheitslücken
Zitat heise.de : Adobe hat wie geplant parallel zum Microsoft-Patchday Sicherheits-Updates für Adobe Reader und Adobe Acrobat herausgegeben, die 13 veröffentlichte Lücken in den aktuellen und vorhergehenden Versionen schließen sollen. Darüber hinaus beseitigen die Updates mehrere bei internen Audits entdeckte Lücken, über die keine weiteren Informationen vorliegen. Viele der Lücken stuft der Hersteller als kritisch ein, da sich durch präparierte PDF-Dokumente Schadcode in ein System schleusen und starten lässt.
Jeder der den Adobe Acrobat Reader benutzt sollte via Update-Funktion den Patch installieren. Bei der Gelegenheit möchten wir euch auch nochmal daran erinnern das Flashplugin von Adobe immer auf dem neuesten Stand zu halten.
This is the best workaround because it’s the most surgical. It only disables QuickTime Parsing in DirectShow. DirectShow's other functionality is not affected. This workaround covers all known attack vectors. Therefore, if you are not concerned about QuickTime content playback via DirectShow, this is the workaround we recommend you apply.
----------------------
Wer also viel mit Quicktime Videos oder Quicktime Content zu tun hat, sollte zur Sicherheit die Wiedergabefunktionen via DirectShow ausser Kraft setzen. Dazu am besten den oben genannten Regestry-Eintrag löschen. Ein Backup des Regestryeintrags sollte man sich aber trotzdem auf jedenfall anlegen.