Microsoft hat für den Dezember-Patchday zwei kritische Updates angekündigt. Eines schließt eine Lücke in Internet Explorer 6, 7 und 8, das andere beseitigt die letzte von vier Sicherheitslücken, die von der Malware Stuxnet ausgenutzt werden.
Insgesamt wird der Softwareanbieter kommenden Dienstag 17 Patches herausbringen, die 40 Löcher stopfen. Betroffen sind alle unterstützten Versionen von Windows sowie Microsoft Office, SharePoint und Exchange.
„Im Rückblick auf das Jahr 2010 erhöht sich damit die Gesamtzahl der Bulletins auf 106. Das ist mehr als in vergangenen Jahren“, schreibt Mike Reavey, Direktor des Microsoft Security Response Center, in einem Blogeintrag. 2010 habe es eine leichte Zunahme von Meldungen über Schwachstellen in Microsoft-Produkten gegeben. Zudem seien auch ältere Produkte Ziel moderner Angriffe.
80 Prozent der Anfälligkeiten würden weiterhin vertraulich an Microsoft gemeldet, so Reavey weiter. „In anderen Worten: Für die meisten Schwachstellen können wir umfassende Sicherheitsupdates bereitstellen, bevor das Problem öffentlich bekannt wird.“
Bisher unbekannter Bedrohungsakteur versucht über gefälschte IP Scanner Software-Domänen Zugriff auf IT-Umgebungen zu erlangen.
Der Bericht zeigt bereits nutzbare Angriffsanwendungen und bewertet die Risiken, die davon ausgehen.
Deutsche sehen Finanzwesen und IT im Zentrum der KI-Transformation. Justiz und Militär hingegen werden deutlich…
Cubbit ist das weltweit erste Unternehmen, das Cloud-Objektspeicher anbietet. Es wurde 2016 gegründet und bedient…
Unbefugte können Schadcode einschleusen und ausführen. Auslöser ist eine fehlerhafte Implementierung einer Android-Funktion.
iPhones und iPads belasten das Ergebnis. Außerdem schwächelt Apple im gesamten asiatischen Raum inklusive China…