Car-tech

Ein unheimlicher Fehler macht Ihre USB-Ports zu einem großen Sicherheitsrisiko

Reisen mit Hund – EU-Richtlinien + Tipps vom Tierarzt und Erfahrungen

Reisen mit Hund – EU-Richtlinien + Tipps vom Tierarzt und Erfahrungen
Anonim

Es ist der zweite Dienstag im März, was bedeutet, dass es auch der dritte Patch-Dienstag von 2013 ist. Microsoft hat heute sieben neue Sicherheitsbulletins veröffentlicht, von denen vier als "kritisch" eingestuft werden, aber Sicherheitsexperten besonders beunruhigt über einen Fehler, der nur als "wichtig" eingestuft wird und Ihre Windows-PCs einem größeren Risiko aussetzt.

Wolfgang Kandek, CTO von Qualys, stellt in einem Blog-Beitrag fest, dass die Anzahl der Sicherheitsbulletins für den Kurs für Microsoft ungefähr gleich ist. Er fügt hinzu: "In technischer Hinsicht sehen wir jedoch einige interessante Sicherheitslücken, die definitiv überdurchschnittlich hoch sind."

Zunächst einmal gibt es ein kumulatives Sicherheitsupdate für den Internet Explorer (MS13-021). Es behebt neun verschiedene Sicherheitslücken, von denen eine im letzten Monat in Umlauf gebracht wurde. Kandek fordert die IT-Administratoren dringend auf, dieses Update so schnell wie möglich anzuwenden.

[Weitere Informationen: So entfernen Sie Malware von Ihrem Windows-PC]

"Jede unterstützte Version von Internet Explorer (6 bis 10) ist betroffen alle unterstützten Windows-Plattformen (einschließlich Windows RT) ein Ziel für Angreifer ", betont BeyondTrust CTO Marc Maiffret.

Ein durchschnittlicher USB-Stick könnte eine ernsthafte PC-Bedrohung sein.

Laut Paul Henry, Sicherheits- und Forensiker bei Lumension Die zweite Priorität sollte MS13-022 sein - ein "kritisches" Sicherheitsbulletin, das sich mit einer Remotecodeausführung in Silverlight 5 beschäftigt. Wenn Sie einfach zu einer Website mit schädlichen Inhalten mit einer anfälligen Version von Silverlight navigieren, können Sie Opfer werden von diesem Angriff.

Möglicherweise das interessanteste der sieben Sicherheitsbulletins ist jedoch MS13-027. Microsoft bewertet es nur als "wichtig", da der Angriff physischen Zugriff auf den anfälligen Computer erfordert. Andrew Storms, Direktor für Sicherheitsoperationen bei nCircle (derzeit von Tripwire übernommen), erklärt, dass jeder Benutzer mit einem USB-Stick, der mit dem Angriffscode geladen ist, Sicherheitskontrollen umgehen und auf ein anfälliges System zugreifen kann, selbst wenn AutoRun vorhanden ist deaktiviert, und der Bildschirm ist gesperrt.

Eine neue Version von Flash Player behebt vier kritische Sicherheitslücken.

Storms warnt: "Stellen Sie sich vor, was ein richtig motivierter Hausmeister an nur einem Abend mit dieser Sicherheitslücke machen könnte. Diese Sicherheitsanfälligkeit hat auch schwerwiegende Auswirkungen auf die Sicherheit aller öffentlichen Kiosks und Co-Location-Center, die keine abgeschlossenen Büros haben. Das Potenzial für Schäden durch diese Schwachstelle kann nicht überbewertet werden. "

Sicherheitsexperten sind sich einig, dass MS13-021, MS13-022 und MS13-027 eine sehr ernsthafte Bedrohung darstellen und umgehend behoben werden sollten. Wie bei jedem Patch-Dienstag sollten Sie alle Sicherheitsbulletins überprüfen, um die möglichen Auswirkungen auf Ihre Systeme zu ermitteln und die Patches entsprechend zu priorisieren.

Adobe stellt Ihnen eine neue Version des Flash-Players zur Verfügung. das adressiert vier kritische Schwachstellen. Sehen Sie sich das an und aktualisieren Sie den Flash Player so schnell wie möglich.