Archiv der Kategorie: Sicherheit

Neues zur Windows ALPC Zero-Day-Schwachstelle

Es gibt einige Neuerungen zu der im Windows Task-Planner (Aufgabenplaner) existierenden, und bisher ungepatchten Schwachstelle. Der Defender erkennt bestimmte Angriffe und es gibt einen 0patch-Fix.

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | Schreibe einen Kommentar

Sicherheit: Angriff auf TPM und Intel ME-Dump

[English]Aktuell machen zwei Sicherheitsthemen die Runde. Inzwischen ist ein Ansatz bekannt, um Vollzugriff auf die Intel Management Engine (Intel ME) zu bekommen. Und es sind zwei Angriffsmethoden auf TPM-Chips von Rechnern bekannt geworden.

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , , | 6 Kommentare

Neue Microsoft Office Schwachstellen?

[English]Wie es ausschaut, gibt es in allen Versionen von Microsoft Office Schwachstellen durch eingebettete Objekte, über die sich (remote) Code auf einer lokalen Maschine ausführen lässt. Hier ein Überblick über das Thema – als Info für Admins im Unternehmensumfeld.

Veröffentlicht unter Office, Sicherheit | Verschlagwortet mit , | Ein Kommentar

Neue Schwachstelle in OpenSSH gefunden (24.8.2018)

In OpenSSH wurde eine neue Schwachstelle gefunden, die Oracle-Angriffe auf die Authentifizierung durch Erraten bestehender Benutzernamen ermöglicht. Die Schwachstelle besteht seit 2011.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Apache Struts-Schwachstelle CVE-2018-11776 aktiv genutzt

Kurze Information für Leute, die das Struts 2-Framework unter Apache einsetzen und die Schwachstelle CVE-2018-11776 noch nicht gepatcht haben. Diese Schwachstelle wird wohl aktiv ausgenutzt.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Chaos-Tage: Microsoft Microcode-Updates zurückgezogen?

[English]Zieht Microsoft die im Juli/August 2018 freigegebenen Intel Microcode-Updates für Windows zurück bzw. ersetzt diese durch revidierte Versionen? Hier eine Info mit der Bitte um Rückmeldung, vielleicht gibt es eine Erklärung – oder jemand kennt eine Fundstelle bei Microsoft.

Veröffentlicht unter Sicherheit, Update, Windows | Verschlagwortet mit , , | 4 Kommentare

Neue Windows ALPC Zero-Day-Schwachstelle entdeckt

[English]In Windows existiert eine ungepatchte Zero-Day-Schwachstelle (zero-day local privilege escalation vulnerability), über die unprivilegierte Benutzer Rechte bis auf SYSTEM-Ebene ausweiten können. Hier einige Informationen zum Sachverhalt. Ergänzung: Die Schwachstelle kann per Workaround entschärft werden. Zudem gibt es einen ersten 0patch-Testkandidaten … Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | 25 Kommentare

Trend Micro WFBS macht Probleme mit Update KB4100347

Das Intel Microcode-Update KB4100347 verursacht Probleme mit Trend Micro Worry-Free Business Security (WFBS). Nach der Update-Installation kann der Virenschutz nicht mehr aktiviert werden. Zudem kommt es zu Doppeleinträgen im Windows Sicherheitscenter. Ergänzung: Trend Micro hat den Fehler bestätigt.

Veröffentlicht unter Sicherheit, Update, Virenschutz, Windows 10 | Verschlagwortet mit , , , , | 13 Kommentare

Probleme mit McAfee Endpoint Security 10.5.4 August-Update

[English]McAfee hat das August-Update für Endpoint Security 10.5.4 wegen gravierender Probleme zurückgezogen. Windows Systeme liefen nach der Installation des Updates in BlueScreens. Vor einer Installation wird gewarnt.

Veröffentlicht unter Sicherheit, Virenschutz, Windows | Verschlagwortet mit , , | 4 Kommentare

"Turning Tables" Bypass für Windows Kernel-Schutz

Eine kürzlich entdeckte Schwachstelle ermöglicht die Schutzmechanismen des Windows Kernels zu umgehen. Die "Turning Tables" genannte Angriffsmethode kann wohl auch auf Kernel-Module von Linux und macOS angewandt werden.

Veröffentlicht unter Linux, macOS X, Sicherheit, Windows | Verschlagwortet mit , , , | Schreibe einen Kommentar