{"id":148240,"date":"2014-04-09T14:59:42","date_gmt":"2014-04-09T13:59:42","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=148240"},"modified":"2024-06-05T17:44:10","modified_gmt":"2024-06-05T15:44:10","slug":"adobe-und-wordpress-sicherheits-updates-win-xp-absichern-openssl-lcke","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2014\/04\/09\/adobe-und-wordpress-sicherheits-updates-win-xp-absichern-openssl-lcke\/","title":{"rendered":"Adobe- und WordPress-Sicherheits-Updates, Win XP absichern, OpenSSL-L&uuml;cke"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" title=\"Sicherheit\" style=\"border-left-width: 0px; border-right-width: 0px; border-bottom-width: 0px; float: left; margin: 0px 10px 0px 0px; display: inline; border-top-width: 0px\" border=\"0\" alt=\"Sicherheit\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2014\/03\/Sicherheit.jpg\" width=\"42\" align=\"left\" height=\"41\"\/>Neben dem gestrigen Microsoft Patchday, an dem Sicherheitsl\u00fccken geschlossen wurden, rollen auch Adobe und WordPress wichtige Sicherheitsupdates aus. Zudem gibt es noch Infos zur OpenSSL-L\u00fccke &#8211; und f\u00fcr Windows XP versucht Trend Mikro eine Absicherung \u00fcber das Supportende. Hier eine kurze \u00dcbersicht. <\/p>\n<p><!--more--><\/p>\n<h3>Adobe patcht vier Sicherheitsl\u00fccken<\/h3>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/5411f0720a7f407e9142fc5e849f14a0\" width=\"1\" height=\"1\"\/>Adobe rollt aktuell Updates f\u00fcr vier Sicherheitsl\u00fccken im Flash-Player aus. Heute morgen ist mir bereits aufgefallen, dass Windows 8.1 dieses Update anbot. Betroffen sind alle Flash-Player-Versionen auf Windows, Linux und OS X. Weitere Details sind dem oben verlinkten Adobe Security-Bulletin oder <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/Adobe-schliesst-vier-kritische-Flash-Luecken-2166819.html\" target=\"_blank\" rel=\"noopener\">diesem heise.de-Artikel<\/a> zu entnehmen.<\/p>\n<h3>WordPress: Update auf 3.8.2<\/h3>\n<p>Ich hatte heute morgen bei der Anmeldung am Administrator-Konto die Meldung von WordPress, dass die Aktualisierung auf die Version 3.8.2 anst\u00fcnde. Nach Sicherung der Datenbank habe ich das Update ausf\u00fchren lassen, was auch anstandslos durchlief. Probleme habe ich mehr mit der Generierung eines Inhaltsverzeichnisses \u00fcber alle Blog-Beitr\u00e4ge. Die Plug-Ins funktionieren nicht mehr, nachdem ich den Blog auf Multi-Language-Support umgestellt habe bzw. nachdem ich offenbar einen Eintrag in der Datenbank habe, die die Plug-ins ins Nirvana schickt. Aber das ist eine andere Baustelle, um die ich mich bei Gelegenheit k\u00fcmmere (ist halt alles Frickelkram, was die WordPress- und die Plug-in-Entwickler da teilweise rauswerfen). Durch Zufall habe ich eben bei <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/WordPress-findet-und-schliesst-Authentifizierungsluecke-2166575.html\" target=\"_blank\" rel=\"noopener\">heise.de gelesen<\/a>, dass die heutige Aktualisierung <a href=\"http:\/\/wordpress.org\/news\/2014\/04\/wordpress-3-8-2\/\" target=\"_blank\" rel=\"noopener\">ein Sicherheitsupdate<\/a> war, welches eine Authentifizierungsl\u00fccke schlie\u00dft. <\/p>\n<h3>Windows XP lebt \u2013 in Steuerungen \u2013 und soll abgeschottet werden<\/h3>\n<p>Heute morgen habe ich im Artikel <a href=\"https:\/\/borncity.com\/blog\/2014\/04\/09\/tausende-websites-sind-noch-mit-windows-xp-gehostet\/\">Tausende Websites sind noch mit Windows XP gehostet<\/a> \u00fcber ein Problem mit Windows XP berichtet. Aber auch in der Industrie laufen noch viele Windows XP-Maschinen \u00fcber das Supportende hinaus. Trend Micro versucht Windows XP-Rechner, die in Steuerungs- und Kontrollanlagen ihren Dienst verrichten, auch nach dem Supportende durch Microsoft abzusichern. Dazu wird das Programm <a href=\"http:\/\/www.trendmicro.de\/produkte\/safe-lock\/\" target=\"_blank\" rel=\"noopener\">SafeLock<\/a> bis 2017 bereitgestellt (<a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/SafeLock-haelt-XP-in-der-Industrie-kuenstlich-am-Leben-2166628.html\" target=\"_blank\" rel=\"noopener\">via<\/a>). Zitat aus der Produktbeschreibung: <\/p>\n<blockquote>\n<p><em>Safe Lock<\/em> wehrt Eindringlinge ab und verhindert das Ausf\u00fchren von Malware, indem die Verf\u00fcgbarkeit des Systems mittels Lockdown* (Systemsperre) auf einen bestimmten Verwendungszweck beschr\u00e4nkt wird. <em>Safe Lock<\/em> sch\u00fctzt industrielle Kontrollsysteme und integrierte Ger\u00e4te, die eine hohe Verf\u00fcgbarkeit erfordern, sowie Ger\u00e4te mit fest definierten Funktionen in geschlossenen Umgebungen. Dabei wird die Systemleistung durch das Produkt kaum beeintr\u00e4chtigt und es m\u00fcssen keine Pattern-Dateien aktualisiert werden. Dank der anwenderfreundlichen Benutzeroberfl\u00e4che und der Kompatibilit\u00e4t mit <em>Trend Micro Portable Security 2<\/em>** l\u00e4sst sich <em>Safe Lock<\/em> schnell und einfach installieren und bietet eine hohe Anwenderfreundlichkeit.<\/p>\n<\/blockquote>\n<h3>Neues von der OpenSLL-L\u00fccke<\/h3>\n<p>Im Artikel <a href=\"https:\/\/borncity.com\/blog\/2014\/04\/08\/katastrophe-openssl-mit-heartbleed-sicherheitslcke\/\">Katastrophe: OpenSSL mit Heartbleed-Sicherheitsl\u00fccke<\/a> habe ich gestern \u00fcber die L\u00fccke in der OpenSSL-Bibliothek berichtet, die SSL- und TLS-Verbindungen angreifbar macht. Betrifft viele Linux-Ger\u00e4te, vom Desktop \u00fcber Ger\u00e4te wie Router bis hin zu Android-Smartphones. Ein GAU und hinter den Kulissen sind die Entwickler gro\u00dfer Linux-Distributionen fieberhaft dabei, Patches zu entwickeln. Aber das reicht nicht, um die SSL-\/TLS-Kommunikation abzusichern. <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/Heartbleed-SSL-GAU-Neue-Zertifikate-braucht-das-Land-2166639.html\" target=\"_blank\" rel=\"noopener\">Hier berichtet<\/a> heise.de, dass Server, die von der OpenSLL-L\u00fccke betroffen sind, auch bez\u00fcglich der verwendeten Zertifikate kompromittiert sein k\u00f6nnen. Die betreffenden Betreiber sollten sich nach dem Schlie\u00dfen der L\u00fccke um die Aktualisierung der Zertifikate k\u00fcmmern.<\/p>\n<p>Zwei gute Nachrichten gibt es aber zu vermelden (ich hatte es <a href=\"https:\/\/borncity.com\/blog\/2014\/04\/08\/katastrophe-openssl-mit-heartbleed-sicherheitslcke\/\" target=\"_blank\" rel=\"noopener\">hier im Kommentar<\/a> schon drin). AVM, der Hersteller der FRITZ!Box-Router teilt in dieser Meldung mit, dass seine Router nicht betroffen sind. L\u00e4sst mich hier aufatmen \u2013 denn wegen h\u00e4ufiger DSL-St\u00f6rungen (Ping-Zeiten von 3 Sekunden, h\u00e4ufig gest\u00f6rter Upload) habe ich testweise die FRITZ!Box 7390 durch meine alte 7170 ersetzt. Und da hatte ich gestern b\u00f6se Probleme, das letzte Sicherheits-Firmware-Update zu installieren. Die Update-Schaltfl\u00e4che veranlasste die Webseite auf den Startzustand umzuspringen \u2013 und ein manuelles Update war wegen fehlender Schaltfl\u00e4chen nicht m\u00f6glich. Der AVM-Artikel hier half mir nicht weiter. Ich musste die Einstellungen sichern, die FRITZ!Box auf Werkseinstellungen zur\u00fccksichern, den Zugang neu konfigurieren und konnte dann ein Firmware-Update durchf\u00fchren. <\/p>\n<p>Zweite Baustelle: Meine Android-Ger\u00e4te, die ja irgendwie auch von der OpenSSL-L\u00fccke betroffen sein m\u00fcssten. In meiner Facebook-Timeline gibt es den Hinweis, dass nur Android 4.1.1 betroffen sei (<strike>muss ich noch verifizieren<\/strike> die Info findet sich in <a href=\"https:\/\/web.archive.org\/web\/20140408144525\/http:\/\/www.reddit.com\/r\/programming\/comments\/22ghj1\/the_heartbleed_bug\/cgmwi56\" target=\"_blank\" rel=\"noopener\">diesem reddit.com-Thread<\/a>\u2013 ich bin nicht so genau im Bilde, welche Android-Version auf welcher OpenSSL Build aufsetzt). <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Neben dem gestrigen Microsoft Patchday, an dem Sicherheitsl\u00fccken geschlossen wurden, rollen auch Adobe und WordPress wichtige Sicherheitsupdates aus. Zudem gibt es noch Infos zur OpenSSL-L\u00fccke &#8211; und f\u00fcr Windows XP versucht Trend Mikro eine Absicherung \u00fcber das Supportende. Hier eine &hellip; <a href=\"https:\/\/borncity.com\/blog\/2014\/04\/09\/adobe-und-wordpress-sicherheits-updates-win-xp-absichern-openssl-lcke\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[131,426,185],"tags":[4308,1518,3335,4315,4342,4349],"class_list":["post-148240","post","type-post","status-publish","format-standard","hentry","category-android","category-sicherheit","category-update","tag-android","tag-flash","tag-openssl","tag-update","tag-windows-xp","tag-wordpress"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/148240","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=148240"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/148240\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=148240"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=148240"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=148240"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}