Du bist nicht angemeldet.

Persönliche Box

Neue Benutzer

Fridschnauz(28. April 2024, 16:53)

BaS(14. April 2024, 13:00)

Theo-retisch(30. März 2024, 16:05)

Ludi70(26. März 2024, 11:08)

Pepe(20. März 2024, 13:53)

Lieber Besucher, herzlich willkommen bei: Das Schnauzer-Pinscher-Portal Schnaupi. Falls dies dein erster Besuch auf dieser Seite ist, lies bitte die Hilfe durch. Dort wird dir die Bedienung dieser Seite näher erläutert. Darüber hinaus solltest du dich registrieren, um alle Funktionen dieser Seite nutzen zu können. Benutze das Registrierungsformular, um dich zu registrieren oder informiere dich ausführlich über den Registrierungsvorgang. Falls du dich bereits zu einem früheren Zeitpunkt registriert hast, kannst du dich hier anmelden.

notenbella

unregistriert

1

Dienstag, 19. Januar 2010, 17:24

Weitere Schwachstellen im Internet Explorer

Hallo Ihrs,
habe gerade den Newsletter des BSI bekommen und gebe ihn in Ergänzung meines Threads "Warnung vor dem IE" als Info für Euch einfach mal hier rein:


Buerger-CERT [Infosicherheit] SICHER o INFORMIERT Extraausgabe vom 19.01.2010 16:39 16 KB

SICHER o INFORMIERT
Extraausgabe vom 19.01.2010

Weitere Anwendungen betroffen

Kritische Sicherheitsluecke im Internet Explorer

Von der am 15.01.2010 im Buerger-CERT berichteten Schwachstelle im Internet Explorer sind noch weitere Anwendungen betroffen. Die Schwachstelle beruht auf einem Fehler in der Microsoft HTML-Bibliothek mshtml.dll und betrifft potenziell alle Anwendungen, die darauf zugreifen.

Zusaetzlich zum Internet Explorer sind nach Erkenntnissen des BSI insbesondere folgende Produkte verwundbar:

- Microsoft Outlook (bis einschliesslich Outlook 2003)
- Microsoft Outlook Express
- Microsoft Windows Mail
- Microsoft Windows Live Mail
- Microsoft Hilfesystem
- Microsoft Sidebar

Das BSI empfiehlt in Ergaenzung zu den bereits veroeffentlichten Massnahmen fuer den Internet Explorer allen Nutzern, die eines der oben genannten Produkte verwenden, die nachfolgenden Massnahmen zu ergreifen.

o Microsoft Outlook Express, Microsoft Windows Mail, Microsoft Windows Live Mail:
Die Nutzung der "Eingeschraenkten Zone" und nicht der "Internet-Zone"
zur Anzeige von E-Mails wird dringend empfohlen. In der eingeschraenkten Zone ist die Ausfuehrung von Active Scripting zu unterbinden (Standardeinstellung). Zusaetzlich sollte die Anzeige von HTML-E-Mails deaktiviert werden.

In Windows Live Mail druecken Sie "Alt" + "m", waehlen den Menuepunkt "Sicherheitsoptionen..." aus, gehen anschliessend auf den Reiter "Sicherheit" und waehlen dort die "Zone fuer eingeschraenkte Sites" aus.
Folgen Sie nicht der Empfehlung von Windows Live Mail, dass die "Internetzone" zweckmaessiger sei.

o Microsoft Outlook:
Die Nutzung der "Eingeschraenkten Zone" zur Anzeige von E-Mails wird dringend empfohlen. In der eingeschraenkten Zone ist die Ausfuehrung von Active Scripting zu unterbinden (Standardeinstellung). Zusaetzlich sollte die Anzeige von HTML-E-Mails deaktiviert werden.

In Unternehmensnetzwerken in denen Outlook bis Version 2003 im Einsatz ist, sollten diese Einstellungen ueber Gruppenrichtlinien zentral vorgenommen werden.

o Microsoft Hilfesystem:
Es sollten keine Hilfedateien, insbesondere mit der Dateiendung ".chm", aus unsicheren Quellen geoeffnet werden.

o Microsoft Sidebar:
Angriffe ueber die Sidebar sind schwieriger durchfuehrbar. Wer dieses Risiko vermeiden moechte, sollte bis zur Bereitstellung des Patches auf die Benutzung der Sidebar verzichten.

Die Luecke wird derzeit ausgenutzt. Microsoft arbeitet bereits an einem Patch, um die Sicherheitsluecke zu schliessen. Sobald ein Patch seitens Microsoft verfuegbar ist, wird das BSI Sie darueber informieren.


-----------------------------------------------------------------------

Die Extraausgabe "SICHER o INFORMIERT" ist ein kostenloses Service-Angebot des Buerger-CERT. Die Informationen werden vom Bundesamt fuer Sicherheit in der Informationstechnik, http://www.bsi.bund.de, mit groesster Sorgfalt recherchiert und aufbereitet. Dennoch kann eine Gewaehr oder Haftung fuer die Vollstaendigkeit und Richtigkeit nicht uebernommen werden.

Unter http://www.buerger-cert.de haben Sie die Moeglichkeit, den Newsletter zu abonnieren oder abzubestellen. Fragen und Anregungen an die Redaktion bitte an: oeffentlichkeitsarbeit@bsi.bund.de

Liebe Grüße
Martina

Engelfrauchen

unregistriert

2

Dienstag, 19. Januar 2010, 17:35

Hallo,





ist geschlossen wegen doppelt gemoppelt. :D





Liebe Grüße

Michaela MOD

Social Bookmarks