[Buerger-Cert-Warnmeldung] TW-T19-0064_Update_1 – Apple Mac OS: Mehrere Schwachstellen

Art der Meldung: Sicherheitshinweis
Risikostufe 4
Apple Mac OS: Mehrere Schwachstellen

27.08.2019____________________________________________________________________________________________________
Betroffene Systeme:
Apple Mac OS < 10.12.7 Apple Mac OS < 10.13.7 Apple Mac OS < 10.14.5 Apple Mac OS < 10.14.6 ____________________________________________________________________________________________________ Empfehlung: Das BürgerCERT empfiehlt die zeitnahe Installation der vom Hersteller bereitgestellten Sicherheitsupdates, um die Schwachstellen zu schließen. ____________________________________________________________________________________________________ ____________________________________________________________________________________________________ Beschreibung: Apple Mac OS ist ein Betriebssystem, das auf FreeBSD und Mach basiert. ____________________________________________________________________________________________________ Zusammenfassung: In Apple Mac OS bestehen mehrere Schwachstellen. Ein Angreifer kann diese ausnutzen, um die Kontrolle über das System zu übernehmen, ein Programm oder das System zum Absturz zu bringen, beliebige Dateien zu überschreiben und um Daten auszuspähen. Bei einzelnen Schwachstellen genügt es zur erfolgreichen Ausnutzung, ein bösartiges Programm, z.B. aus dem Internet, zu öffnen. ____________________________________________________________________________________________________ Quellen: - https://support.apple.com/de-de/HT210119 - https://support.apple.com/kb/HT210548 ____________________________________________________________________________________________________ Über den folgenden Link können Sie den Newsletter wieder abbestellen. https://www.bsi.bund.de/BSIFB/DE/Service/Buerger-CERT/Newsletter/abbestellen/newsletter_abbestellen_node.html Besuchen Sie uns auch auf: https://www.bsi-fuer-buerger.de https://www.facebook.com/bsi.fuer.buerger https://www.twitter.com/BSI_Presse Herausgeber: Bundesamt für Sicherheit in der Informationstechnik (BSI), Godesberger Allee 185-189, 53133 Bonn

[Buerger-Cert-Warnmeldung] TW-T19-0063_Update_2 – Apple iOS: Mehrere Schwachstellen

Art der Meldung: Sicherheitshinweis
Risikostufe 5
Apple iOS: Mehrere Schwachstellen

27.08.2019____________________________________________________________________________________________________
Betroffene Systeme:
Apple iOS < 12.3 Apple iOS < 12.4.1 ____________________________________________________________________________________________________ Empfehlung: Das BürgerCERT empfiehlt die zeitnahe Installation der vom Hersteller bereitgestellten Sicherheitsupdates, um die Schwachstellen zu schließen. ____________________________________________________________________________________________________ ____________________________________________________________________________________________________ Beschreibung: Das Apple iOS (vormals iPhone OS) ist das Betriebssystem für das von Apple entwickelte Smartphone iPhone, iPad und iPod Touch. ____________________________________________________________________________________________________ Zusammenfassung: In Apple iOS bestehen mehrere Schwachstellen. Ein Angreifer kann diese ausnutzen, um die Kontrolle über ein Gerät zu übernehmen, es zum Absturz zu bringen, sowie Informationen auszuspähen oder zu manipulieren. Zur erfolgreichen Ausnutzung genügt es, eine manipulierte App oder bösartige Webseite zu öffnen. ____________________________________________________________________________________________________ Quellen: - https://support.apple.com/de-de/HT210118 - https://support.apple.com/de-de/HT210118 - https://support.apple.com/kb/HT210549 ____________________________________________________________________________________________________ Über den folgenden Link können Sie den Newsletter wieder abbestellen. https://www.bsi.bund.de/BSIFB/DE/Service/Buerger-CERT/Newsletter/abbestellen/newsletter_abbestellen_node.html Besuchen Sie uns auch auf: https://www.bsi-fuer-buerger.de https://www.facebook.com/bsi.fuer.buerger https://www.twitter.com/BSI_Presse Herausgeber: Bundesamt für Sicherheit in der Informationstechnik (BSI), Godesberger Allee 185-189, 53133 Bonn

[Buerger-Cert-Warnmeldung] TW-T19-0121 – OpenPGP: Mehrere Schwachstellen

Art der Meldung: Sicherheitshinweis

Risikostufe 3

OpenPGP: Mehrere Schwachstellen

 

23.08.2019____________________________________________________________________________________________________

Betroffene Systeme:

PGP Corporation OpenPGP <= 4.2.0

____________________________________________________________________________________________________

Empfehlung:

Das BürgerCERT empfiehlt die zeitnahe Installation der vom Hersteller bereitgestellten Sicherheitsupdates, um die Schwachstellen zu schließen.

____________________________________________________________________________________________________

____________________________________________________________________________________________________

Beschreibung:

OpenPGP ist ein quelloffenes Verschlüsselungs Tool ____________________________________________________________________________________________________

Zusammenfassung:

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in OpenPGP ausnutzen, um Sicherheitsvorkehrungen zu umgehen oder den privaten Schlüssel des angegriffenen Benutzers einzusehen.

____________________________________________________________________________________________________

Quellen:

https://nvd.nist.gov/vuln/detail/CVE-2019-9153

https://nvd.nist.gov/vuln/detail/CVE-2019-9154

https://nvd.nist.gov/vuln/detail/CVE-2019-9155

____________________________________________________________________________________________________

Über den folgenden Link können Sie den Newsletter wieder abbestellen.

https://www.bsi.bund.de/BSIFB/DE/Service/Buerger-CERT/Newsletter/abbestellen/newsletter_abbestellen_node.html

Besuchen Sie uns auch auf:

https://www.bsi-fuer-buerger.de

https://www.facebook.com/bsi.fuer.buerger

https://www.twitter.com/BSI_Presse

 

 

Herausgeber: Bundesamt für Sicherheit in der Informationstechnik (BSI), Godesberger Allee 185-189, 53133 Bonn

[Buerger-Cert-Warnmeldung] TW-T19-0120 – BitDefender Antivirus: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

Art der Meldung: Sicherheitshinweis

Risikostufe 2

BitDefender Antivirus: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

 

22.08.2019____________________________________________________________________________________________________

Betroffene Systeme:

BitDefender Antivirus Free 2020

____________________________________________________________________________________________________

Empfehlung:

Das BürgerCERT empfiehlt die zeitnahe Installation der vom Hersteller bereitgestellten Sicherheitsupdates, um die Schwachstellen zu schließen.

____________________________________________________________________________________________________

____________________________________________________________________________________________________

Beschreibung:

BitDefender Internet Security ist eine Anti-Virus, Anti-Spyware und Anti-Malware Lösung.

____________________________________________________________________________________________________

Zusammenfassung:

Ein lokaler Angreifer kann eine Schwachstelle in BitDefender Antivirus ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

____________________________________________________________________________________________________

Quellen:

https://www.bitdefender.com/support/security-advisories/untrusted-search-path-vulnerability-serviceinstance-dll-bitdefender-antivirus-free-2020/

____________________________________________________________________________________________________

Über den folgenden Link können Sie den Newsletter wieder abbestellen.

https://www.bsi.bund.de/BSIFB/DE/Service/Buerger-CERT/Newsletter/abbestellen/newsletter_abbestellen_node.html

Besuchen Sie uns auch auf:

https://www.bsi-fuer-buerger.de

https://www.facebook.com/bsi.fuer.buerger

https://www.twitter.com/BSI_Presse

 

 

Herausgeber: Bundesamt für Sicherheit in der Informationstechnik (BSI), Godesberger Allee 185-189, 53133 Bonn

[Buerger-Cert-Warnmeldung] TW-T19-0119 – Trend Micro AntiVirus: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen

Art der Meldung: Sicherheitshinweis

Risikostufe 2

Trend Micro AntiVirus: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen

 

22.08.2019____________________________________________________________________________________________________

Betroffene Systeme:

Trend Micro AntiVirus 2019 (v15.0)

Trend Micro Internet Security 2019 (v15.0) ____________________________________________________________________________________________________

Empfehlung:

Das BürgerCERT empfiehlt die zeitnahe Installation der vom Hersteller bereitgestellten Sicherheitsupdates, um die Schwachstellen zu schließen.

____________________________________________________________________________________________________

____________________________________________________________________________________________________

Beschreibung:

Trend Micro AntiVirus ist eine Anti-Viren-Software.

Trend Micro Internet Security ist eine Firewall und Antivirus Lösung.

____________________________________________________________________________________________________

Zusammenfassung:

Ein lokaler Angreifer kann mehrere Schwachstellen in Trend Micro AntiVirus und Trend Micro Internet Security ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

____________________________________________________________________________________________________

Quellen:

https://esupport.trendmicro.com/en-us/home/pages/technical-support/1123421.aspx

https://esupport.trendmicro.com/en-us/home/pages/technical-support/1123420.aspx

____________________________________________________________________________________________________

Über den folgenden Link können Sie den Newsletter wieder abbestellen.

https://www.bsi.bund.de/BSIFB/DE/Service/Buerger-CERT/Newsletter/abbestellen/newsletter_abbestellen_node.html

Besuchen Sie uns auch auf:

https://www.bsi-fuer-buerger.de

https://www.facebook.com/bsi.fuer.buerger

https://www.twitter.com/BSI_Presse

 

 

Herausgeber: Bundesamt für Sicherheit in der Informationstechnik (BSI), Godesberger Allee 185-189, 53133 Bonn

[Buerger-Cert-Newsletter] SICHER • INFORMIERT vom 22.08.2019

SICHER • INFORMIERT vom 22.08.2019

Ausgabe: 18/2019

Inhalt

 

In den Schlagzeilen—————–

  1. Daten von 90.000 Mastercard-Kunden im Netz 2. Telefonanlagen als Einfallstor für Kriminelle

 

 

Bleiben Sie up-to-date—————–

  1. Kaspersky: Anfälligkeit für Tracking
  2. LibreOffice: Ausführen von schädlichem Programmcode möglich 5. Microsoft: Patchday im August 6. Adobe: Schwachstellen in Acrobat und Photoshop

 

 

Gut zu wissen—————–

  1. Online Banking: Zwei-Faktor-Authentisierung wird Pflicht, was muss ich tun?
  2. Podcast: Was ist zum Thema IT-Sicherheit beim Gaming zu beachten?
  3. 600 Smartphone-Diebstähle jeden Tag – Schutz durch IMEI-Nummer 10. Wie machen Sie Ihre Überweisungen?

 

Liebe Leserinnen, liebe Leser,

 

Cyber-Kriminelle finden immer wieder Sicherheitslücken, über die sie ihre Angriffe starten können. Aktuell sind das beispielsweise veröffentlichte Bankdaten oder schlecht geschützte Passwortmanager, die Hackern für Aktivitäten wie Phishing oder Betrug beim Online-Banking in die Hände spielen. Diesen Themen hat sich das BSI auch beim Tag der offenen Tür der Bundesregierung, der am vergangenen Wochenende stattfand, gewidmet. Mehr zu der Veranstaltung und weitere aktuelle Themen lesen Sie in dieser Ausgabe des Newsletters.

 

Ihr Bürger-CERT-Team

 

 

—————————————————-

In den Schlagzeilen

 

 

  1. Daten von 90.000 Mastercard-Kunden im Netz

 

Rund 90.000 Datensätze von Nutzerinnen und Nutzern des Mastercard-Bonusprogramms „Priceless Specials“ waren in einem Online-Forum einsehbar. Grund dafür war ein Datenleck, wie Spiegel Online schreibt. Einsehbar waren Informationen wie E-Mail-Adressen, Telefonnummern und auch Teile der Kartennummern. Das Unternehmen hat die Plattform des Bonusprogramms in Deutschland vorerst geschlossen.

 

Öffentlich einsehbare E-Mail-Adressen sind ein begehrter Startpunkt für Phishing-Attacken durch Betrüger im Internet. Wie Bürgerinnen und Bürger sich vor Phishing schützen können, erklärt BSI für Bürger in Text und Video: https://www.bsi-fuer-buerger.de/BSIFB/DE/Risiken/SpamPhishingCo/Phishing/phishing.html

 

Zur Meldung von Spiegel Online: Datenleck bei Mastercard-Bonusprogramm: https://www.spiegel.de/netzwelt/web/mastercard-datenleck-bei-bonusprogramm-a-1282697.html

 

 

  1. Telefonanlagen als Einfallstor für Kriminelle

 

Die Mehrheit der Telefonanlagen in Unternehmen und Organisationen laufen heutzutage über Voice-over-IP (VoIP). Das lokale Firmennetz verbindet die Geräte miteinander, die Administratoren können sie über ein Web-Interface verwalten. Wie Heise Online berichtet, können Angreifer Sicherheitslücken dieser Web-Interfaces nutzen und so die Anlagen überwachen oder manipulieren. Die Schwachstelle tritt bei insgesamt 35 Geräten von 25 Herstellern auf. Entsprechende Sicherheitsupdates der Hersteller stehen bereit, sie sollten umgehend installiert werden.

 

Tipps und Hinweise zu IT-Sicherheit am Arbeitsplatz können Sie auf den Seiten des BSI für Bürger nachlesen: https://www.bsi-fuer-buerger.de/BSIFB/DE/DigitaleGesellschaft/IT_Sicherheit_am_Arbeitsplatz/IT_Sicherheit_am_Arbeitsplatz_node.html

 

Zur Meldung von Heise Online: VoIP-Sicherheitslücken: Viele Büro-Telefonanlagen grundlegend unsicher: https://www.heise.de/security/meldung/VoIP-Sicherheitsluecken-Viele-Buero-Telefonanlagen-grundlegend-unsicher-4499202.html

 

 

—————————————————-

Bleiben Sie up-to-date

 

 

  1. Kaspersky: Anfälligkeit für Tracking

 

Die Virenscanner-Software Kaspersky weist derzeit Schwachstellen auf. Für Nutzerinnen und Nutzer empfiehlt es sich, verfügbare Updates möglichst bald zu installieren.

 

Lesen Sie die gesamte Meldung bei heise.de: https://www.heise.de/ct/artikel/Kasper-Spy-Kaspersky-Virenschutz-gefaehrdet-Privatsphaere-der-Nutzer-4495127.html

 

 

  1. LibreOffice: Ausführen von schädlichem Programmcode möglich

 

Die Office Software LibreOffice weist derzeit Schwachstellen auf. Für Nutzerinnen und Nutzer empfiehlt es sich, verfügbare Updates möglichst bald zu installieren.

 

Lesen Sie die gesamte Meldung auf den Seiten des Bürger-CERT: https://www.bsi-fuer-buerger.de/SharedDocs/Warnmeldungen/DE/TW/2019/08/warnmeldung_tw-t19-0117.html

 

 

  1. Microsoft: Patchday im August

 

Anwendungen und Systeme des IT-Unternehmens Microsoft weisen derzeit Schwachstellen auf. Für Nutzerinnen und Nutzer empfiehlt es sich daher, verfügbare Updates des Patch Tuesday möglichst bald zu installieren.

 

Lesen Sie die gesamte Meldung bei ZDnet: August-Patchday: Microsoft schließt 93 Sicherheitslücken: https://www.zdnet.de/88366713/august-patchday-microsoft-schliesst-93-sicherheitsluecken/

 

Wie Update-Management funktioniert, können Sie bei BSI für Bürger nachlesen: https://www.bsi-fuer-buerger.de/BSIFB/DE/Empfehlungen/EinrichtungSoftware/UpdatePatchManagement/MicrosoftUpdate/patchmgment_02.html

 

Weitere Details zu einer der Schwachstellen, BlueKeep, lesen Sie in einer Pressemitteilung von BSI für Bürger: https://www.bsi.bund.de/DE/Presse/Pressemitteilungen/Presse2019/DejaBlue-Schwachstelle_140819.html

 

 

  1. Adobe: Schwachstellen in Acrobat und Photoshop

 

Die Adobe Software-Produkte Acrobat, Acrobat Reader und Photoshop weisen derzeit Schwachstellen auf. Für Nutzerinnen und Nutzer empfiehlt es sich, verfügbare Updates möglichst bald zu installieren.

 

Lesen Sie die gesamte Meldung zu Adobe Acrobat und Reader auf den Seiten des Bürger-CERT: https://www.bsi-fuer-buerger.de/SharedDocs/Warnmeldungen/DE/TW/2019/08/warnmeldung_tw-t19-0115.html

 

Lesen Sie die gesamte Meldung zu Adobe Photoshop auf den Seiten des Bürger CERT: https://www.bsi-fuer-buerger.de/SharedDocs/Warnmeldungen/DE/TW/2019/08/warnmeldung_tw-t19-0116.html

 

 

—————————————————-

Gut zu wissen

 

 

  1. Online Banking: Zwei-Faktor-Authentisierung wird Pflicht, was muss ich tun?

 

Die zweite Zahlungsdiensterichtlinie (PSD2) muss ab dem 14. September angewandt werden: Sie soll Online Banking sicherer gestalten. Sie schreibt vor, dass einerseits sämtliche elektronische Zahlungsvorgänge oder Kontozugriffe durch eine Zwei-Faktor-Authentisierung geschützt werden müssen und andererseits die bisher üblichen iTAN-Papierlisten nicht mehr verwendet werden dürfen. Das kann dazu führen, dass Verbraucherinnen und Verbraucher neue Authentisierungsverfahren bei ihrer Bank aktivieren müssen.

 

Zur Meldung von BSI für Bürger: Zwei-Faktor-Authentisierung wird Pflicht beim Online-Banking: https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/payment-services-directive-2-psd2-richtlinie.html

 

 

  1. Podcast: Was ist zum Thema IT-Sicherheit beim Gaming zu beachten?

 

Vom 21. bis zum 24. August findet die gamescom in Köln statt. Bis zu 400.000 Besucher werden zu der Videospielemesse erwartet. 2019 können sich die Besucher auf viele spannende Neuheiten freuen: Die großen Marken stellen ihre neuen Konsolengenerationen für 2020 vor, neue VR-Brillen werden die virtuelle Realität noch glaubwürdiger darstellen. Aber auch das Thema Sicherheit wird in diesem Messejahr eine Rolle spielen, etwa mit Fokus auf die derzeit beliebten Streaming-Varianten der Spiele.

 

Zur Meldung von BSI für Bürger: Gamescom 2019 – Spielwiese für Spaß und Sicherheit: https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/gamescom-2019.ht

 

 

  1. 600 Smartphone-Diebstähle jeden Tag – Schutz durch IMEI-Nummer

 

Smartphones sind ein begehrtes Diebesgut: Täglich werden in Deutschland ungefähr 600 Geräte gestohlen. Die Polizei kann die Bestohlenen nur unterstützen, sofern diese die IMEI-Nummer des Smartphones kennen. Anhand dieser 15-stelligen Seriennummer lässt sich jedes Smartphone eindeutig identifizieren. Wie Bürgerinnen und Bürger diesen Code herausfinden, erklärt Computer Bild.

 

Zur Meldung von Computer Bild: Handy geklaut? Diese Nummer sollten Sie kennen!: https://www.computerbild.de/artikel/cb-News-Sicherheit-Handy-Diebstahl-IMEI-23920855.html

 

Wie Nutzerinnen und Nutzer ihr Smartphone vor Cyberkriminellen schützen, schreibt BSI für Bürger hier: https://www.bsi-fuer-buerger.de/BSIFB/DE/Empfehlungen/BasisschutzGeraet/EinrichtungMobileGeraete/EinrichtungMobileGeraete_node.html

 

 

  1. Wie machen Sie Ihre Überweisungen?

 

Online-Betrug durchzieht fast alle Services, wie E-Mail, Online-Shopping oder -Banking. So war das Motto des BSI-Teams beim Tag der offenen Tür der Bundesregierung „Online-Betrug erkennen“ und Besucherinnen und Besucher konnten sich zu allen IT-Themen vor Ort bei BSI-Experten informieren. Es kamen nicht nur viele gute Gespräche zustande, Groß und Klein waren ebenfalls begeistert davon, unsere Phishing-App auf einem Tablet auszuprobieren.

 

Zum Nachbericht geht es hier entlang: https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/tag-der-offenen-tuer-2019.html

____________________________________________________________________________________________________

Über den folgenden Link können Sie den Newsletter wieder abbestellen.

https://www.bsi.bund.de/BSIFB/DE/Service/Buerger-CERT/Newsletter/abbestellen/newsletter_abbestellen_node.html

Besuchen Sie uns auch auf:

https://www.bsi-fuer-buerger.de

https://www.facebook.com/bsi.fuer.buerger

https://www.twitter.com/BSI_Presse

 

 

Herausgeber: Bundesamt für Sicherheit in der Informationstechnik (BSI), Godesberger Allee 185-189, 53133 Bonn

[Buerger-Cert-Warnmeldung] TW-T19-0118 – VLC: Mehrere Schwachstellen

Art der Meldung: Warnmeldung
Risikostufe 3
VLC: Mehrere Schwachstellen

20.08.2019____________________________________________________________________________________________________
Betroffene Systeme:
Open Source VLC < 3.0.8
____________________________________________________________________________________________________
Empfehlung:
Das BürgerCERT empfiehlt die zeitnahe Installation der vom Hersteller bereitgestellten Sicherheitsupdates, um die Schwachstellen zu schließen.
____________________________________________________________________________________________________
____________________________________________________________________________________________________
Beschreibung:
VLC Media Player ist ein Programm zur Wiedergabe von Multimedia-Dateien und Netzwerkstreams.
____________________________________________________________________________________________________
Zusammenfassung:
Es gibt mehrere Schwachstellen in VLC beim Abspielen von bösartig veränderten Mediendateien oder Streams. Ein Angreifer kann dies ausnutzen, um den VLC-Player zum Absturz zu bringen oder möglicherweise beliebigen Code mit den Rechten des angegriffenen Nutzers zur Ausführung zu bringen oder Nutzerinformationen offenzulegen. Zur erfolgreichen Ausnutzung muss das Opfer eine bösartig gestaltete Mediendatei oder einen entsprechenden Stream zu öffnen.
____________________________________________________________________________________________________
Quellen:
– https://www.videolan.org/security/sb-vlc308.html
____________________________________________________________________________________________________
Über den folgenden Link können Sie den Newsletter wieder abbestellen.
https://www.bsi.bund.de/BSIFB/DE/Service/Buerger-CERT/Newsletter/abbestellen/newsletter_abbestellen_node.html
Besuchen Sie uns auch auf:
https://www.bsi-fuer-buerger.de
https://www.facebook.com/bsi.fuer.buerger

Herausgeber: Bundesamt für Sicherheit in der Informationstechnik (BSI), Godesberger Allee 185-189, 53133 Bonn

[Buerger-Cert-Warnmeldung] TW-T19-0117 – LibreOffice: Mehrere Schwachstellen ermöglichen Ausführen von beliebigem Programmcode mit Benutzerrechten

Art der Meldung: Warnmeldung

Risikostufe 3

LibreOffice: Mehrere Schwachstellen ermöglichen Ausführen von beliebigem Programmcode mit Benutzerrechten

 

16.08.2019____________________________________________________________________________________________________

Betroffene Systeme:

Open Source LibreOffice < 6.2.6

Open Source LibreOffice < 6.3.0

____________________________________________________________________________________________________

Empfehlung:

Das BürgerCERT empfiehlt die zeitnahe Installation der vom Hersteller bereitgestellten Sicherheitsupdates, um die Schwachstellen zu schließen.

____________________________________________________________________________________________________

____________________________________________________________________________________________________

Beschreibung:

LibreOffice ist eine leistungsfähige Office-Suite, voll kompatibel mit den Programmen anderer großer Office-Anbieter, für verbreitete Betriebssysteme wie Windows, GNU/Linux und Apple Mac OS X geeignet. LibreOffice bietet sechs Anwendungen für die Erstellung von Dokumenten und zur

Datenverarbeitung: Writer, Calc, Impress, Draw, Base und Math.

____________________________________________________________________________________________________

Zusammenfassung:

In LibreOffice bestehen mehrere Schwachstellen aufgrund fehlender Überprüfungen von Dateien. Ein Angreifer kann dadurch Schadcode auf dem Rechner seines Opfers auszuführen. Es genügt, eine manipulierte Office-Datei (z.B. aus einem E-Mail Anhang oder aus unbekannter Quelle

heruntergeladen) in LibreOffice zu öffnen.

____________________________________________________________________________________________________

Quellen:

https://www.libreoffice.org/about-us/security/advisories/cve-2019-9850/

https://www.libreoffice.org/about-us/security/advisories/cve-2019-9851/

https://www.libreoffice.org/about-us/security/advisories/cve-2019-9852/

____________________________________________________________________________________________________

Über den folgenden Link können Sie den Newsletter wieder abbestellen.

https://www.bsi.bund.de/BSIFB/DE/Service/Buerger-CERT/Newsletter/abbestellen/newsletter_abbestellen_node.html

Besuchen Sie uns auch auf:

https://www.bsi-fuer-buerger.de

https://www.facebook.com/bsi.fuer.buerger

https://www.twitter.com/BSI_Presse

 

 

Herausgeber: Bundesamt für Sicherheit in der Informationstechnik (BSI), Godesberger Allee 185-189, 53133 Bonn

[Buerger-Cert-Warnmeldung] TW-T19-0116 – Adobe Photoshop: Mehrere Schwachstellen

Art der Meldung: Warnmeldung

Risikostufe 3

Adobe Photoshop: Mehrere Schwachstellen

 

14.08.2019____________________________________________________________________________________________________

Betroffene Systeme:

Adobe Photoshop < 19.1.9

Adobe Photoshop < 20.0.6

____________________________________________________________________________________________________

Empfehlung:

Das BürgerCERT empfiehlt die zeitnahe Installation der vom Hersteller bereitgestellten Sicherheitsupdates, um die Schwachstellen zu schließen.

____________________________________________________________________________________________________

____________________________________________________________________________________________________

Beschreibung:

Photoshop ist eine Bildbearbeitungssoftware von Adobe.

____________________________________________________________________________________________________

Zusammenfassung:

Mehrere Schwachstellen in Adobe Photoshop CC können von einem Angreifer ausgenutzt werden, um Schadcode auszuführen und um das System durch hohen Speicherverbrauch vorübergehend unbenutzbar zu machen. Zur Ausnutzung der Schwachstellen genügt es, eine manipulierte Bilddatei zu öffnen.

____________________________________________________________________________________________________

Quellen:

https://helpx.adobe.com/security/products/photoshop/apsb19-44.html

____________________________________________________________________________________________________

Über den folgenden Link können Sie den Newsletter wieder abbestellen.

https://www.bsi.bund.de/BSIFB/DE/Service/Buerger-CERT/Newsletter/abbestellen/newsletter_abbestellen_node.html

Besuchen Sie uns auch auf:

https://www.bsi-fuer-buerger.de

https://www.facebook.com/bsi.fuer.buerger

https://www.twitter.com/BSI_Presse

 

 

Herausgeber: Bundesamt für Sicherheit in der Informationstechnik (BSI), Godesberger Allee 185-189, 53133 Bonn

[Buerger-Cert-Warnmeldung] TW-T19-0115 – Adobe Acrobat und Acrobat Reader: Mehrere Schwachstellen

Art der Meldung: Warnmeldung

Risikostufe 3

Adobe Acrobat und Acrobat Reader: Mehrere Schwachstellen

 

14.08.2019____________________________________________________________________________________________________

Betroffene Systeme:

Adobe Acrobat Reader DC < 2015.006.30499 Adobe Acrobat Reader DC < 2017.011.30144 Adobe Acrobat Reader DC < 2019.012.20036 ____________________________________________________________________________________________________

Empfehlung:

Das BürgerCERT empfiehlt die zeitnahe Installation der vom Hersteller bereitgestellten Sicherheitsupdates, um die Schwachstellen zu schließen.

____________________________________________________________________________________________________

____________________________________________________________________________________________________

Beschreibung:

Adobe Acrobat ist ein Programm für die Erstellung und Betrachtung von Dokumenten im Adobe Portable Document Format (PDF).

Acrobat Reader ist ein Programm für die Anzeige von Dokumenten im Adobe Portable Document Format (PDF).

____________________________________________________________________________________________________

Zusammenfassung:

Mehrere Schwachstellen in Adobe Acrobat DC und Adobe Acrobat Reader DC können ausgenutzt werden, um Schadcode auszuführen und um Informationen auszuspionieren. Zur Ausnutzung genügt es, eine manipulierte PDF Datei, z.B. von einer Webseite oder aus einem E-Mail Anhang, zu öffnen.

____________________________________________________________________________________________________

Quellen:

https://helpx.adobe.com/security/products/acrobat/apsb19-41.html

____________________________________________________________________________________________________

Über den folgenden Link können Sie den Newsletter wieder abbestellen.

https://www.bsi.bund.de/BSIFB/DE/Service/Buerger-CERT/Newsletter/abbestellen/newsletter_abbestellen_node.html

Besuchen Sie uns auch auf:

https://www.bsi-fuer-buerger.de

https://www.facebook.com/bsi.fuer.buerger

https://www.twitter.com/BSI_Presse

 

 

Herausgeber: Bundesamt für Sicherheit in der Informationstechnik (BSI), Godesberger Allee 185-189, 53133 Bonn