TW-T17/0020 Update 1 – Sicherheitsupdate für Adobe Digital Editions

Technische Warnung des Bürger-CERT
———————————-

TECHNISCHE WARNUNG TW-T17/0020 UPDATE 1
Titel: Sicherheitsupdate für Adobe Digital Editions
Datum: 20.02.2017
Risiko: sehr hoch

ZUSAMMENFASSUNG
Adobe schließt mehrere Sicherheitslücken in Adobe Digital Editions, über
die ein Angreifer aus dem Internet Informationen ausspähen und beliebige
Befehle auf Ihrem Computer oder Handy ausführen kann.

BETROFFENE SYSTEME
– Adobe Digital Editions vor 4.5.4
– Apple iOS
– Apple Mac OS X
– macOS Sierra
– Google Android Operating System
– Microsoft Windows

EMPFEHLUNG
Angesichts der Gefährdung, die von diesen Schwachstellen ausgeht, sollten
Sie ein Update auf Version 4.5.4 zeitnah vornehmen. Dafür gehen Sie für
Windows und Apple Mac OS auf die Adobe Download-Seite, laden das für Ihr
System zutreffende Paket herunter und folgen anschließend der
Installationsanweisung. Für Google Android ist die neue Version über den
Google Play Store verfügbar.

BESCHREIBUNG
Adobe Digital Editions ist eine Software, die zur Ansicht und Verwaltung
von EBooks und anderen digitalen Veröffentlichungen benutzt werden kann.

Mit der Verfügbarkeit von Digital Editions 4.5.4 schließt Adobe mehrere
Sicherheitslücken, die ein Angreifer aus dem Internet ausnutzen kann, um
beliebige Befehle auf Ihrem Gerät auszuführen und Informationen
auszuspähen. Der Update-Empfehlung des Herstellers sollte daher zügig
gefolgt werden.

Aktualisierung vom 20.02.2017: Adobe aktualisiert seine Warnmeldung und
gibt bekannt, dass Adobe Digital Editions für Apple iOS ebenfalls von den
Schwachstellen betroffen ist. Die aktualisierte Version 4.5.4 kann über
iTunes heruntergeladen werden.

QUELLEN
– Adobe Download Seite (Englisch)

– Adobe Digital Editions im Google Play Store

– Adobe Sicherheitshinweis APSB17-05 für Adobe Digital Editions
(Englisch)

– Adobe Digital Editions in iTunes

UPDATE
20.02.2017
Adobe aktualisiert seine Meldung und benennt nun auch die iOS-Version von
Adobe Digital Editions als betroffen. Die Version 4.5.4 steht als
Sicherheitsupdate in iTunes bereit.

———————————————————————–
Diese Technische Warnung ist ein kostenloses Service-Angebot des
Bürger-CERT, http://www.buerger-cert.de. Die Informationen werden mit
größter Sorgfalt recherchiert und aufbereitet, dennoch kann eine
Gewähr oder Haftung für die Vollständigkeit und Richtigkeit nicht
übernommen werden.

Unter http://www.buerger-cert.de haben Sie die Möglichkeit, diesen
Informationsdienst zu abonnieren oder abzubestellen. Fragen und
Anregungen an die Redaktion bitte an: =

NL-T17/0004 – SICHER • INFORMIERT vom 16.02.2017

SICHER o INFORMIERT
——————-
Der Newsletter des Bürger-CERT
Ausgabe vom 16.02.2017
Nummer: NL-T17/0004

Die Themen dieses Newsletters:
1. Spam-Mail: Gefälschte Post von Ebay
2. Spam-Mail: Unechte Nachrichten mit BSI-Logo
3. Scheinangebote: Irreführende Amazon-Angebote
4. Malware: Schadprogramme umgehen Mac-Schutz
5. Ransomware: Trojaner Spora und Erebus
6. Android: Sicherheitsupdates installieren
7. Adobe: Updates für Digital Editions und Flash Player
8. WordPress: Lücken im CMS-System und blogVault schließen
9. Safer Internet Day: Digitale Identitäten schützen
10. Bürgerservice: Ihre Fragen rund um IT-Sicherheit

EDITORIAL
Liebe Leserinnen, Liebe Leser,

handelt es sich bei der E-Mail im Postfach um eine reale Rechnung oder
eine Spam-Mail? Stammt die Kontaktaufnahme von einem realen Account oder
einem „Fake-Account“? Oder ist der Account sogar gekapert worden? Immer
öfter sind gefälschte E-Mails oder Accounts schwer als solche zu
erkennen. Die Gestaltung, die korrekten Angaben zum Account-Inhaber und
zusätzlich eine personalisierte Ansprache wecken unser Vertrauen.

Zurzeit kursieren wieder mehrere digitale Fallen mit
Zahlungsaufforderungen oder verlockenden Angeboten, mit denen
Cyber-Kriminelle Nutzer zu „freiwilligen“ unüberlegten Handlungen wie
einer Überweisung oder der Freigabe von Zugriffsrechten zur Installation
eines Updates verführen. Da die Anfragen meistens sehr echt aussehen,
reicht es im Netz nicht mehr aus die Daten zu prüfen. Viele aktuelle
Warnhinweise und jede Menge hilfreicher Tipps, wie Sie Phishing-Mails
erkennen und richtig auf E-Mail-Spam reagieren, haben wir Ihnen in
unserem aktuellen Newsletter zusammengestellt.

Wir wünschen Ihnen eine spannende Lektüre.
Ihr Bürger-CERT-Team

STÖRENFRIEDE
1. Spam-Mail: Gefälschte Post von Ebay

Achtung – ebay-Spam mit gestohlenen Kundendaten! Derzeit kursiert erneut
eine sehr gut gefälschte Spam-Mail, die vorgibt von ebay zu stammen. Sie
enthält korrekte persönliche Daten wie Vor- und Nachnamen, Adresse und
Telefonnummer. Der Anhang ist in der Regel eine zip-Datei, die
Schadsoftware enthält. Öffnen Sie keinesfalls die angehängte Datei. Eine
Beispiel E-Mail finden Sie auf der BSI
Facebookseite [https://www.facebook.com/bsi.fuer.buerger/photos/a.257621217613645.55785.249499095092524/1398894133486342/?type=3].
Das BSI empfiehlt, zweifelhafte E-Mails am besten direkt ungelesen zu
löschen. Tipps zum Umgang mit
Spam [https://www.bsi-fuer-buerger.de/BSIFB/DE/Risiken/SpamPhishingCo/Spam/spam_node.html].

2. Spam-Mail: Unechte Nachrichten mit BSI-Logo

Das BSI rät dringend dazu, zweifelhafte E-Mails mit BSI-Logo und einer
Aufforderung zur Installation eines Anti-Virenprogramms nicht zu öffnen.
Weder die E-Mail noch der Anhang kommen aus dem BSI. Im Umlauf befinden
sich unter anderem gefälschte E-Mails mit dem Titel
„Phishing Angriff –
Polizei“ [https://www.bsi.bund.de/DE/Presse/Kurzmeldungen/Meldungen/news_Spam_mit_BSI-Logo_im_Umlauf_08022017.html].

3. Scheinangebote: Irreführende Amazon-Angebote

Amazon-Verkäuferkonten werden weiterhin von Hackern gekapert und mit
Scheinangeboten [https://www.heise.de/newsticker/meldung/Betrugsmasche-auf-Amazons-Marktplatz-laeuft-weiter-3623075.html]
bestückt, wie heise berichtet. Diese Produkte sollen dann außerhalb der
Amazon-Plattform bezahlt werden. Tritt dieser Fall ein, sollte von einem
Kauf abgesehen werden. Ein Einkauf sollte in der Umgebung von Amazon
abgeschlossen werden.

4. Malware: Schadprogramme umgehen Mac-Schutz

Mac-Nutzer müssen sich, nach Berichten von heise, vor zwei potentiellen
Malware-Angriffen über Word und Flash in acht nehmen. Vorsicht ist
geboten, wenn ein angeblicher Adobe-Flash-Installer, welcher sich
gleichzeitig als Entfernungs-Tool für Adware von Bitdefender ausgibt, um
Installation bittet. Dahinter versteckt sich die Schadsoftware
MacDownloader [https://www.heise.de/security/meldung/MacDownloader-Iranische-Malware-zielt-auch-auf-Macs-ab-3620319.html?wt_mc=rss.security.beitrag.rdf],
die auf die Schlüsselbundverwaltung des
Macs [http://www.macwelt.de/ratgeber/Passworte-mit-dem-Schluesselbund-verwalten-9694689.html]
zugreifen möchte. Ähnlich verhält es sich mit der Aufforderung in
Word-Dokumenten, Makros zu
aktivieren [https://www.heise.de/security/meldung/Manipuliertes-Word-Dokument-Makro-Malware-geht-den-Mac-an-3621092.html].
Für beide Schadprogramme gilt: Nur mit der Erlaubnis des Nutzers kann die
macOS-Schutzfunktion Gatekeeper umgangen werden. Am besten also die
Anfrage genau prüfen und direkt ablehnen. Hier geht es zu den
Empfehlungen des BSI zum Umgang mit
Schadprogrammen [https://www.bsi-fuer-buerger.de/BSIFB/DE/Risiken/Schadprogramme/schadprogramme_node.html].

5. Ransomware: Trojaner Spora und Erebus

Rezensionen, Kommentare und Bewertungen auf Online-Portalen, können die
eigene Reputation stärken oder auch ruinieren. Genau hier setzt der
Erpressungs-Trojaner Spora an und droht den Nutzern mit desaströsen
Bewertungen, wenn diese nicht das geforderte Lösegeld bezahlen. Heise
stellt fest, dass es zu diesem Zeitpunkt leider noch kein
Entschlüsselungstool [https://www.heise.de/security/meldung/Erpressungs-Trojaner-Spora-Der-Kunde-ist-Koenig-3618984.html]
gibt, um den Computer wieder von Spora zu befreien. Schutz vor den
Erpressungsversuchen bieten regelmäßige Backups.
Ein weiterer Trojaner Erebus treibt sein Unwesen auf Windows-Systemen.
Der Zugriff kann verhindert werden, indem die
Windows-Nutzer die Einstellungen im
User-Account-Control-Fenster
anpassen [https://www.heise.de/security/meldung/Erpressungs-Trojaner-Erebus-umgeht-erfolgreich-UAC-Abfrage-von-Windows-3619820.html].

SCHUTZMASSNAHMEN
6. Android: Sicherheitsupdates installieren

Sicherheitsupdates sind der schnellste Weg, um unerlaubte Zugriffe auf
alle digitalen Geräte zu verhindern. Wer Android nutzt, sollte daher
möglichst schnell alle aktuellen Updates für das Google
Android
Betriebssystem [https://www.bsi-fuer-buerger.de/SharedDocs/Warnmeldungen/DE/TW/warnmeldung_tw-t17-0017.html?nn=6775642]
und den Mozilla
Firefox-Browser [https://play.google.com/store/apps/details?id=org.mozilla.firefox]
ausführen, falls dies nicht durch automatische Updates bereits geschehen
ist.

7. Adobe: Updates für Digital Editions und Flash Player

Adobe hat für die Programme Digital Editions und Flash Player ebenfalls
wichtige Sicherheitsupdates veröffentlicht. Bürger CERT Bund empfiehlt,
sich beide aktuellen Versionen zügig zu installieren:
Digital Editions
4.5.4 [https://www.bsi-fuer-buerger.de/SharedDocs/Warnmeldungen/DE/TW/warnmeldung_tw-t17-0020.html],
Flash Player Version
24.0.0.221 [https://www.bsi-fuer-buerger.de/SharedDocs/Warnmeldungen/DE/TW/warnmeldung_tw-t17-0019.html].

8. WordPress: Lücken im CMS-System und blogVault schließen

WordPress-basierte Webseiten werden zur Zeit aufgrund einer durchlässigen
Stelle im Content-Management-System (CMS) gezielt von Hackern
angegriffen. Auch das Plugin blogVault zur automatischen Sicherung der
Seiten ist betroffen. WordPress-Webseiten können so einer
„Defacement-Attacke“ zum Opfer fallen. Bei einem solchen Angriff kann der
Angreifer die Webseite dann unerlaubt manipulieren, verändern oder
verunstalten. Ist der Zugang zum CMS-System geschaffen, könnten auch
sensible Daten abgefangen werden, die für einen
Identitätsdiebstahl [https://www.bsi-fuer-buerger.de/BSIFB/DE/Risiken/ID-Diebstahl/id-diebstahl_node.html]
ausreichen würden. Eine Gefahr, die nicht unerhebliche Folgen für den
Webseitenbetreiber haben kann. Alle Anwender sollten aus
Sicherheitsgründen daher die aktuelle WordPress-Version
4.7.2 [https://www.heise.de/security/meldung/Jetzt-patchen-Aktive-Angriffe-auf-WordPress-Webseiten-3619776.html]
und den Plugin blogVault
1.45 [https://de.wordpress.org/plugins/blogvault-real-time-backup]
installieren.

PRISMA
9. Safer Internet Day: Digitale Identitäten schützen

Zum jährlichen „Safer Internet
Day“ [http://www.klicksafe.de/ueber-klicksafe/safer-internet-day/sid-2017/]
mit dem Leitthema „(Cyber)Mobbing“ hat das BSI vor dem Hintergrund des
gemeinsamen Programms mit der Polizeilichen Kriminalprävention der Länder
und des Bundes (ProPK) auf die Risiken und Folgen des
Identitätsdiebstahls [https://www.bsi-fuer-buerger.de/BSIFB/DE/Risiken/ID-Diebstahl/id-diebstahl_node.html
] hingewiesen. So können beispielsweise gefälschte Profile in sozialen
Medien dazu genutzt werden, Personen bloßzustellen, zu beleidigen oder zu
diskreditieren. Empfehlenswert für Betroffene, Pädagogen und
Interessierte sind die „Tipps für Opfer“ der Polizei
Beratung [http://www.polizei-beratung.de/themen-und-tipps/gefahren-im-internet/cybermobbing/tipps-fuer-opfer.html]
und das pädagogische Modul „Was tun bei Cybermobbing“ von
Klicksafe [http://www.klicksafe.de/themen/kommunizieren/cyber-mobbing/cyber-mobbing-was-ist-das/modul-was-tun-bei-cybermobbing/].
Das Video „Online-Betrug – Gefahren erkennen &
abwehren“ [https://www.secuso.informatik.tu-darmstadt.de/de/secuso/forschung/ergebnisse/nophish/video/]
klärt zusätzlich über die digitalen Gefahren von Phishing-Attacken auf.

10. Bürgerservice: Ihre Fragen rund um IT-Sicherheit

Unsere BSI Experten helfen Ihnen bei allen Verständnisfragen rund um das
Thema IT-Sicherheit gerne unter 0800 274 1000 vom Montag bis Freitag von
08:00 bis 18:00 Uhr weiter. Bitte haben Sie Verständnis dafür, dass das
BSI keinen Produkt-Support leisten kann. Hier geht es zum
BSI
Service-Center [https://www.bsi-fuer-buerger.de/BSIFB/DE/Wissenswertes_Hilfreiches/Kontakt/kontakt_node.html].

———————————————————————–
Dieser Newsletter „SICHER o INFORMIERT“ ist ein kostenloses Service-Angebot
des Bürger-CERT, http://www.buerger-cert.de. Er erscheint im Abstand von 14
Tagen. Die Informationen werden mit größter Sorgfalt recherchiert und
aufbereitet, dennoch kann eine Gewähr oder Haftung für die Vollständigkeit
und Richtigkeit nicht übernommen werden.

Unter http://www.buerger-cert.de haben Sie die Möglichkeit, diesen
Informationsdienst zu abonnieren oder abzubestellen. Fragen und Anregungen an
die Redaktion bitte an: =

TW-T17/0020 – Sicherheitsupdate für Adobe Digital Editions

Technische Warnung des Bürger-CERT

———————————-

 

 

TECHNISCHE WARNUNG TW-T17/0020

Titel: Sicherheitsupdate für Adobe Digital Editions

Datum: 14.02.2017

Risiko: sehr hoch

 

ZUSAMMENFASSUNG

Adobe schließt mehrere Sicherheitslücken in Adobe Digital Editions, über

die ein Angreifer aus dem Internet Informationen ausspähen und beliebige

Befehle auf Ihrem Computer oder Handy ausführen kann.

 

BETROFFENE SYSTEME

–   Adobe Digital Editions vor 4.5.4

–   Apple Mac OS X

–   macOS Sierra

–   Google Android Operating System

–   Microsoft Windows

 

EMPFEHLUNG

Angesichts der Gefährdung, die von diesen Schwachstellen ausgeht, sollten

Sie ein Update auf Version 4.5.4 zeitnah vornehmen. Dafür gehen Sie für

Windows und Apple Mac OS auf die Adobe Download-Seite, laden das für Ihr

System zutreffende Paket herunter und folgen anschließend der

Installationsanweisung. Für Google Android ist die neue Version über den

Google Play Store verfügbar.

 

BESCHREIBUNG

Adobe Digital Editions ist eine Software, die zur Ansicht und Verwaltung

von EBooks und anderen digitalen Veröffentlichungen benutzt werden kann.

 

Mit der Verfügbarkeit von Digital Editions 4.5.4 schließt Adobe mehrere

Sicherheitslücken, die ein Angreifer aus dem Internet ausnutzen kann, um

beliebige Befehle auf Ihrem Gerät auszuführen und Informationen

auszuspähen. Der Update-Empfehlung des Herstellers sollte daher zügig

gefolgt werden.

 

QUELLEN

– Adobe Download Seite (Englisch)

<http://www.adobe.com/products/digital-editions/download.html>

– Adobe Digital Editions im Google Play Store

<https://play.google.com/store/apps/details?id=com.adobe.digitaleditions>

– Adobe Sicherheitshinweis APSB17-05 für Adobe Digital Editions

(Englisch)

<https://helpx.adobe.com/security/products/Digital-Editions/apsb17-05.html>

 

 

 

 

———————————————————————–

Diese Technische Warnung ist ein kostenloses Service-Angebot des

Bürger-CERT, http://www.buerger-cert.de. Die Informationen werden mit

größter Sorgfalt recherchiert und aufbereitet, dennoch kann eine

Gewähr oder Haftung für die Vollständigkeit und Richtigkeit nicht

übernommen werden.

 

Unter http://www.buerger-cert.de haben Sie die Möglichkeit, diesen

Informationsdienst zu abonnieren oder abzubestellen. Fragen und

Anregungen an die Redaktion bitte an: =

TW-T17/0019 – Sicherheitsupdate für den Adobe Flash Player

Technische Warnung des Bürger-CERT

———————————-

 

 

TECHNISCHE WARNUNG TW-T17/0019

Titel: Sicherheitsupdate für den Adobe Flash Player

Datum: 14.02.2017

Risiko: sehr hoch

 

ZUSAMMENFASSUNG

Im Adobe Flash Player bis einschließlich Version 24.0.0.194 existieren 13

kritische Sicherheitslücken, die zur vollständigen Übernahme des

betroffenen Systems durch einen Angreifer aus dem Internet führen können.

 

BETROFFENE SYSTEME

–   Adobe Flash Player bis einschließlich 24.0.0.194

–   Adobe Flash Player bis einschließlich 24.0.0.194 for Google Chrome

–   Adobe Flash Player bis einschließlich 24.0.0.194 for Microsoft

Edge and Internet Explorer 11

–   Adobe Flash Player for Linux bis einschließlich 24.0.0.194

–   Apple Mac OS X

–   macOS Sierra

–   GNU/Linux

–   Chrome OS

–   Microsoft Windows

 

EMPFEHLUNG

Aktualisieren Sie den Adobe Flash Player auf die Version 24.0.0.221,

sofern Sie nicht die automatische Update-Funktion innerhalb des Produktes

benutzen.

 

BESCHREIBUNG

Mit dem Adobe Flash Player werden multimediale aktive Inhalte

wiedergegeben. Das Programm ist integraler Bestandteil zahlreicher Adobe

Produkte.

 

Adobe bestätigt mehrere Sicherheitslücken im Adobe Flash Player für

Windows, Macintosh, Linux und Chrome OS, die es einem nicht angemeldeten

Angreifer aus dem Internet ermöglichen, beliebige Befehle und Programme

auszuführen und damit unter Umständen die Kontrolle über das betroffene

System komplett zu übernehmen.

 

QUELLEN

– Aktuelle Programmversion von Adobe Flash Player

<https://get.adobe.com/flashplayer/>

– Adobe Sicherheitshinweis APSB17-04 für Adobe Flash Player (Englisch)

<https://helpx.adobe.com/security/products/flash-player/apsb17-04.html>

 

 

 

 

———————————————————————–

Diese Technische Warnung ist ein kostenloses Service-Angebot des

Bürger-CERT, http://www.buerger-cert.de. Die Informationen werden mit

größter Sorgfalt recherchiert und aufbereitet, dennoch kann eine

Gewähr oder Haftung für die Vollständigkeit und Richtigkeit nicht

übernommen werden.

 

Unter http://www.buerger-cert.de haben Sie die Möglichkeit, diesen

Informationsdienst zu abonnieren oder abzubestellen. Fragen und

Anregungen an die Redaktion bitte an: =

TW-T17/0018 – Sicherheitsupdate für Mozilla Firefox für Android

Technische Warnung des Bürger-CERT
———————————-

TECHNISCHE WARNUNG TW-T17/0018
Titel: Sicherheitsupdate für Mozilla Firefox für Android
Datum: 10.02.2017
Risiko: sehr hoch

ZUSAMMENFASSUNG
Mozilla stellt die Version 51.0.3 von Firefox für Android bereit, welche
Korrekturen für eine schwerwiegende Sicherheitslücke beinhaltet und
zeitnah installiert werden sollte.

BETROFFENE SYSTEME
– Mozilla Firefox vor 51.0.3 for Android
– Google Android Operating System

EMPFEHLUNG
Aktualisieren Sie den Mozilla-Browser auf die neueste Version. Die
Software kann über den Google Play Store aktualisiert werden, falls das
Update nicht automatisch eingespielt wird.

BESCHREIBUNG
Firefox ist der Open-Source Webbrowser der Mozilla Foundation.

Mozilla schließt eine als kritisch eingestufte Sicherheitslücke in
Firefox für Android, durch die ein Angreifer aus dem Internet Dateien
manipulieren und beliebige Befehle auf Ihrem System ausführen kann.

QUELLEN
– Mozilla Firefox im Google Play Store

– Mozilla Foundation Sicherheitshinweis MFSA 2017-04 (Englisch)

———————————————————————–
Diese Technische Warnung ist ein kostenloses Service-Angebot des
Bürger-CERT, http://www.buerger-cert.de. Die Informationen werden mit
größter Sorgfalt recherchiert und aufbereitet, dennoch kann eine
Gewähr oder Haftung für die Vollständigkeit und Richtigkeit nicht
übernommen werden.

Unter http://www.buerger-cert.de haben Sie die Möglichkeit, diesen
Informationsdienst zu abonnieren oder abzubestellen. Fragen und
Anregungen an die Redaktion bitte an: =

TW-T17/0017 – Sicherheitsupdates für Android

Technische Warnung des Bürger-CERT
———————————-

TECHNISCHE WARNUNG TW-T17/0017
Titel: Sicherheitsupdates für Android
Datum: 07.02.2017
Risiko: sehr hoch

ZUSAMMENFASSUNG
Google schließt für Smartphones und ähnliche Geräte mit Google Android
insgesamt 58 Sicherheitslücken, von denen 10 vom Hersteller als kritisch
eingestuft werden. Bisher wurden Informationen zu Sicherheitsupdates für
Google Nexus-Geräte, Google Android One, Google Pixel, verschiedene
Smartphones von LG Mobile und Samsung sowie für Smartphones mit dem
Betriebssystem ‚BlackBerry powered by Android‘ veröffentlicht.

BETROFFENE SYSTEME
– Android One
– Google Nexus
– Google Pixel
– BlackBerry powered by Android vor Patch Level February 5, 2017
– Google Android Operating System
– Google Android Operating System vor 4.4.4 2017-02-05
– Google Android Operating System vor 5.0.2 2017-02-05
– Google Android Operating System vor 5.1.1 2017-02-05
– Google Android Operating System vor 6.0 2017-02-05
– Google Android Operating System vor 6.0.1 2017-02-05
– Google Android Operating System vor 7.0 2017-02-05
– Google Android Operating System vor 7.1.1 2017-02-05
– LG Mobile Android vor SMR-FEB-2107
– Samsung Mobile Android vor SMR-FEB-2107

EMPFEHLUNG
Aktualisieren Sie Google Android 4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0
oder 7.1.1 auf die Version 2017-02-05 oder 2017-02-01 über die
automatische Update-Funktion innerhalb des Produktes, sobald diese
Version für Ihr Gerät verfügbar ist.

Für Smartphones mit dem Betriebssystem ‚BlackBerry powered by Android‘
ist das Update durch die Bezeichnung ‚Android Security Patch Level
February 5, 2017‘ in den Telefoneinstellungen identifizierbar. BlackBerry
empfiehlt ein Update auf die neueste verfügbare Version des
Betriebssystems. LG und Samsung stellen ebenfalls Sicherheitsupdates für
einige nicht näher spezifizierte Geräte für Google Android bereit und
beheben gleichzeitig mehrere Sicherheitslücken, die nur Geräte aus der
eigenen Produktion betreffen. Google hat weitere Hersteller über die
Schwachstellen informiert. Informationen zur Verfügbarkeit der
Sicherheitsupdates erhalten Sie vom jeweiligen Hersteller.

BESCHREIBUNG
BlackBerry powered by Android ist die von BlackBerry Ltd. überarbeitete
Version von Google Android zum Einsatz auf BlackBerry Smartphones.

Android ist ein Betriebssystem und eine Software-Plattform für mobile
Geräte wie Smartphones, Mobiltelefone, Netbooks und Tablet-Computer. Sie
wird von der Open Handset Alliance entwickelt, deren Hauptmitglied der
Google-Konzern ist.

LG Mobile produziert Mobiltelefone mit einem angepassten Google Android
Betriebssystem.

Samsung Mobile produziert Mobiltelefone mit einem angepassten Google
Android Betriebssystem.

Google schließt mit den aktuellen Sicherheitsupdates für Android mehrere
Sicherheitslücken, die es einem entfernten und nicht angemeldeten
Angreifer ermöglichen, Informationen auszuspähen, zusätzliche
Berechtigungen zu erlangen, die Verfügbarkeit bestimmter Dienste und des
gesamten Geräts zu beeinträchtigen sowie beliebige Befehle und Programme
auszuführen und damit dauerhaft die Kontrolle über Ihr Gerät zu
übernehmen oder die Neuinstallation des Betriebssystems zu erzwingen.

Ein Teil der Sicherheitslücken wird auch für Smartphones mit dem
Betriebssystem ‚BlackBerry powered by Android‘ sowie für Endgeräte von
Samsung und LG, die Google Android verwenden, behoben.

QUELLEN
– BlackBerry powered by Android Sicherheitshinweis – Februar 2017
(Englisch)

– LG Mobile Sicherheitshinweis für Android SMR-FEB-2017 (Englisch)

– Samsung Mobile Sicherheitshinweis für Android SMR-FEB-2017 (Englisch)

– Android Sicherheitshinweis Februar 2017 (Englisch)

———————————————————————–
Diese Technische Warnung ist ein kostenloses Service-Angebot des
Bürger-CERT, http://www.buerger-cert.de. Die Informationen werden mit
größter Sorgfalt recherchiert und aufbereitet, dennoch kann eine
Gewähr oder Haftung für die Vollständigkeit und Richtigkeit nicht
übernommen werden.

Unter http://www.buerger-cert.de haben Sie die Möglichkeit, diesen
Informationsdienst zu abonnieren oder abzubestellen. Fragen und
Anregungen an die Redaktion bitte an: =

NL-T17/0003 – SICHER • INFORMIERT vom 02.02.2017

SICHER o INFORMIERT
——————-
Der Newsletter des Bürger-CERT
Ausgabe vom 02.02.2017
Nummer: NL-T17/0003

Die Themen dieses Newsletters:
1. E-Mails im Namen von Behörden: Phishing
2. VirLocker wieder im Umlauf: Ransomware
3. Gefälschte O2-Rechnung verteilt Ransomware: Ransomware
4. Updates für Safari, iOS, iCloud, iTunes und macOS Sierra: Apple
5. Firefox und Thunderbird aktualisiert: Mozilla
6. Neue Version des Browsers verfügbar: Google Chrome
7. Unterrichtsmaterial zum Safer Internet Day: Cyber-Mobbing
8. Keine Ticket-Informationen posten: Private Fotos
9. Ändere Dein Passwort!: Aktionstag
10. Neue Apps der Forschungsgruppe Secuso: Privatsphäre-freundlich

EDITORIAL
Liebe Leserin, lieber Leser,

immer wieder kommt es zu digitalen Einbrüchen in Datenbanken, bei denen
Nutzerdaten gestohlen werden. Darunter sind in der Regel auch
Passwortkombinationen. Leider bleiben diese Vorfälle oft zunächst
unbemerkt. Dies ist ein Grund, um seine Passwörter regelmäßig zu ändern.
Wichtig dabei ist, dass auch die neuen Passwörter starke Passwörter sind!
Der gestrige „Ändere-dein-Passwort-Tag“ dient dabei als hilfreiche
Erinnerungsstütze.
Neben einem starken Passwortschutz, einer stets aktuellen Software, in
der Sicherheitslücken geschlossen wurden und vielen weiteren technischen
Möglichkeiten zum Schutz Ihrer Daten ist auch wieder Ihr gesunder
Menschenverstand gefragt. Haben Sie tatsächlich bereits Ihre
Steuererklärung abgegeben und können mit einer Steuerrückerstattung
rechnen? Das zumindest verspricht Ihnen eine auch jährlich wiederkehrende
Spam-Mail im Namen des Bundeszentralamts für Steuern.
Zudem finden Sie wie immer weitere spannende Themen rund um die
Sicherheit im WWW in unserem Newsletter.

Wir wünschen Ihnen eine spannende Lektüre.

Ihr Bürger-CERT-Team

STÖRENFRIEDE
1. E-Mails im Namen von Behörden: Phishing

Behörden sind eine seriöse Informationsquelle, der viele Bürger vertrauen
– das haben auch Cyber-Kriminelle wieder für sich entdeckt und versenden
Phishing-Mails in ihrem Namen. Derzeit ist eine Spam-Mail mit schadhaftem
Anhang im Namen des Nationalen
Cyber-Abwehrzentrums [https://www.bsi.bund.de/DE/Presse/Kurzmeldungen/Meldungen/news_Sam_CyberAZ_01022017.html]
im Umlauf. Die E-Mail wird von unterschiedlichen gefälschten
Absenderadressen mit dem Betreff „Nationales Cyber-Abwehrzentrum (NCAZ)“
verschickt. Sie ist in fehlerhaftem Deutsch verfasst und fordert den
Empfänger auf, anhand eines angehängten ZIP-Archivs ein
Sicherheitszertifikat zu installieren. In einem weiteren aktuellen Fall
geben sich Kriminelle als das Bundeszentralamt für Steuern aus und locken
mit einer
Steuerrückerstattung [https://www.facebook.com/bsi.fuer.buerger/photos/a.257621217613645.55785.249499095092524/1375193059189783/?type=3&theater].
Statt Geld zu erhalten zahlen Nutzer hier mit ihren Daten und riskieren,
dass Dritte sich an ihrem Konto vergreifen. Seriöse Institutionen fordern
niemals per E-Mail zur Eingabe vertraulicher Daten auf. Das BSI gibt
weitere Tipps, wie Sie sich vor Phishing
schützen [https://www.bsi-fuer-buerger.de/BSIFB/DE/Risiken/SpamPhishingCo/Phishing/Schutzmassnamen/schutzmassnamen_node.html]
können.

2. VirLocker wieder im Umlauf: Ransomware

Derzeit tritt wieder vermehrt der bereits seit 2014 aktive
Erpressungstrojaner VirLocker auf, wie
heise.de [https://www.heise.de/security/meldung/Erpressungs-Trojaner-VirLocker-mit-Fleissarbeit-auf-die-Matte-schicken-3608517.html]
unter Berufung auf Malwarebytes, einen Hersteller von Antiviren-Software,
berichtet. VirLocker bettet jede verschlüsselte Datei in eine .exe-Datei
ein. Wird eine solche Datei dann auf einem anderen Rechner ausgeführt,
ist auch dieser infiziert. Derzeit lassen sich die Dateien noch durch
einen Trick entschlüsseln: Die Eingabe von 64 beliebigen Zeichen als
„Transfer ID“ in dem von VirLocker angezeigten Formular führt aufgrund
eines Fehlers dazu, dass das Lösegeld als beglichen gilt. Werden
anschließend die verschlüsselten Dateien einzeln angeklickt, sind sie
wiederhergestellt. Vermutlich wird es aber nicht lange dauern, bis dieser
Fehler behoben ist, und dann gilt wie bei jeder anderen Ransomware: Eine
regelmäßig angelegte
Datensicherung [https://www.bsi-fuer-buerger.de/BSIFB/DE/Empfehlungen/Datensicherung/datensicherung_node.html]
ist bei einem Befall eine gute Vorsichtsmaßnahme, um Datenverlust zu
vermeiden.

3. Gefälschte O2-Rechnung verteilt Ransomware: Ransomware

Aktuell gibt es eine Spam-Welle mit einer gefälschten O2-Rechnung. Die
E-Mail enthält neben einem O2-Logo eine namentliche Anrede, eine
Kundennummer und einen geforderten Rechnungsbetrag. Die Rechnung selbst
kann vorgeblich über einen Download-Link heruntergeladen werden. Klickt
man auf diesen, installiert sich jedoch die Ransomware CryptoLocker. Das
BSI rät dazu, Anrede und Kundennummer sowie insbesondere den
E-Mail-Header genau zu prüfen. Bestehen Zweifel am Absender einer E-Mail,
sollte diese gelöscht werden.

SCHUTZMASSNAHMEN
4. Updates für Safari, iOS, iCloud, iTunes und macOS Sierra: Apple

Apple hat für mehrere seiner Produkte Updates zur Verfügung gestellt, mit
denen vorhandene Sicherheitslücken geschlossen werden. So steht für den
Safari
Webbrowser [https://www.bsi-fuer-buerger.de/SharedDocs/Warnmeldungen/DE/TW/warnmeldung_tw-t17-0014.html]
die Version 10.0.3 für OS X 10.10.5, OS X 10.11.6 und macOS 10.12.3 zum
Download bereit. Das mobile Betriebssystem
iOS [https://www.bsi-fuer-buerger.de/SharedDocs/Warnmeldungen/DE/TW/warnmeldung_tw-t17-0013.html]
wurde auf die Version 10.2.1 aktualisiert, für das Betriebssystem
macOS
Sierra [https://www.bsi-fuer-buerger.de/SharedDocs/Warnmeldungen/DE/TW/warnmeldung_tw-t17-0010.html]
empfiehlt sich ein Update auf die aktuelle Version 10.12.3. Für
Windowssysteme steht sowohl die korrigierte Version iTunes
12.5.5 [https://www.bsi-fuer-buerger.de/SharedDocs/Warnmeldungen/DE/TW/warnmeldung_tw-t17-0011.html]
zur Verfügung, als auch iCloud
6.1.1 [https://www.bsi-fuer-buerger.de/SharedDocs/Warnmeldungen/DE/TW/warnmeldung_tw-t17-0012.html].
Nutzer der jeweiligen Software sollten die Updates möglichst bald
vornehmen.

5. Firefox und Thunderbird aktualisiert: Mozilla

Mozilla hat im Browser Firefox und im E-Mail-Client Thunderbird
Sicherheitslücken geschlossen, über die ein Angreifer beliebige Befehle
auf Ihrem System ausführen kann. Aktualisieren Sie den Firefox möglichst
bald auf die Version
51 [https://www.bsi-fuer-buerger.de/SharedDocs/Warnmeldungen/DE/TW/warnmeldung_tw-t17-0015.html],
den Thunderbird auf die Version
45.7 [https://www.bsi-fuer-buerger.de/SharedDocs/Warnmeldungen/DE/TW/warnmeldung_tw-t17-0015_update_1.html].

6. Neue Version des Browsers verfügbar: Google Chrome

Für den Chrome Browser hat Google die Version
56.0.2924.76 [https://www.bsi-fuer-buerger.de/SharedDocs/Warnmeldungen/DE/TW/warnmeldung_tw-t17-0016.html]
veröffentlicht. Durch eine zügige Installation des Sicherheitsupdates
können Sie die Ausnutzung der damit geschlossenen Sicherheitslücken
vermeiden.

PRISMA
7. Unterrichtsmaterial zum Safer Internet Day: Cyber-Mobbing

Weltweit wird am Safer Internet Day, dem 07. Februar, zum Thema
Internetsicherheit sensibilisiert. In Deutschland steht in diesem Jahr
Cyber-Mobbing im Fokus vieler
Aktionen [http://www.klicksafe.de/ueber-klicksafe/safer-internet-day/sid-2017/google-maps-karte-sid-2017/].
Klicksafe hat hierzu das Safer Internet Day spezial:
Unterrichtspaket
(Cyber)Mobbing [http://www.klicksafe.de/ueber-klicksafe/safer-internet-day/sid-2017/unterrichtspaket-cybermobbing/]
zusammengestellt, in dem Lehrerinnen und Lehrer zahlreiche praktische
Anregungen und Arbeitsmaterialien für den Einsatz im Unterricht finden.
Wer sich mit einem der dort vorgeschlagenen Projekte am Safer Internet
Day beteiligt, hat die Chance, einen Workshop zum Thema Cyber-Mobbing zu
gewinnen.

8. Keine Ticket-Informationen posten: Private Fotos

Ob die Vorfreude auf den Urlaubsbeginn oder das Glück, ein Ticket für ein
begehrtes Konzert ergattert zu haben: Viele Nutzer teilen ihre Freude
über solche Ereignisse per Foto in sozialen Netzwerken. Allerdings geben
sie so auch wichtige Informationen über sich selbst preis, die von
Kriminellen zu Straftaten missbraucht werden können. Denn Name, Datum und
Ort genügen schon, um das Opfer oder seine Bekannten zu schädigen. Mehr
zu den Folgen solcher Posts hat das BSI unter dem Motto
“Erst denken, dann
posten“ [https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/denken-posten_25012017.html]
zusammengestellt.

9. Ändere Dein Passwort!: Aktionstag

Jedes Jahr findet am 01. Februar der „Ändere-Dein-Passwort“-Tag statt, um
Nutzer – wie der Name schon sagt – an eine regelmäßige Passwortänderung
bei Online-Konten bis hin zum WLAN-Zugriff zu erinnern. Für alle, die
gestern nicht dazu gekommen sind, gibt es vom BSI auch heute noch die
wichtigsten Tipps für sichere
Passwörter [https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/Passwoerter-wechseln_01022017.html].

10. Neue Apps der Forschungsgruppe Secuso: Privatsphäre-freundlich

Apps machen aus mobilen Geräten Alleskönner, egal ob es um die
Wettervorhersage, Shoppinglisten oder Spiele geht. Über die eingeräumten
Berechtigungen können sie aber auch persönliche Daten über den Nutzer
sammeln, die teils von den Anbietern an Dritte weitergegeben werden. Die
Forschungsgruppe SECUSO an der TU Darmstadt entwickelt
Privacy Friendly
Apps [https://www.secuso.informatik.tu-darmstadt.de/de/secuso/forschung/ergebnisse/privacy-friendly-apps/]
für Android, die nur die Berechtigungen einfordern, die für die
Funktionalität notwendig sind. Pünktlich zum Tag des Datenschutzes Ende
Januar wurde eine Reihe neu entwickelter Apps veröffentlicht, die alle
auf Datenweitergabe, Synchronisationsdienste und Werbung verzichten,
darunter auch ein Schrittzähler.

———————————————————————–
Dieser Newsletter „SICHER o INFORMIERT“ ist ein kostenloses Service-Angebot
des Bürger-CERT, http://www.buerger-cert.de. Er erscheint im Abstand von 14
Tagen. Die Informationen werden mit größter Sorgfalt recherchiert und
aufbereitet, dennoch kann eine Gewähr oder Haftung für die Vollständigkeit
und Richtigkeit nicht übernommen werden.

Unter http://www.buerger-cert.de haben Sie die Möglichkeit, diesen
Informationsdienst zu abonnieren oder abzubestellen. Fragen und Anregungen an
die Redaktion bitte an: =

TW-T17/0015 Update 1 – Sicherheitsupdate für Mozilla Firefox

Technische Warnung des Bürger-CERT
———————————-

TECHNISCHE WARNUNG TW-T17/0015 UPDATE 1
Titel: Sicherheitsupdate für Mozilla Firefox
Datum: 27.01.2017
Risiko: sehr hoch

ZUSAMMENFASSUNG
Mozilla stellt die Version Firefox 51 bereit, welche Korrekturen für
mehrere schwerwiegende Sicherheitslücken beinhaltet und zeitnah
installiert werden sollte.

Aktualisierung vom 27.01.2017: Die Mozilla Foundation stellt nun auch
Thunderbird 45.7 bereit, um die betreffenden Sicherheitslücken zu
beheben. Das Update sollte ebenfalls zeitnah installiert werden.

BETROFFENE SYSTEME
– Mozilla Firefox vor 51
– Mozilla Firefox ESR vor 45.7.0
– Mozilla Thunderbird vor 45.7
– Apple Mac OS X
– macOS Sierra
– GNU/Linux
– Google Android Operating System
– Microsoft Windows

EMPFEHLUNG
Aktualisieren Sie den Mozilla-Browser auf die neueste Version. Die
Software können Sie über die angegebene Update-Seite laden und
entsprechend den Anweisungen installieren.

BESCHREIBUNG
Firefox ist der Open-Source Webbrowser der Mozilla Foundation.

Firefox ESR (Extended Support Release) ist der Open-Source Webbrowser für
Gruppen, die die Desktop-Umgebung in großen Organisationen flächendeckend
installieren und warten.

Thunderbird ist der Open-Source E-Mail-Client der Mozilla Foundation.

Mozilla schließt mehrere kritische Sicherheitslücken in Firefox, durch
die ein Angreifer aus dem Internet das Programm zum Absturz bringen,
Sicherheitsvorkehrungen umgehen, Informationen ausspähen, falsche
Informationen darstellen, seine Rechte erweitern und beliebige Befehle
auf Ihrem System ausführen kann. Insbesondere über die Befehlsausführung
kann ein Angreifer auf Ihrem System Schaden anrichten, darum sollte Sie
das Sicherheitsupdate zeitnah installieren.

QUELLEN
– Mozilla Thunderbird Update Seite

– Mozilla Firefox Update Seite

UPDATE
27.01.2017
Die Mozilla Foundation stellt nun auch Thunderbird 45.7 bereit, um die
betreffenden Sicherheitslücken zu beheben. Das Update sollte ebenfalls
zeitnah installiert werden.

———————————————————————–
Diese Technische Warnung ist ein kostenloses Service-Angebot des
Bürger-CERT, http://www.buerger-cert.de. Die Informationen werden mit
größter Sorgfalt recherchiert und aufbereitet, dennoch kann eine
Gewähr oder Haftung für die Vollständigkeit und Richtigkeit nicht
übernommen werden.

Unter http://www.buerger-cert.de haben Sie die Möglichkeit, diesen
Informationsdienst zu abonnieren oder abzubestellen. Fragen und
Anregungen an die Redaktion bitte an: =

TW-T17/0016 – Sicherheitsupdate für den Google Chrome Browser

Technische Warnung des Bürger-CERT
———————————-

TECHNISCHE WARNUNG TW-T17/0016
Titel: Sicherheitsupdate für den Google Chrome Browser
Datum: 26.01.2017
Risiko: hoch

ZUSAMMENFASSUNG
Google veröffentlicht die Version 56.0.2924.76 des Chrome Browsers für
Linux, Windows sowie Mac OS X und macOS Sierra und schließt damit
mehrere, teilweise schwerwiegende Sicherheitslücken.

BETROFFENE SYSTEME
– Chromium vor 56.0.2924.76
– Google Chrome vor 56.0.2924.76
– Apple Mac OS X
– macOS Sierra
– GNU/Linux
– Microsoft Windows

EMPFEHLUNG
Aktualisieren Sie den Chrome Browser mit Hilfe der von Google
bereitgestellten Sicherheitsupdates möglichst zeitnah, um eine
erfolgreiche Ausnutzung der Sicherheitslücken zu vermeiden. Die
entsprechende Software-Download-Referenz finden Sie anbei.

BESCHREIBUNG
Chromium ist die Open-Source Variante des Google Chrome Browsers.
Chromium ist für verschiedene Betriebssysteme, u.a. für BSD, Linux und
Windows verfügbar.

Chrome ist ein kostenfreier Webbrowser des Google-Konzerns. Er ist für
Windows (ab Windows XP), Mac OS X, Linux, Android und iOS verfügbar. Das
Programm ist ein integraler Bestandteil des Google Chrome OS.

Im Google Chrome Browser vor Version 56.0.2924.76 für Linux, Microsoft
Windows sowie Mac OS X und macOS Sierra existieren mehrere zum Teil
schwerwiegende Sicherheitslücken, die von den veröffentlichten
Sicherheitsupdates behoben werden. Ein Angreifer aus dem Internet kann
diese Sicherheitslücken ausnutzen, um beliebige Programmbefehle auf Ihrem
System zur Ausführung zu bringen, wodurch dieses stark beschädigt werden
kann. Einem Angreifer ist weiterhin das Ausspähen von Informationen,
Umgehen von Sicherheitsvorkehrungen und die Beeinträchtigung der
Integrität und Verfügbarkeit möglich. Darüber hinaus kann er falsche
Informationen darstellen und dadurch Phishing-Angriffe durchführen.

QUELLEN
– Update Google Chrome auf die aktuelle Version

– Chrome Stable Channel Update, 25. Januar 2017 (Englisch)

———————————————————————–
Diese Technische Warnung ist ein kostenloses Service-Angebot des
Bürger-CERT, http://www.buerger-cert.de. Die Informationen werden mit
größter Sorgfalt recherchiert und aufbereitet, dennoch kann eine
Gewähr oder Haftung für die Vollständigkeit und Richtigkeit nicht
übernommen werden.

Unter http://www.buerger-cert.de haben Sie die Möglichkeit, diesen
Informationsdienst zu abonnieren oder abzubestellen. Fragen und
Anregungen an die Redaktion bitte an: =

TW-T17/0015 – Sicherheitsupdate für Mozilla Firefox

Technische Warnung des Bürger-CERT
———————————-

TECHNISCHE WARNUNG TW-T17/0015
Titel: Sicherheitsupdate für Mozilla Firefox
Datum: 25.01.2017
Risiko: sehr hoch

ZUSAMMENFASSUNG
Mozilla stellt die Version Firefox 51 bereit, welche Korrekturen für
mehrere schwerwiegende Sicherheitslücken beinhaltet und zeitnah
installiert werden sollte.

BETROFFENE SYSTEME
– Mozilla Firefox vor 51
– Mozilla Firefox ESR vor 45.7.0
– Apple Mac OS X
– macOS Sierra
– GNU/Linux
– Google Android Operating System
– Microsoft Windows

EMPFEHLUNG
Aktualisieren Sie den Mozilla-Browser auf die neueste Version. Die
Software können Sie über die angegebene Update-Seite laden und
entsprechend den Anweisungen installieren.

BESCHREIBUNG
Firefox ist der Open-Source Webbrowser der Mozilla Foundation.

Firefox ESR (Extended Support Release) ist der Open-Source Webbrowser für
Gruppen, die die Desktop-Umgebung in großen Organisationen flächendeckend
installieren und warten.

Mozilla schließt mehrere kritische Sicherheitslücken in Firefox, durch
die ein Angreifer aus dem Internet das Programm zum Absturz bringen,
Sicherheitsvorkehrungen umgehen, Informationen ausspähen, falsche
Informationen darstellen, seine Rechte erweitern und beliebige Befehle
auf Ihrem System ausführen kann. Insbesondere über die Befehlsausführung
kann ein Angreifer auf Ihrem System Schaden anrichten, darum sollte Sie
das Sicherheitsupdate zeitnah installieren.

QUELLEN
– Mozilla Firefox Update Seite

———————————————————————–
Diese Technische Warnung ist ein kostenloses Service-Angebot des
Bürger-CERT, http://www.buerger-cert.de. Die Informationen werden mit
größter Sorgfalt recherchiert und aufbereitet, dennoch kann eine
Gewähr oder Haftung für die Vollständigkeit und Richtigkeit nicht
übernommen werden.

Unter http://www.buerger-cert.de haben Sie die Möglichkeit, diesen
Informationsdienst zu abonnieren oder abzubestellen. Fragen und
Anregungen an die Redaktion bitte an: =