[Buerger-Cert-Warnmeldung] TW-T19-0052 – Adobe Flash Player: Mehrere Schwachstellen

Art der Meldung: Warnmeldung

Risikostufe 4

Adobe Flash Player: Mehrere Schwachstellen

 

10.04.2019____________________________________________________________________________________________________

Betroffene Systeme:

Adobe Flash Player < 32.0.0.171

Adobe Flash Player for Chrome users < 32.0.0.171 Adobe Flash Player for Linux < 32.0.0.171 ____________________________________________________________________________________________________

Empfehlung:

Das BürgerCERT empfiehlt die zeitnahe Installation der vom Hersteller bereitgestellten Sicherheitsupdates, um die Schwachstellen zu schließen.

____________________________________________________________________________________________________

____________________________________________________________________________________________________

Beschreibung:

Adobe Flash Player ist eine Software zur Wiedergabe von multimedialen aktiven Inhalten. Die Software ist Bestandteil zahlreicher Adobe Produkte. Adobe AIR ist eine plattformunabhängige Laufzeitumgebung für Applikationen die ohne einen Browser selbstständig auf dem Desktop laufen können.

____________________________________________________________________________________________________

Zusammenfassung:

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Adobe Flash Player ausnutzen, um Informationen offenzulegen oder Code zur Ausführung zu bringen.

____________________________________________________________________________________________________

Quellen:

https://portal.msrc.microsoft.com/de-de/security-guidance/advisory/ADV190011

https://helpx.adobe.com/security/products/flash-player/apsb19-19.html

____________________________________________________________________________________________________

Über den folgenden Link können Sie den Newsletter wieder abbestellen.

https://www.bsi.bund.de/BSIFB/DE/Service/Buerger-CERT/Newsletter/abbestellen/newsletter_abbestellen_node.html

Besuchen Sie uns auch auf:

https://www.bsi-fuer-buerger.de

https://www.facebook.com/bsi.fuer.buerger

https://www.twitter.com/BSI_Presse

 

 

Herausgeber: Bundesamt für Sicherheit in der Informationstechnik (BSI), Godesberger Allee 185-189, 53133 Bonn

[Buerger-Cert-Warnmeldung] TW-T19-0050 – Adobe InDesign: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Benutzerrechten

Art der Meldung: Warnmeldung

Risikostufe 4

Adobe InDesign: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Benutzerrechten

 

10.04.2019____________________________________________________________________________________________________

Betroffene Systeme:

Adobe InDesign < 14.0.2

____________________________________________________________________________________________________

Empfehlung:

Das BürgerCERT empfiehlt die zeitnahe Installation der vom Hersteller bereitgestellten Sicherheitsupdates, um die Schwachstellen zu schließen.

____________________________________________________________________________________________________

____________________________________________________________________________________________________

Beschreibung:

InDesign ist eine Software zur Gestaltung und Veröffentlichung von Dokumenten für Print, Web oder mobile Endgeräte.

____________________________________________________________________________________________________

Zusammenfassung:

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Adobe InDesign ausnutzen, um beliebigen Programmcode mit Benutzerrechten auszuführen.

____________________________________________________________________________________________________

Quellen:

https://helpx.adobe.com/security/products/indesign/apsb19-23.html

____________________________________________________________________________________________________

Über den folgenden Link können Sie den Newsletter wieder abbestellen.

https://www.bsi.bund.de/BSIFB/DE/Service/Buerger-CERT/Newsletter/abbestellen/newsletter_abbestellen_node.html

Besuchen Sie uns auch auf:

https://www.bsi-fuer-buerger.de

https://www.facebook.com/bsi.fuer.buerger

https://www.twitter.com/BSI_Presse

 

 

Herausgeber: Bundesamt für Sicherheit in der Informationstechnik (BSI), Godesberger Allee 185-189, 53133 Bonn

[Buerger-Cert-Warnmeldung] TW-T19-0049 – Adobe Acrobat und Reader: Mehrere Schwachstellen

Art der Meldung: Warnmeldung

Risikostufe 2

Adobe Acrobat und Reader: Mehrere Schwachstellen

 

10.04.2019____________________________________________________________________________________________________

Betroffene Systeme:

Adobe Acrobat Reader DC < 2015.006.30493 Adobe Acrobat Reader DC < 2017.011.30138 Adobe Acrobat Reader DC < 2019.010.20099 ____________________________________________________________________________________________________

Empfehlung:

Das BürgerCERT empfiehlt die zeitnahe Installation der vom Hersteller bereitgestellten Sicherheitsupdates, um die Schwachstellen zu schließen.

____________________________________________________________________________________________________

____________________________________________________________________________________________________

Beschreibung:

Adobe Acrobat ist ein Programm für die Erstellung und Betrachtung von Dokumenten im Adobe Portable Document Format (PDF).

Acrobat Reader ist ein Programm für die Anzeige von Dokumenten im Adobe Portable Document Format (PDF).

____________________________________________________________________________________________________

Zusammenfassung:

In Adobe Acrobat DC, Adobe Acrobat Reader DC und Adobe Acrobat bestehen mehrere Schwachstellen. Ein Angreifer kann dies ausnutzen, um Informationen auszuspähen und um schädlichen Code auszuführen.

Zur Ausnutzung genügt es, eine manipulierte Datei (z. B. PDF) zu öffnen.

____________________________________________________________________________________________________

Quellen:

https://helpx.adobe.com/security/products/acrobat/apsb19-17.html

____________________________________________________________________________________________________

Über den folgenden Link können Sie den Newsletter wieder abbestellen.

https://www.bsi.bund.de/BSIFB/DE/Service/Buerger-CERT/Newsletter/abbestellen/newsletter_abbestellen_node.html

Besuchen Sie uns auch auf:

https://www.bsi-fuer-buerger.de

https://www.facebook.com/bsi.fuer.buerger

https://www.twitter.com/BSI_Presse

 

 

Herausgeber: Bundesamt für Sicherheit in der Informationstechnik (BSI), Godesberger Allee 185-189, 53133 Bonn

[Buerger-Cert-Warnmeldung] TW-T19-0036 – Intel Prozessor: Mehrere Schwachstellen

Art der Meldung: Warnmeldung

Risikostufe 4

Intel Prozessor: Mehrere Schwachstellen

 

14.03.2019____________________________________________________________________________________________________

Betroffene Systeme:

Intel Prozessor

____________________________________________________________________________________________________

Empfehlung:

Das BürgerCERT empfiehlt die zeitnahe Installation der vom Hersteller bereitgestellten Sicherheitsupdates, um die Schwachstellen zu schließen. Zum Teil sind auch rechnerspezifische Updates erforderlich – dazu konsultieren Sie bitte den jeweiligen Hersteller.

____________________________________________________________________________________________________

____________________________________________________________________________________________________

Beschreibung:

Der Prozessor ist das zentrale Rechenwerk eines Computers.

Die Server Firmware stellt die Software-Grundbetriebskomponenten für Mainboards bereit.

Das BIOS ist die Firmware bei IBM PC kompatiblen Computern.

____________________________________________________________________________________________________

Zusammenfassung:

In mehreren Intel Prozessoren, der Intel Server Firmware und zugehörigem BIOS gibt es Schwachstellen, mit denen ein Angreifer mit Zugang zum Rechner die Kontrolle über diesen übernehmen kann. Weiterhin ist die Manipulation von Daten, das Umgehen von Sicherheitsmechanismen oder der Absturz des Rechners eine mögliche Folge eines Angriffs.

____________________________________________________________________________________________________

Quellen:

https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00185.html

https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00191.html

____________________________________________________________________________________________________

Über den folgenden Link können Sie den Newsletter wieder abbestellen.

https://www.bsi.bund.de/BSIFB/DE/Service/Buerger-CERT/Newsletter/abbestellen/newsletter_abbestellen_node.html

Besuchen Sie uns auch auf:

https://www.bsi-fuer-buerger.de

https://www.facebook.com/bsi.fuer.buerger

https://www.twitter.com/BSI_Presse

 

 

Herausgeber: Bundesamt für Sicherheit in der Informationstechnik (BSI), Godesberger Allee 185-189, 53133 Bonn

[Buerger-Cert-Warnmeldung] TW-T19-0048 – ClamAV: Mehrere Schwachstellen

Art der Meldung: Warnmeldung

Risikostufe 3

ClamAV: Mehrere Schwachstellen

 

04.04.2019____________________________________________________________________________________________________

Betroffene Systeme:

Open Source ClamAV < 0.100.3

Open Source ClamAV < 0.101.2

____________________________________________________________________________________________________

Empfehlung:

Das BürgerCERT empfiehlt die zeitnahe Installation der vom Hersteller bereitgestellten Sicherheitsupdates, um die Schwachstellen zu schließen.

____________________________________________________________________________________________________

____________________________________________________________________________________________________

Beschreibung:

ClamAV ist ein Open Source Virenscanner.

____________________________________________________________________________________________________

Zusammenfassung:

In ClamAV bestehen mehrere Schwachstellen. Ein Angreifer kann diese ausnutzen, um Dateien zu manipulieren, den Virenscanner zum Absturz zu bringen und um Schadsoftware auszuführen.

Zur Ausnutzung genügt es, dass ClamAV eine speziell manipulierte Datei auf Viren überprüft.

____________________________________________________________________________________________________

Quellen:

https://blog.clamav.net/2019/03/clamav-01012-and-01003-patches-have.html

https://www.suse.com/de-de/support/update/announcement/2019/suse-su-20190861-1/

____________________________________________________________________________________________________

Über den folgenden Link können Sie den Newsletter wieder abbestellen.

https://www.bsi.bund.de/BSIFB/DE/Service/Buerger-CERT/Newsletter/abbestellen/newsletter_abbestellen_node.html

Besuchen Sie uns auch auf:

https://www.bsi-fuer-buerger.de

https://www.facebook.com/bsi.fuer.buerger

https://www.twitter.com/BSI_Presse

 

 

Herausgeber: Bundesamt für Sicherheit in der Informationstechnik (BSI), Godesberger Allee 185-189, 53133 Bonn

[Buerger-Cert-Newsletter] SICHER • INFORMIERT vom 04.04.2019

SICHER • INFORMIERT vom 04.04.2019

Ausgabe: 07/2019

Inhalt

 

In den Schlagzeilen—————–

  1. Banking-Trojaner: Keine Apps aus Drittquellen herunterladen 2. Phishing ist die häufigste Art von Cyber-Angriffen 3. Online-Banking: Identifikationsverfahren von N26 auf dem Prüfstand

 

 

Bleiben Sie up-to-date—————–

  1. VMware: Schwachstelle ermöglicht Denial of Service 5. Apple: Umfassende Sicherheitsupdates für mehrere Produkte 6. Mozilla: Schwachstellen geschlossen 7. Google Android: Umfangreiches März-Update

 

 

Gut zu wissen—————–

  1. Neues BSI-Magazin kostenlos verfügbar 9. Datenverschlüsselung: Rollende Rechner 10. Cloud-Technologie: Auf Wolke 7 11. Noch Plätze frei beim 16. IT-Sicherheitskongress vom 21.-23.5.2019

 

Liebe Leserinnen, liebe Leser,

 

der richtige Zeitpunkt, die eigenen Geräte auf den neuesten Stand zu bringen, ist eigentlich immer. Nur leider vernachlässigen viele Bürgerinnen und Bürger die Sicherheit im digitalen Raum – ob beispielsweise bei potenziellen Phishing-E-Mails oder im Umgang mit den eigenen Daten. Gut, dass der World Backup Day am 31. März daran erinnerte. Und als nationale Cyber-Sicherheitsbehörde engagiert sich das BSI stark für eine höhere Sicherheit von Daten und Geräten. In der aktuellen Ausgabe des BSI-Magazins können Sie sich darüber und zu weiteren Details der Aktivitäten des BSI informieren.

 

Viel Spaß bei der Newsletter-Lektüre

 

Ihr Bürger-CERT-Team

 

 

—————————————————-

In den Schlagzeilen

 

 

  1. Banking-Trojaner: Keine Apps aus Drittquellen herunterladen

 

Derzeit befindet sich ein Trojaner für Googles Betriebssystem Android im Umlauf. Die Malware Gustuff kann Anmeldedaten von mehr als 100 Banking-Apps und 32 Kryptowährungs-Apps stehlen und automatisch Transaktionen durchführen. Bisher wurde der Trojaner nicht in Googles Play Store beobachtet. Empfehlenswert ist es daher aktuell, keine Apps aus Drittquellen auf seinen Geräten zu installieren.

 

Was es beim Betriebssystem Android zu beachten gilt, schreibt BSI für Bürger hier: https://www.bsi-fuer-buerger.de/BSIFB/DE/Risiken/Schadprogramme/Android/androidmalware.html

 

Zur Meldung von ZDNet: Gustuff: Android-Trojaner nimmt mehr als 120 Banking- und Messaging-Apps ins Visier: https://www.zdnet.de/88357205/gustuff-android-trojaner-nimmt-mehr-als-120-banking-und-messaging-apps-ins-visier/

 

 

  1. Phishing ist die häufigste Art von Cyber-Angriffen

 

Phishing-E-Mails von scheinbar vertrauenswürdigen Absendern sind laut einer Studie aus Großbritannien die häufigste Art von Angriffen im Cyber-Raum. Beim Phishing werden Nutzer durch gefälschte E-Mails oder Websites zur Eingabe von Zugangsdaten zu beispielsweise Social-Media-Accounts oder Bankkonten aufgefordert. Diese werden dann direkt an Kriminelle weitergeleitet, sodass diese Zugang zum entsprechenden Account oder Bankkonto bekommen.

 

Zum Artikel von zdnet.de: https://www.zdnet.de/88357565/sicherheitsgefahren-phishing-schlimmer-als-ransomware-oder-hacking/

 

Wie Sie Phishing-Inhalte erkennen und wie Sie sich schützen können, lesen Sie auf bsi-fuer-buerger.de: https://www.bsi-fuer-buerger.de/BSIFB/DE/Risiken/SpamPhishingCo/Phishing/phishing_node.html

 

 

  1. Online-Banking: Identifikationsverfahren von N26 auf dem Prüfstand

 

Das Banking-Start-up N26 steht derzeit weiter in der Kritik, was die Sicherheit der Plattform anbelangt. Anhand des aktuellen Beispiels eines Kunden, der durch einen Phishing-Vorfall 80.000 Euro verlor, werden laut gruenderszene.de der Umgang mit Sicherheitsfragen und die Prozesse in kritischen Fällen bemängelt.

 

Zur Meldung von Gründerszene: Einem N26-Kunden werden 80.000 Euro gestohlen – und die Bank ist überfordert: https://www.gruenderszene.de/fintech/n26-axel-seitz-phishing

 

Alles Wissenswerte zu Online-Banking auf bsi-fuer-buerger.de: https://www.bsi-fuer-buerger.de/BSIFB/DE/DigitaleGesellschaft/OnlineBanking/SoFunktioniertDasOnlineBanking/so_funktioniert_online_banking_node.html

 

 

—————————————————-

Bleiben Sie up-to-date

 

 

  1. VMware: Schwachstelle ermöglicht Denial of Service

 

Angreifer können mehrere Schwachstellen in VMware ESXi, VMware Workstation und VMware Fusion ausnutzen, um zum Beispiel einen Denial of Service zu verursachen. Weit schwerwiegender ist ein mögliches Ausführen auf der Virtuellen Maschine des Host-Systems. Der eigentliche Schutz ist somit nicht mehr gegeben. Verfügbare Updates sollten umgehend installiert werden.

 

Lesen Sie die gesamte Warnmeldung des Bürger CERT hier: https://www.bsi-fuer-buerger.de/SharedDocs/Warnmeldungen/DE/TW/2019/03/warnmeldung_tw-t19-0046.html

 

 

  1. Apple: Umfassende Sicherheitsupdates für mehrere Produkte

 

Apple schließt derzeit Sicherheitslücken bei mehreren Produkten mit Sicherheitsupdates: Betroffen ist etwa der Webbrowser Safari in den Varianten vor Version 12.1. Ist das aktuelle Update nicht aufgespielt, können Angreifer beispielsweise Daten ausspähen und Code ausführen. Ähnliches gilt für das mobile Betriebssystem iOS in den Ausführungen vor Version 12.2. Hier kann der Angreifer beispielsweise das Gerät zum Absturz bringen. Nutzerinnen und Nutzer der Mac-Betriebssysteme Apple Mac OS sollten ebenfalls ihr Betriebssystem aktualisieren, um Angriffe zu verhindern. Auch wer Apple iTunes in Varianten kleiner 12.9.4-Windows nutzt, sollte patchen. Sicherheitslücken hier ermöglichen etwa, dass sich Daten ausspionieren lassen oder auch Schadcode ausgeführt wird.

 

Details zu diesen Apple-Warnmeldungen lesen Sie bei Bürger-CERT:

 

Zur Meldung zu Apple Safari: https://www.bsi-fuer-buerger.de/SharedDocs/Warnmeldungen/DE/TW/2019/03/warnmeldung_tw-t19-0045.html

 

Zur Meldung zu Apple iOS: https://www.bsi-fuer-buerger.de/SharedDocs/Warnmeldungen/DE/TW/2019/03/warnmeldung_tw-t19-0042.html

 

Zur Meldung zu Apple Mac OS: https://www.bsi-fuer-buerger.de/SharedDocs/Warnmeldungen/DE/TW/2019/03/warnmeldung_tw-t19-0043.html

 

Zur Meldung zu Apple iTunes: https://www.bsi-fuer-buerger.de/SharedDocs/Warnmeldungen/DE/TW/2019/03/warnmeldung_tw-t19-0044.html

 

 

  1. Mozilla: Schwachstellen geschlossen

 

Beim Webbrowser Firefox hat Mozilla mehrere Schwachstellen geschlossen. Betroffen waren Mozilla Firefox vor Version 66.0.1 sowie Mozilla Firefox ESR vor Version 60.6.1. Gleiches gilt für den Mailing-Client Thunderbird in den Ausführungen vor Variante 60.6 sowie 60.6.1. In allen Fällen sollten Nutzerinnen und Nutzer die Updates installieren. Lesen Sie die Meldungen im Detail auf den Seiten des Bürger-CERT:

 

Zur Meldung zu Mozilla Firefox: https://www.bsi-fuer-buerger.de/SharedDocs/Warnmeldungen/DE/TW/2019/03/warnmeldung_tw-t19-0040.html

 

Zur Meldung zu Mozilla Thunderbird: https://www.bsi-fuer-buerger.de/SharedDocs/Warnmeldungen/DE/TW/2019/03/warnmeldung_tw-t19-0041.html

 

 

  1. Google Android: Umfangreiches März-Update

 

Google hat mehrere Sicherheitslücken in seinem Betriebssystem Android geschlossen. Für die Versionen Google Android 7.0, 7.1.1, 7.1.2, 8.0, 8.1 sowie Google Android 9 stehen nun Updates bereit, mit denen sich Sicherheitslücken schließen lassen. Lesen Sie die gesamte Meldung bei Bürger CERT: https://www.bsi-fuer-buerger.de/SharedDocs/Warnmeldungen/DE/TW/2019/04/warnmeldung_tw-t19-0047.html

 

 

—————————————————-

Gut zu wissen

 

 

  1. Neues BSI-Magazin kostenlos verfügbar

 

Mit dem Start der Hannover Messe Industrie im April hat das BSI die neueste Ausgabe seines Magazins „Mit Sicherheit“ vorgestellt. Neben Themen wie Künstlicher Intelligenz oder der Sicherheit von Heimnetzwerken gibt die neue Ausgabe auch Einblick in die vielfältigen Aufgaben der nationalen Cyber-Sicherheitsbehörde.

 

Interessierte können das Magazin auf der Webseite des BSI kostenfrei bestellen oder als pdf herunterladen: https://www.bsi.bund.de/DE/Publikationen/BSI-Magazin/BSI-Magazin_node.html

 

 

  1. Datenverschlüsselung: Rollende Rechner

 

Elektroautos des Herstellers Tesla speichern offenbar eine große Menge Daten über Fahrzeug, Fahrer, die Position des Autos oder auch Kamerabilder. Daten, die der Hersteller laut Golem.de nicht verschlüsselt. Damit könnten nach einem Verkauf die Daten des Vorbesitzers eingesehen werden. Tesla zufolge gibt es zwei Wege, derartiges zu verhindern: Entweder auf den Valet-Mode umstellen oder das Fahrzeug auf Fabrikzustand zurücksetzen – was auch alle persönlichen Einstellungen löscht.

 

Zur Meldung von Golem.de: Teslas Bordrechner speichern unverschlüsselt viele Daten: https://www.golem.de/news/datensicherheit-teslas-bordrechner-speichern-unverschluesselt-viele-daten-1903-140358.html

 

 

  1. Cloud-Technologie: Auf Wolke 7

 

In der Cloud lassen sich große Datenmengen speichern, verwalten und austauschen. Das ist praktisch – birgt aber auch Sicherheitsrisiken. Antworten auf Fragen rund um das Thema Nutzung und Sicherheit der Cloud-Technologie finden Interessierte auf den Seiten von BSI für Bürger.

 

Zur Meldung von BSI für Bürger: Auf Wolke 7? Die Cloud als Basis unseres digitalen Alltags: https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/datensicherung-in-der-cloud.html

 

 

  1. Noch Plätze frei beim 16. IT-Sicherheitskongress vom 21.-23.5.2019

 

Alle zwei Jahre trifft sich die IT-Sicherheitsbranche zum IT-Sicherheitskongress. Ziel ist es in diesem Jahr u.a., die IT-Sicherheit aus unterschiedlichen Blickwinkeln zu beleuchten und Lösungsansätze vorzustellen. Eine begleitende Ausstellung ergänzt das interessante Vortragsprogramm.

 

Zum Programm sowie zur Anmeldung geht es hier entlang: https://www.bsi.bund.de/DE/Service/Aktuell/Veranstaltungen/IT-Sicherheitskongress/IT-Sicherheitskongress_node.html

____________________________________________________________________________________________________

Über den folgenden Link können Sie den Newsletter wieder abbestellen.

https://www.bsi.bund.de/BSIFB/DE/Service/Buerger-CERT/Newsletter/abbestellen/newsletter_abbestellen_node.html

Besuchen Sie uns auch auf:

https://www.bsi-fuer-buerger.de

https://www.facebook.com/bsi.fuer.buerger

https://www.twitter.com/BSI_Presse

 

 

Herausgeber: Bundesamt für Sicherheit in der Informationstechnik (BSI), Godesberger Allee 185-189, 53133 Bonn

[Buerger-Cert-Warnmeldung] TW-T19-0047 – Google Android: Mehrere Schwachstellen

Art der Meldung: Warnmeldung

Risikostufe 4

Google Android: Mehrere Schwachstellen

 

02.04.2019____________________________________________________________________________________________________

Betroffene Systeme:

Google Android 7.0

Google Android 7.1.1

Google Android 7.1.2

Google Android 8.0

Google Android 8.1

Google Android 9

____________________________________________________________________________________________________

Empfehlung:

Das BürgerCERT empfiehlt die zeitnahe Installation der vom Hersteller bereitgestellten Sicherheitsupdates, um die Schwachstellen zu schließen.

____________________________________________________________________________________________________

____________________________________________________________________________________________________

Beschreibung:

Das Android Betriebssystem von Google ist eine quelloffene Plattform für mobile Geräte. Die Basis bildet der Linux-Kernel.

____________________________________________________________________________________________________

Zusammenfassung:

Im März-Update hat Google mehrere Schwachstellen in seinem Android Betriebssystem geschlossen.

 

Als Folge eines erfolgreichen Angriffs kann der Angreifer

– die Kontrolle über das Gerät übernehmen,

– Daten ausspionieren oder

– das Gerät unbrauchbar machen.

 

Zur erfolgreichen Ausnutzung der Schwachstellen genügt es, eine manipulierte App zu öffnen oder einen Link anzutippen, der zu einer bösartigen Software führt.

____________________________________________________________________________________________________

Quellen:

https://source.android.com/security/bulletin/2019-04-01

____________________________________________________________________________________________________

Über den folgenden Link können Sie den Newsletter wieder abbestellen.

https://www.bsi.bund.de/BSIFB/DE/Service/Buerger-CERT/Newsletter/abbestellen/newsletter_abbestellen_node.html

Besuchen Sie uns auch auf:

https://www.bsi-fuer-buerger.de

https://www.facebook.com/bsi.fuer.buerger

https://www.twitter.com/BSI_Presse

 

 

Herausgeber: Bundesamt für Sicherheit in der Informationstechnik (BSI), Godesberger Allee 185-189, 53133 Bonn

TW-T19-0046 – VMware ESXi: Mehrere Schwachstellen

Art der Meldung: Warnmeldung

Risikostufe 3

VMware ESXi: Mehrere Schwachstellen

 

29.03.2019____________________________________________________________________________________________________

Betroffene Systeme:

VMware ESXi 6.0

VMware ESXi 6.5

VMware ESXi 6.7

VMware Workstation < 14.1.7

VMware Workstation < 15.0.4

____________________________________________________________________________________________________

Empfehlung:

Das BürgerCERT empfiehlt die zeitnahe Installation der vom Hersteller bereitgestellten Sicherheitsupdates, um die Schwachstellen zu schließen.

____________________________________________________________________________________________________

____________________________________________________________________________________________________

Beschreibung:

Die Virtualisierungssoftware von VMWare ermöglicht die simultane Ausführung von verschiedenen Betriebssystemen auf einem Host-System.

____________________________________________________________________________________________________

Zusammenfassung:

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in VMware ESXi, VMware Workstation und VMware Fusion ausnutzen, um beliebigen Programmcode mit den Rechten des Dienstes auszuführen oder einen Denial of Service zu verursachen.

____________________________________________________________________________________________________

Quellen:

http://www.vmware.com/security/advisories/VMSA-2019-0005.html

____________________________________________________________________________________________________

Über den folgenden Link können Sie den Newsletter wieder abbestellen.

https://www.bsi.bund.de/BSIFB/DE/Service/Buerger-CERT/Newsletter/abbestellen/newsletter_abbestellen_node.html

Besuchen Sie uns auch auf:

https://www.bsi-fuer-buerger.de

https://www.facebook.com/bsi.fuer.buerger

https://www.twitter.com/BSI_Presse

 

 

Herausgeber: Bundesamt für Sicherheit in der Informationstechnik (BSI), Godesberger Allee 185-189, 53133 Bonn

TW-T19-0045 – Apple Safari: Mehrere Schwachstellen

Art der Meldung: Warnmeldung

Risikostufe 3

Apple Safari: Mehrere Schwachstellen

 

26.03.2019____________________________________________________________________________________________________

Betroffene Systeme:

Apple Safari < 12.1

____________________________________________________________________________________________________

Empfehlung:

Das BürgerCERT empfiehlt die zeitnahe Installation der vom Hersteller bereitgestellten Sicherheitsupdates, um die Schwachstellen zu schließen.

____________________________________________________________________________________________________

____________________________________________________________________________________________________

Beschreibung:

Safari ist der unter Mac OS X eingesetzte Web Browser. Eine Version für Microsoft Windows ist ebenfalls verfügbar.

____________________________________________________________________________________________________

Zusammenfassung:

In Apple Safari bestehen mehrere Schwachstellen. Diese können ausgenutzt werden, um schädlichen Code auszuführen, um Daten auszuspähen und um den Benutzer zu täuschen. Zur erfolgreichen Ausnutzung genügt es, einen Link zu einer bösartigen Webseite zu öffnen bzw. anzuklicken.

____________________________________________________________________________________________________

Quellen:

https://support.apple.com/de-de/HT209603

____________________________________________________________________________________________________

Über den folgenden Link können Sie den Newsletter wieder abbestellen.

https://www.bsi.bund.de/BSIFB/DE/Service/Buerger-CERT/Newsletter/abbestellen/newsletter_abbestellen_node.html

Besuchen Sie uns auch auf:

https://www.bsi-fuer-buerger.de

https://www.facebook.com/bsi.fuer.buerger

https://www.twitter.com/BSI_Presse

 

 

Herausgeber: Bundesamt für Sicherheit in der Informationstechnik (BSI), Godesberger Allee 185-189, 53133 Bonn

TW-T19-0044 – Apple iTunes: Mehrere Schwachstellen

Art der Meldung: Warnmeldung

Risikostufe 3

Apple iTunes: Mehrere Schwachstellen

 

26.03.2019____________________________________________________________________________________________________

Betroffene Systeme:

Apple iTunes < 12.9.4-Windows

____________________________________________________________________________________________________

Empfehlung:

Das BürgerCERT empfiehlt die zeitnahe Installation der vom Hersteller bereitgestellten Sicherheitsupdates, um die Schwachstellen zu schließen.

____________________________________________________________________________________________________

____________________________________________________________________________________________________

Beschreibung:

iTunes ist ein Multimedia-Verwaltungsprogramm von Apple zum Abspielen, Konvertieren, Organisieren und Kaufen von Musik, Filmen und Spielen.

____________________________________________________________________________________________________

Zusammenfassung:

In Apple iTunes existieren mehrere Schwachstellen. Ein  Angreifer kann diese ausnutzen, um schädlichen Code auszuführen, Daten auszuspionieren und den Benutzer zu täuschen. Zur erfolgreichen Ausnutzung genügt es, einen Link zu einer bösartigen Webseite zu öffnen bzw. anzuklicken.

____________________________________________________________________________________________________

Quellen:

https://support.apple.com/de-de/HT209604

____________________________________________________________________________________________________

Über den folgenden Link können Sie den Newsletter wieder abbestellen.

https://www.bsi.bund.de/BSIFB/DE/Service/Buerger-CERT/Newsletter/abbestellen/newsletter_abbestellen_node.html

Besuchen Sie uns auch auf:

https://www.bsi-fuer-buerger.de

https://www.facebook.com/bsi.fuer.buerger

https://www.twitter.com/BSI_Presse

 

 

Herausgeber: Bundesamt für Sicherheit in der Informationstechnik (BSI), Godesberger Allee 185-189, 53133 Bonn