<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Chief Security Advisor Blog - Deutschland - Michael Kranawetter</title><link>http://blogs.technet.com/b/michaelkranawetter/</link><description>Deutschsprachiger Blog für die Sicherheits-Gemeinschaft.Diskutiert werden alle Informations-Sicherheits relevanten Themen. </description><dc:language>en-US</dc:language><generator>Telligent Evolution Platform Developer Build (Build: 5.6.50428.7875)</generator><item><title>Sicherheitsupdates Mai 2013</title><link>http://blogs.technet.com/b/michaelkranawetter/archive/2013/05/15/sicherheitsupdates-mai-2013.aspx</link><pubDate>Wed, 15 May 2013 00:56:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3572766</guid><dc:creator>Michael Kranawetter - CSA</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://blogs.technet.com/b/michaelkranawetter/rsscomments.aspx?WeblogPostID=3572766</wfw:commentRss><comments>http://blogs.technet.com/b/michaelkranawetter/archive/2013/05/15/sicherheitsupdates-mai-2013.aspx#comments</comments><description>&lt;p&gt;Microsoft hat heute &lt;a href="http://technet.microsoft.com/de-de/security/bulletin/ms13-may" target="_blank"&gt;zehn Sicherheitsupdates ver&amp;ouml;ffentlicht&lt;/a&gt;, von denen&amp;nbsp;&lt;a href="http://www.microsoft.com/germany/technet/datenbank/articles/527029.mspx" target="_blank"&gt;zwei als "kritisch" und acht&amp;nbsp;als &amp;bdquo;wichtig&amp;ldquo; eingestuft werden&lt;/a&gt;. Insgesamt werden 33 Sicherheitsl&amp;uuml;cken geschlossen. Die kritischen Bulletins beheben Schwachstellen in Microsoft Windows und Internet Explorer, die acht als &amp;bdquo;wichtig&amp;ldquo; bewerteten Updates betreffen Microsoft Windows, Office, Server und Tools sowie .NET.&lt;/p&gt;
&lt;p&gt;Die aus unserer Sicht wichtigsten Bulletins sind &lt;a href="http://go.microsoft.com/fwlink/?LinkID=294283" target="_blank"&gt;MS13-037&lt;/a&gt; (Internet Explorer, elf Schwachstellen), &lt;a href="http://go.microsoft.com/fwlink/?LinkID=299892" target="_blank"&gt;MS13-038&lt;/a&gt; (Internet Explorer 8) und &lt;a href="http://go.microsoft.com/fwlink/?LinkId=293363" target="_blank"&gt;MS13-039&lt;/a&gt; (Windows; Einstufung als &amp;bdquo;wichtig&amp;ldquo; unter Windows 8 und Windows Server 2012). Diese Updates sollten priorisiert werden beim Testen und installieren.&lt;/p&gt;
&lt;p&gt;MS13-038 schlie&amp;szlig;t die zuvor beschriebene &lt;a href="http://blogs.technet.com/b/michaelkranawetter/archive/2013/05/09/fix-it-sichert-internet-explorer-8-ab.aspx" target="_blank"&gt;L&amp;uuml;cke in Internet Explorer 8&lt;/a&gt;, f&amp;uuml;r die bislang ein Fix it existierte. Kunden, die das Fix it installiert haben, sollten dennoch auf jeden Fall auch das aktuelle Update installieren. Im Unterschied zu allen anderen in diesem Monat behobenen Schwachstellen wird die Sicherheitsl&amp;uuml;cke, die durch MS13-038 behoben wird, in gezielten Angriffen missbraucht.&lt;/p&gt;
&lt;p&gt;Au&amp;szlig;erdem wurden noch verschiedene Sicherheitsempfehlungen ver&amp;ouml;ffentlicht beziehungsweise aktualisiert: &lt;a href="http://technet.microsoft.com/de-de/security/advisory/2755801" target="_blank"&gt;2755801&lt;/a&gt;&amp;nbsp;(Update f&amp;uuml;r Adobe Flash in Internet Explorer 10), &lt;a href="3452http://technet.microsoft.com/security/advisory/2820197" target="_blank"&gt;2820197&lt;/a&gt;&amp;nbsp;(Update-Rollup f&amp;uuml;r ActiveX-Kill-Bits) und &lt;a href="sdsdffshttp://technet.microsoft.com/security/advisory/2846338" target="_blank"&gt;2846338&lt;/a&gt;&amp;nbsp;(Schwachstelle in Microsoft Malware Protection Engine).&lt;/p&gt;
&lt;p&gt;Am Mittwoch, den 15. Mai &lt;a href="https://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032538728&amp;amp;Culture=en-US" target="_blank"&gt;liefert&amp;nbsp;ein Webcast&amp;nbsp;um 20.00 Uhr MEZ&lt;/a&gt;&amp;nbsp;weitere Antworten rund um die Bulletins. Der Webcast ist anschlie&amp;szlig;end &amp;bdquo;on demand&amp;ldquo; verf&amp;uuml;gbar&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3572766" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/b/michaelkranawetter/archive/tags/Internet+Explorer/">Internet Explorer</category><category domain="http://blogs.technet.com/b/michaelkranawetter/archive/tags/Windows/">Windows</category><category domain="http://blogs.technet.com/b/michaelkranawetter/archive/tags/Remote+Code+Execution/">Remote Code Execution</category><category domain="http://blogs.technet.com/b/michaelkranawetter/archive/tags/Sicherheitsbulletins/">Sicherheitsbulletins</category><category domain="http://blogs.technet.com/b/michaelkranawetter/archive/tags/kritisch/">kritisch</category><category domain="http://blogs.technet.com/b/michaelkranawetter/archive/tags/Fix+it/">Fix it</category><category domain="http://blogs.technet.com/b/michaelkranawetter/archive/tags/Internet+Explorer+8/">Internet Explorer 8</category><category domain="http://blogs.technet.com/b/michaelkranawetter/archive/tags/Mai+2013/">Mai 2013</category></item><item><title>Vorankündigung: Sicherheitsupdates Mai 2013</title><link>http://blogs.technet.com/b/michaelkranawetter/archive/2013/05/09/vorank-252-ndigung-sicherheitsupdates-mai-2013.aspx</link><pubDate>Thu, 09 May 2013 19:02:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3571760</guid><dc:creator>Michael Kranawetter - CSA</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://blogs.technet.com/b/michaelkranawetter/rsscomments.aspx?WeblogPostID=3571760</wfw:commentRss><comments>http://blogs.technet.com/b/michaelkranawetter/archive/2013/05/09/vorank-252-ndigung-sicherheitsupdates-mai-2013.aspx#comments</comments><description>&lt;p&gt;Microsoft wird am kommenden Dienstag&amp;nbsp;&lt;a href="http://technet.microsoft.com/de-de/security/bulletin/ms13-may" target="_blank"&gt;zehn Sicherheitsupdates ver&amp;ouml;ffentlichen&lt;/a&gt;, von denen&amp;nbsp;&lt;a href="http://www.microsoft.com/germany/technet/datenbank/articles/527029.mspx" target="_blank"&gt;zwei als "kritisch" und acht&amp;nbsp;als &amp;bdquo;wichtig&amp;ldquo; eingestuft werden&lt;/a&gt;. Insgesamt werden 34 Sicherheitsl&amp;uuml;cken geschlossen. Die kritischen Bulletins beheben Schwachstellen in Microsoft Windows und Internet Explorer, die acht als &amp;bdquo;wichtig&amp;ldquo; bewerteten Updates betreffen Microsoft Windows, Office, Server und Tools sowie .NET.&lt;/p&gt;
&lt;p&gt;Au&amp;szlig;erdem wird aller Wahrscheinlichkeit nach ein Update die L&amp;uuml;cke endg&amp;uuml;ltig schlie&amp;szlig;en, f&amp;uuml;r die &lt;a href="http://blogs.technet.com/b/michaelkranawetter/archive/2013/05/09/fix-it-sichert-internet-explorer-8-ab.aspx" target="_blank"&gt;heute ein Fix it ver&amp;ouml;ffentlicht wurde&lt;/a&gt;. Das Update sollte auf jeden Fall installiert werden, auch wenn das Fix it zuvor angewandt wurde.&lt;/p&gt;
&lt;p&gt;Alle Details zu den Updates gibt es am kommenden Dienstag, den 14. Mai. Am Mittwoch, den 15. Mai &lt;a href="https://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032538728&amp;amp;Culture=en-US" target="_blank"&gt;liefert&amp;nbsp;ein Webcast&amp;nbsp;um 20.00 Uhr MEZ&lt;/a&gt;&amp;nbsp;weitere Antworten rund um die Bulletins. Der Webcast ist anschlie&amp;szlig;end &amp;bdquo;on demand&amp;ldquo; verf&amp;uuml;gbar.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3571760" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/b/michaelkranawetter/archive/tags/Internet+Explorer/">Internet Explorer</category><category domain="http://blogs.technet.com/b/michaelkranawetter/archive/tags/Windows/">Windows</category><category domain="http://blogs.technet.com/b/michaelkranawetter/archive/tags/Vorank_26002300_252_3B00_ndigung/">Vorank&amp;#252;ndigung</category><category domain="http://blogs.technet.com/b/michaelkranawetter/archive/tags/Mai/">Mai</category><category domain="http://blogs.technet.com/b/michaelkranawetter/archive/tags/Sicherheitsbulletins/">Sicherheitsbulletins</category><category domain="http://blogs.technet.com/b/michaelkranawetter/archive/tags/Fix+it/">Fix it</category><category domain="http://blogs.technet.com/b/michaelkranawetter/archive/tags/2013/">2013</category><category domain="http://blogs.technet.com/b/michaelkranawetter/archive/tags/RC/">RC</category></item><item><title>Fix it sichert Internet Explorer 8 ab</title><link>http://blogs.technet.com/b/michaelkranawetter/archive/2013/05/09/fix-it-sichert-internet-explorer-8-ab.aspx</link><pubDate>Thu, 09 May 2013 07:34:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3571650</guid><dc:creator>Michael Kranawetter - CSA</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://blogs.technet.com/b/michaelkranawetter/rsscomments.aspx?WeblogPostID=3571650</wfw:commentRss><comments>http://blogs.technet.com/b/michaelkranawetter/archive/2013/05/09/fix-it-sichert-internet-explorer-8-ab.aspx#comments</comments><description>&lt;p&gt;Wie mit dem Ver&amp;ouml;ffentlichen der &lt;a href="http://blogs.technet.com/b/michaelkranawetter/archive/2013/05/04/sicherheitsempfehlung-f-252-r-internet-explorer-8.aspx"&gt;Sicherheitsempfehlung 2847140&lt;/a&gt; vor einigen Tagen bereits bekannt wurde, findet sich in Internet Explorer 8 eine Sicherheitsl&amp;uuml;cke. Die Versionen 6, 7, 9 und 10 des Browsers sind nicht betroffen. Microsoft hat jetzt &lt;a href="http://support.microsoft.com/kb/2847140" target="_blank"&gt;ein Fix it ver&amp;ouml;ffentlicht&lt;/a&gt;, das die zuvor in der Sicherheitsempfehlung unter &amp;bdquo;Problembehebungen&amp;ldquo; genannten Schritte zum Verst&amp;auml;rken der Sicherheitseinstellungen des IE8 automatisch erledigt. Ein Fix it ist kein Ersatz f&amp;uuml;r ein Sicherheitsupdate. Die US-Kollegen arbeiten derzeit noch an einem Update. Wenn es verf&amp;uuml;gbar wird, sollte es umgehend installiert werden, auch wenn das Fix it zuvor angewendet wurde.&lt;/p&gt;
&lt;p&gt;Wir empfehlen allen Nutzern des Internet Explorer 8, die nicht auf die moderneren Versionen 9 oder 10 upgraden k&amp;ouml;nnen, das Fix it umgehend herunter zu laden und auszuf&amp;uuml;hren. Microsoft sind bereits Angriffe auf die Schwachstelle bekannt. Au&amp;szlig;erdem wurde inzwischen ein Metasploit-Modul ver&amp;ouml;ffentlicht, so dass die L&amp;uuml;cke damit prinzipiell von Jedermann missbraucht werden kann und sich das Gefahrenpotential erh&amp;ouml;ht.&lt;/p&gt;
&lt;p&gt;Anwender, die Windows Vista oder eine neuere Version nutzen, sollten &lt;a href="http://windows.microsoft.com/de-de/internet-explorer/download-ie" target="_blank"&gt;zu Internet Explorer 9 oder 10 wechseln&lt;/a&gt;. Beide sind nicht von der L&amp;uuml;cke betroffen und sind zudem auch an zahlreichen anderen Stellen erheblich verbessert gegen&amp;uuml;ber Internet Explorer 8.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3571650" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/b/michaelkranawetter/archive/tags/Angriff/">Angriff</category><category domain="http://blogs.technet.com/b/michaelkranawetter/archive/tags/IE9/">IE9</category><category domain="http://blogs.technet.com/b/michaelkranawetter/archive/tags/Windows+XP/">Windows XP</category><category domain="http://blogs.technet.com/b/michaelkranawetter/archive/tags/Fix+it/">Fix it</category><category domain="http://blogs.technet.com/b/michaelkranawetter/archive/tags/IE10/">IE10</category><category domain="http://blogs.technet.com/b/michaelkranawetter/archive/tags/Internet+Explorer+8/">Internet Explorer 8</category><category domain="http://blogs.technet.com/b/michaelkranawetter/archive/tags/Metasploit/">Metasploit</category><category domain="http://blogs.technet.com/b/michaelkranawetter/archive/tags/L_26002300_252_3B00_cke/">L&amp;#252;cke</category></item><item><title>Sicherheitsempfehlung für Internet Explorer 8</title><link>http://blogs.technet.com/b/michaelkranawetter/archive/2013/05/04/sicherheitsempfehlung-f-252-r-internet-explorer-8.aspx</link><pubDate>Sat, 04 May 2013 08:13:33 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3570735</guid><dc:creator>Michael Kranawetter - CSA</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://blogs.technet.com/b/michaelkranawetter/rsscomments.aspx?WeblogPostID=3570735</wfw:commentRss><comments>http://blogs.technet.com/b/michaelkranawetter/archive/2013/05/04/sicherheitsempfehlung-f-252-r-internet-explorer-8.aspx#comments</comments><description>&lt;p&gt;Microsoft hat heute die &lt;a href="http://blogs.technet.com/b/msrc/archive/2013/05/03/microsoft-releases-security-advisory-2847140.aspx" target="_blank"&gt;Sicherheitsempfehlung 2847140&lt;/a&gt; ver&amp;ouml;ffentlicht, um auf eine Schwachstelle im Internet Explorer 8 hinzuweisen. Die Versionen 6, 7, 9 und 10 sind nicht betroffen. W&amp;uuml;rde die Schwachstelle missbraucht, w&amp;auml;re das Ausf&amp;uuml;hren von beliebigem Code aus der Ferne (Remote Code Execution) m&amp;ouml;glich. Zum Missbrauch gen&amp;uuml;gt es, das potentielle Opfer per Link auf eine b&amp;ouml;sartig manipulierte Webseite zu locken.&lt;/p&gt;
&lt;p&gt;Nachdem Internet Explorer 9 und 10 nicht betroffen sind, empfehlen wir &lt;a href="http://windows.microsoft.com/de-de/internet-explorer/download-ie" target="_blank"&gt;ein Upgrade auf diese Versionen&lt;/a&gt;, so es das Betriebssystem zul&amp;auml;sst (Mindestvoraussetzung: Windows Vista).&lt;/p&gt;
&lt;p&gt;Die US-Kollegen arbeiten derzeit bereits an einem Update f&amp;uuml;r den IE8, das die Schwachstelle schlie&amp;szlig;en wird. Bis das Update bereit steht, sollten Nutzer des Browsers folgende Sicherheitsma&amp;szlig;nahmen ergreifen:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Die Sicherheitseinstellungen f&amp;uuml;r die Zonen &amp;bdquo;Internet&amp;ldquo; und &amp;bdquo;Intranet&amp;ldquo; sollten auf &amp;bdquo;hoch&amp;ldquo; stehen; dann werden ActiveX-Controls und ActiveScripting in diesen Zonen blockiert. &lt;br /&gt;Zwar wird hierdurch ein Angriff vermieden, gleichzeitig kann es aber zu Einschr&amp;auml;nkungen beim Surfen kommen. Von daher sollten vertrauensw&amp;uuml;rdige beziehungsweise notwendige Webseiten zur Zone der vertrauensw&amp;uuml;rdigen Seiten hinzugef&amp;uuml;gt werden.&lt;/li&gt;
&lt;li&gt;Internet Explorer sollte so konfiguriert werden, dass er vor dem Ausf&amp;uuml;hren von ActiveScripting eine Warnmeldung ausgibt. D&amp;uuml;rfen die Skripte nicht laufen, kann es wiederum zu Einschr&amp;auml;nkungen beim Surfen kommen.&amp;nbsp;&lt;/li&gt;
&lt;/ul&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3570735" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/b/michaelkranawetter/archive/tags/Sicherheitsempfehlung/">Sicherheitsempfehlung</category><category domain="http://blogs.technet.com/b/michaelkranawetter/archive/tags/Remote+Code+Execution/">Remote Code Execution</category><category domain="http://blogs.technet.com/b/michaelkranawetter/archive/tags/Bulletins/">Bulletins</category><category domain="http://blogs.technet.com/b/michaelkranawetter/archive/tags/Internet+Explorer+8/">Internet Explorer 8</category><category domain="http://blogs.technet.com/b/michaelkranawetter/archive/tags/ActiveScripting/">ActiveScripting</category></item><item><title>Microsoft veröffentlicht überarbeitetes Sicherheitsupdate</title><link>http://blogs.technet.com/b/michaelkranawetter/archive/2013/04/24/microsoft-ver-246-ffentlicht-252-berarbeitetes-sicherheitsupdate.aspx</link><pubDate>Wed, 24 Apr 2013 11:41:25 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3568756</guid><dc:creator>Michael Kranawetter - CSA</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://blogs.technet.com/b/michaelkranawetter/rsscomments.aspx?WeblogPostID=3568756</wfw:commentRss><comments>http://blogs.technet.com/b/michaelkranawetter/archive/2013/04/24/microsoft-ver-246-ffentlicht-252-berarbeitetes-sicherheitsupdate.aspx#comments</comments><description>&lt;p&gt;Ab sofort verteilt Windows Update eine &lt;a href="http://support.microsoft.com/kb/2840149" target="_blank"&gt;neue Version von MS13-036&lt;/a&gt;. Betroffen sind Windows 7 und Windows Server 2008 (R2). Das urspr&amp;uuml;nglich mit den &lt;a href="http://blogs.technet.com/b/michaelkranawetter/archive/2013/04/09/sicherheitsupdates-april-2013.aspx" target="_blank"&gt;April-Bulletins&lt;/a&gt; bereit gestellte Update f&amp;uuml;r den Kerneltreiber f&amp;uuml;r das Dateisystem NTFS (ntfs.sys) verursachte in Einzelf&amp;auml;llen Probleme, wenn bestimmte Software von Drittanbietern installiert war.&lt;/p&gt;
&lt;p&gt;Die Verteilung des zuerst bereit gestellten Updates wurde gestoppt, nachdem es in einzelnen Regionen zu instabilen Systemen kam nach dem letzten Update-Tag.&lt;/p&gt;
&lt;p&gt;Die neue Version behebt alle der urspr&amp;uuml;nglich adressierten Schwachstellen, verursacht aber keine Schwierigkeiten mehr nach der Installation.&lt;/p&gt;
&lt;p&gt;Wer Windows Update nutzt, muss nichts weiter unternehmen. Das &amp;uuml;berarbeitete Update f&amp;uuml;r automatisch installiert.&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3568756" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/b/michaelkranawetter/archive/tags/Update/">Update</category><category domain="http://blogs.technet.com/b/michaelkranawetter/archive/tags/Bulletin/">Bulletin</category><category domain="http://blogs.technet.com/b/michaelkranawetter/archive/tags/NTFS/">NTFS</category><category domain="http://blogs.technet.com/b/michaelkranawetter/archive/tags/Fix/">Fix</category><category domain="http://blogs.technet.com/b/michaelkranawetter/archive/tags/MS13_2D00_036/">MS13-036</category><category domain="http://blogs.technet.com/b/michaelkranawetter/archive/tags/Bug/">Bug</category></item><item><title>Sicherheitsupdates April 2013</title><link>http://blogs.technet.com/b/michaelkranawetter/archive/2013/04/09/sicherheitsupdates-april-2013.aspx</link><pubDate>Tue, 09 Apr 2013 17:35:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3564402</guid><dc:creator>Michael Kranawetter - CSA</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://blogs.technet.com/b/michaelkranawetter/rsscomments.aspx?WeblogPostID=3564402</wfw:commentRss><comments>http://blogs.technet.com/b/michaelkranawetter/archive/2013/04/09/sicherheitsupdates-april-2013.aspx#comments</comments><description>&lt;p&gt;Microsoft hat heute &lt;a href="http://technet.microsoft.com/de-de/security/bulletin/ms13-apr" target="_blank"&gt;neun Sicherheitsupdates ver&amp;ouml;ffentlicht&lt;/a&gt;, von denen&amp;nbsp;&lt;a href="http://www.microsoft.com/germany/technet/datenbank/articles/527029.mspx" target="_blank"&gt;zwei als "kritisch" und sieben als &amp;bdquo;hoch&amp;ldquo; eingestuft werden&lt;/a&gt;. Insgesamt werden 14 Sicherheitsl&amp;uuml;cken geschlossen. Die kritischen Bulletins beheben Schwachstellen in Microsoft Windows und Internet Explorer, die sieben als &amp;bdquo;wichtig&amp;ldquo; bewerteten Updates betreffen Microsoft Windows, Office, Antimalware-Software und Server-Software.&lt;/p&gt;
&lt;p&gt;Die beiden kritischen Bulletins &lt;a href="https://technet.microsoft.com/de-de/security/bulletin/ms13-028" target="_blank"&gt;MS13-028&lt;/a&gt; (Internet Explorer) und &lt;a href="https://technet.microsoft.com/de-de/security/bulletin/ms13-029" target="_blank"&gt;MS13-029&lt;/a&gt; (Windows, Remotedesktopverbindungs-Client) sollten nat&amp;uuml;rlich mit gr&amp;ouml;&amp;szlig;tm&amp;ouml;glicher Priorit&amp;auml;t getestet und installiert werden. MS13-028 behebt Schwachstellen in allen derzeit unterst&amp;uuml;tzten Versionen des Browsers, inklusive Internet Explorer 10 unter Windows 8 und Windows 7. Microsoft sind derzeit keine Angriffe auf die vertraulich gemeldeten Schwachstellen bekannt. Prinzipiell w&amp;uuml;rde es gen&amp;uuml;gen, einen Anwender auf eine b&amp;ouml;sartig pr&amp;auml;parierte Website zu locken, um die geschlossenen Schwachstellen zu missbrauchen.&lt;/p&gt;
&lt;p&gt;W&amp;uuml;rden die durch die neun Bulletins geschlossenen Schwachstelle erfolgreich missbraucht, k&amp;auml;me es je nach L&amp;uuml;cke zum Ausf&amp;uuml;hren von beliebigen Code aus der Ferne (Remote Code Execution), Rechteerh&amp;ouml;hung (Elevation of Privilege), Denial of Service (DoS) oder dem Offenlegen von Informationen f&amp;uuml;hren.&lt;/p&gt;
&lt;p&gt;Am Mittwoch, den 10. April &lt;a href="https://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032538640&amp;amp;Culture=en-US" target="_blank"&gt;liefert&amp;nbsp;ein Webcast&amp;nbsp;um 20.00 Uhr MEZ&lt;/a&gt;&amp;nbsp;weitere Antworten rund um die Bulletins. Der Webcast ist anschlie&amp;szlig;end &amp;bdquo;on demand&amp;ldquo; verf&amp;uuml;gbar.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3564402" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/b/michaelkranawetter/archive/tags/Internet+Explorer/">Internet Explorer</category><category domain="http://blogs.technet.com/b/michaelkranawetter/archive/tags/Remote+Code+Execution/">Remote Code Execution</category><category domain="http://blogs.technet.com/b/michaelkranawetter/archive/tags/Sicherheitsbulletins/">Sicherheitsbulletins</category><category domain="http://blogs.technet.com/b/michaelkranawetter/archive/tags/kritisch/">kritisch</category><category domain="http://blogs.technet.com/b/michaelkranawetter/archive/tags/Windows+8/">Windows 8</category><category domain="http://blogs.technet.com/b/michaelkranawetter/archive/tags/April+2013/">April 2013</category></item><item><title>Vorankündigung: Sicherheitsupdates April 2013</title><link>http://blogs.technet.com/b/michaelkranawetter/archive/2013/04/05/vorank-252-ndigung-sicherheitsupdates-april-2013.aspx</link><pubDate>Fri, 05 Apr 2013 08:25:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3563699</guid><dc:creator>Michael Kranawetter - CSA</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://blogs.technet.com/b/michaelkranawetter/rsscomments.aspx?WeblogPostID=3563699</wfw:commentRss><comments>http://blogs.technet.com/b/michaelkranawetter/archive/2013/04/05/vorank-252-ndigung-sicherheitsupdates-april-2013.aspx#comments</comments><description>&lt;p&gt;Microsoft wird am kommenden Dienstag&amp;nbsp;&lt;a href="http://technet.microsoft.com/de-de/security/bulletin/ms13-apr" target="_blank"&gt;neun Sicherheitsupdates ver&amp;ouml;ffentlichen&lt;/a&gt;, von denen&amp;nbsp;&lt;a href="http://www.microsoft.com/germany/technet/datenbank/articles/527029.mspx" target="_blank"&gt;zwei als "kritisch" und f&amp;uuml;nf&amp;nbsp;als &amp;bdquo;wichtig&amp;ldquo; eingestuft werden&lt;/a&gt;. Insgesamt werden 14 Sicherheitsl&amp;uuml;cken geschlossen. Die kritischen Bulletins beheben Schwachstellen in Microsoft Windows und Internet Explorer, die sieben als &amp;bdquo;wichtig&amp;ldquo; bewerteten Updates betreffen Microsoft Windows, Office, Antimalware-Software und Server-Software.&lt;/p&gt;
&lt;p&gt;Alle Details zu den Updates gibt es am kommenden Dienstag, den 09. April. Am Mittwoch, den 10. April &lt;a href="https://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032538640&amp;amp;Culture=en-US" target="_blank"&gt;liefert&amp;nbsp;ein Webcast&amp;nbsp;um 20.00 Uhr MEZ&lt;/a&gt; weitere Antworten rund um die Bulletins. Der Webcast ist anschlie&amp;szlig;end &amp;bdquo;on demand&amp;ldquo; verf&amp;uuml;gbar.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3563699" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/b/michaelkranawetter/archive/tags/Internet+Explorer/">Internet Explorer</category><category domain="http://blogs.technet.com/b/michaelkranawetter/archive/tags/Remote+Code+Execution/">Remote Code Execution</category><category domain="http://blogs.technet.com/b/michaelkranawetter/archive/tags/Sicherheitsbulletins/">Sicherheitsbulletins</category><category domain="http://blogs.technet.com/b/michaelkranawetter/archive/tags/kritisch/">kritisch</category><category domain="http://blogs.technet.com/b/michaelkranawetter/archive/tags/April+2013/">April 2013</category></item><item><title>Sicherheitsupdates März 2013</title><link>http://blogs.technet.com/b/michaelkranawetter/archive/2013/03/12/sicherheitsupdates-m-228-rz-2013.aspx</link><pubDate>Tue, 12 Mar 2013 11:09:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3558026</guid><dc:creator>Michael Kranawetter - CSA</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://blogs.technet.com/b/michaelkranawetter/rsscomments.aspx?WeblogPostID=3558026</wfw:commentRss><comments>http://blogs.technet.com/b/michaelkranawetter/archive/2013/03/12/sicherheitsupdates-m-228-rz-2013.aspx#comments</comments><description>&lt;p&gt;&lt;a href="http://blogs.technet.com/cfs-file.ashx/__key/communityserver-blogs-components-weblogfiles/00-00-00-60-74/7827.up_2D00_date.png"&gt;&lt;img style="float: left; margin-left: 5px; margin-right: 5px;" src="http://blogs.technet.com/resized-image.ashx/__size/300x0/__key/communityserver-blogs-components-weblogfiles/00-00-00-60-74/7827.up_2D00_date.png" alt="" /&gt;&lt;/a&gt;Microsoft hat heute&amp;nbsp;&lt;a href="http://technet.microsoft.com/de-de/security/bulletin/ms13-mar" target="_blank"&gt;sieben Sicherheitsupdates ver&amp;ouml;ffentlicht&lt;/a&gt;, von denen&amp;nbsp;&lt;a href="http://www.microsoft.com/germany/technet/datenbank/articles/527029.mspx" target="_blank"&gt;vier als "kritisch" und drei als &amp;bdquo;wichtig&amp;ldquo; eingestuft werden&lt;/a&gt;. Insgesamt werden 20 Sicherheitsl&amp;uuml;cken geschlossen. Die kritischen Bulletins beheben Schwachstellen in Microsoft Windows, Internet Explorer, Silverlight (inklusive der f&amp;uuml;r Windows 8 verf&amp;uuml;gbaren Version), Microsoft Office und Microsoft Server Software. Die drei als &amp;bdquo;wichtig&amp;ldquo; klassifizierten Bulletins schlie&amp;szlig;en L&amp;uuml;cken in Microsoft Windows, Office und Microsoft Server Software. Auch Windows 8 und Windows RT sind betroffen.&lt;/p&gt;
&lt;p&gt;Aus Sicht von Microsoft sollten Kunden die Bulletins&amp;nbsp;&lt;a href="http://go.microsoft.com/fwlink/?LinkId=279923" target="_blank"&gt;MS13-021&lt;/a&gt;, &lt;a href="http://go.microsoft.com/fwlink/?LinkId=275737" target="_blank"&gt;MS13-022&lt;/a&gt;&amp;nbsp;und &lt;a href="http://go.microsoft.com/fwlink/?LinkId=282639" target="_blank"&gt;MS13-027&lt;/a&gt; mit h&amp;ouml;chster Priorit&amp;auml;t behandeln. Derzeit sind Microsoft zwar keine Angriffe auf die geschlossenen Sicherheitsl&amp;uuml;cken bekannt. Dennoch sollten die Updates m&amp;ouml;glichst umgehend installiert werden. Im Fall der Schwachstellen, die in Internet Explorer geschlossen wurden, gen&amp;uuml;gt beispielsweise der Aufruf einer b&amp;ouml;sartig modifizierten Webseite, um beliebigen Code aus der Ferne auf dem Rechner des Opfers auszuf&amp;uuml;hren.&lt;/p&gt;
&lt;p&gt;Die durch MS13-027 behobene Schwachstelle hat ebenfalls Aufmerksamkeit verdient: Durch Anschlie&amp;szlig;en eines entsprechend pr&amp;auml;parierten USB-Speichersticks kann ein Angreifer Administratorenrechte auf einem nicht mit dem Sicherheitsbulletin versehenen PC erlangen. Dabei spielt es keine Rolle, ob zum Zeitpunkt des Ansteckens des Sticks ein Anwender angemeldet ist oder nicht.&lt;/p&gt;
&lt;p&gt;Auch der erfolgreiche Missbrauch der &amp;uuml;brigen geschlossenen k&amp;ouml;nnte je nach Schwachstelle zum Ausf&amp;uuml;hren von beliebigen Code aus der Ferne (Remote Code Execution), Rechteerh&amp;ouml;hung (Elevation of Privilege) oder dem Offenlegen von Informationen f&amp;uuml;hren.&lt;/p&gt;
&lt;p&gt;Au&amp;szlig;erdem aktualisiert Microsoft noch die &lt;a href="http://aka.ms/SA2755801" target="_blank"&gt;Sicherheitsempfehlung 2755801&lt;/a&gt;. Sie behebt L&amp;uuml;cken in Adobe Flash, der Bestandteil des Internet Explorer 10 ist. Das Update bringt alle Fehlerbehebungen voran gegangener &amp;nbsp;Updates mit, so dass Kunden &amp;auml;ltere Versionen nicht zuvor installieren m&amp;uuml;ssen. Das Update wird zusammen mit den &amp;uuml;brigen Bulletins automatisch per Microsoft Update installiert.&lt;/p&gt;
&lt;p&gt;Am Mittwoch, den 13. M&amp;auml;rz &lt;a href="https://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032538636&amp;amp;Culture=en-US" target="_blank"&gt;liefert&amp;nbsp;ein Webcast&amp;nbsp;&lt;/a&gt;um 19.00 Uhr MEZ alle wichtigen Details zu den Bulletins. Der Webcast ist anschlie&amp;szlig;en &amp;bdquo;on demand&amp;ldquo; verf&amp;uuml;gbar.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3558026" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/b/michaelkranawetter/archive/tags/Internet+Explorer/">Internet Explorer</category><category domain="http://blogs.technet.com/b/michaelkranawetter/archive/tags/Windows/">Windows</category><category domain="http://blogs.technet.com/b/michaelkranawetter/archive/tags/Office/">Office</category><category domain="http://blogs.technet.com/b/michaelkranawetter/archive/tags/RCE/">RCE</category><category domain="http://blogs.technet.com/b/michaelkranawetter/archive/tags/Sicherheitsbulletins/">Sicherheitsbulletins</category><category domain="http://blogs.technet.com/b/michaelkranawetter/archive/tags/Windows+8/">Windows 8</category><category domain="http://blogs.technet.com/b/michaelkranawetter/archive/tags/Silverlight/">Silverlight</category><category domain="http://blogs.technet.com/b/michaelkranawetter/archive/tags/M_26002300_228_3B00_rz/">M&amp;#228;rz</category><category domain="http://blogs.technet.com/b/michaelkranawetter/archive/tags/2013/">2013</category><category domain="http://blogs.technet.com/b/michaelkranawetter/archive/tags/USB/">USB</category><category domain="http://blogs.technet.com/b/michaelkranawetter/archive/tags/MS13_2D00_021/">MS13-021</category></item><item><title>Sicherheitsupdates Februar 2013</title><link>http://blogs.technet.com/b/michaelkranawetter/archive/2013/02/12/sicherheitsupdates-februar-2013.aspx</link><pubDate>Tue, 12 Feb 2013 18:25:42 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3551984</guid><dc:creator>Michael Kranawetter - CSA</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://blogs.technet.com/b/michaelkranawetter/rsscomments.aspx?WeblogPostID=3551984</wfw:commentRss><comments>http://blogs.technet.com/b/michaelkranawetter/archive/2013/02/12/sicherheitsupdates-februar-2013.aspx#comments</comments><description>&lt;p&gt;&lt;a href="http://blogs.technet.com/cfs-file.ashx/__key/communityserver-blogs-components-weblogfiles/00-00-00-60-74/4428.Grafik_5F00_Patch_5F00_Day_5F00_Februar.jpg.jpeg"&gt;&lt;img style="float: left; margin-left: 5px; margin-right: 5px;" src="http://blogs.technet.com/resized-image.ashx/__size/250x0/__key/communityserver-blogs-components-weblogfiles/00-00-00-60-74/4428.Grafik_5F00_Patch_5F00_Day_5F00_Februar.jpg.jpeg" alt="" /&gt;&lt;/a&gt;Microsoft hat heute &lt;a href="http://technet.microsoft.com/de-de/security/bulletin/ms13-feb" target="_blank"&gt;zw&amp;ouml;lf Sicherheitsupdates ver&amp;ouml;ffentlicht&lt;/a&gt;, von denen&amp;nbsp;&lt;a href="http://www.microsoft.com/germany/technet/datenbank/articles/527029.mspx" target="_blank"&gt;f&amp;uuml;nf als "kritisch" und sieben&amp;nbsp; als &amp;bdquo;wichtig&amp;ldquo; eingestuft werden&lt;/a&gt;. Insgesamt werden 57 Sicherheitsl&amp;uuml;cken geschlossen. Die kritischen Bulletins beheben Schwachstellen in Microsoft Windows, Internet Explorer und Microsoft Exchange. Die sieben als &amp;bdquo;wichtig&amp;ldquo; klassifizierten Bulletins schlie&amp;szlig;en L&amp;uuml;cken in Microsoft Windows, Office, .NET Framework und Microsoft Server Software. Auch Windows 8 und Windows RT sind betroffen.&lt;/p&gt;
&lt;p&gt;Aus Sicht von Microsoft sollten Kunden die Bulletins &lt;a href="http://go.microsoft.com/fwlink/?LinkId=275670" target="_blank"&gt;MS13-009&lt;/a&gt;, &lt;a href="http://go.microsoft.com/fwlink/?LinkId=275837" target="_blank"&gt;MS13-010&lt;/a&gt; und &lt;a href="http://go.microsoft.com/fwlink/?LinkID=279005" target="_blank"&gt;MS13-020&lt;/a&gt; mit h&amp;ouml;chster Priorit&amp;auml;t behandeln. Die Bulletins MS13-009 und MS13-010 betreffen beide den Internet Explorer, wurden aber nicht zusammen gefasst, da MS13-010 Microsofts Implementierung der Vector Markup Language (VML) betrifft. Derzeit sind Microsoft keine Angriffe auf die geschlossenen Sicherheitsl&amp;uuml;cken bekannt.&lt;/p&gt;
&lt;p&gt;W&amp;uuml;rden die geschlossenen L&amp;uuml;cken erfolgreich missbraucht, w&amp;auml;re je nach Schwachstelle das Ausf&amp;uuml;hren von beliebigen Code aus der Ferne (Remote Code Execution), Rechteerh&amp;ouml;hung (Elevation of Privilege) oder ein Denial of Service (DoS) m&amp;ouml;glich.&lt;/p&gt;
&lt;p&gt;Au&amp;szlig;erdem aktualisiert Microsoft noch die &lt;a href="http://aka.ms/SA2755801" target="_blank"&gt;Sicherheitsempfehlung 2755801&lt;/a&gt;. Sie behebt L&amp;uuml;cken in Adobe Flash, der Bestandteil des Internet Explorer 10 ist. Das Update bringt alle Fehlerbehebungen voran gegangener &amp;nbsp;Updates mit, so dass Kunden &amp;auml;ltere Versionen nicht zuvor installieren m&amp;uuml;ssen. Das Update wird zusammen mit den &amp;uuml;brigen Bulletins automatisch per Microsoft Update installiert.&lt;/p&gt;
&lt;p&gt;Am Mittwoch, den 13. Februar &lt;a href="https://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032538626&amp;amp;Culture=en-US" target="_blank"&gt;liefert&amp;nbsp;ein Webcast&amp;nbsp;&lt;/a&gt;um 20.00 Uhr MEZ alle wichtigen Details zu den Bulletins. Der Webcast ist anschlie&amp;szlig;en &amp;bdquo;on demand&amp;ldquo; verf&amp;uuml;gbar.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3551984" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/b/michaelkranawetter/archive/tags/Internet+Explorer/">Internet Explorer</category><category domain="http://blogs.technet.com/b/michaelkranawetter/archive/tags/Remote+Code+Execution/">Remote Code Execution</category><category domain="http://blogs.technet.com/b/michaelkranawetter/archive/tags/Sicherheitsbulletins/">Sicherheitsbulletins</category><category domain="http://blogs.technet.com/b/michaelkranawetter/archive/tags/kritisch/">kritisch</category><category domain="http://blogs.technet.com/b/michaelkranawetter/archive/tags/Windows+8/">Windows 8</category><category domain="http://blogs.technet.com/b/michaelkranawetter/archive/tags/Windows+RT/">Windows RT</category><category domain="http://blogs.technet.com/b/michaelkranawetter/archive/tags/Flash/">Flash</category><category domain="http://blogs.technet.com/b/michaelkranawetter/archive/tags/2013/">2013</category><category domain="http://blogs.technet.com/b/michaelkranawetter/archive/tags/Februar+2013/">Februar 2013</category><category domain="http://blogs.technet.com/b/michaelkranawetter/archive/tags/Adobe/">Adobe</category></item><item><title>Vorankündigung: Sicherheitsupdates Februar 2013</title><link>http://blogs.technet.com/b/michaelkranawetter/archive/2013/02/08/vorank-252-ndigung-sicherheitsupdates-februar-2013.aspx</link><pubDate>Fri, 08 Feb 2013 07:49:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3551188</guid><dc:creator>Michael Kranawetter - CSA</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://blogs.technet.com/b/michaelkranawetter/rsscomments.aspx?WeblogPostID=3551188</wfw:commentRss><comments>http://blogs.technet.com/b/michaelkranawetter/archive/2013/02/08/vorank-252-ndigung-sicherheitsupdates-februar-2013.aspx#comments</comments><description>&lt;p&gt;Microsoft wird am kommenden Dienstag&amp;nbsp;&lt;a href="http://technet.microsoft.com/de-de/security/bulletin/ms13-feb" target="_blank"&gt;zw&amp;ouml;lf Sicherheitsupdates ver&amp;ouml;ffentlichen&lt;/a&gt;, von denen&amp;nbsp;&lt;a href="http://www.microsoft.com/germany/technet/datenbank/articles/527029.mspx" target="_blank"&gt;f&amp;uuml;nf als "kritisch" und sieben&amp;nbsp; als &amp;bdquo;wichtig&amp;ldquo; eingestuft werden&lt;/a&gt;. Insgesamt werden 57 Sicherheitsl&amp;uuml;cken geschlossen. Die kritischen Bulletins beheben Schwachstellen in Microsoft Windows, Internet Explorer und Microsoft Exchange. Die sieben als &amp;bdquo;wichtig&amp;ldquo; klassifizierten Bulletins schlie&amp;szlig;en L&amp;uuml;cken in Microsoft Windows, Office, .NET Framework und Microsoft Server Software.&lt;/p&gt;
&lt;p&gt;Alle Details zu den Updates gibt es am kommenden Dienstag, dem 12. Februar. Am Mittwoch, den 13. Februar liefert&amp;nbsp;ein Webcast&amp;nbsp;um 20.00 Uhr MEZ alle wichtigen Details zu den Bulletins. Der Webcast ist anschlie&amp;szlig;en &amp;bdquo;on demand&amp;ldquo; verf&amp;uuml;gbar.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3551188" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/b/michaelkranawetter/archive/tags/Windows/">Windows</category><category domain="http://blogs.technet.com/b/michaelkranawetter/archive/tags/Vorank_26002300_252_3B00_ndigung/">Vorank&amp;#252;ndigung</category><category domain="http://blogs.technet.com/b/michaelkranawetter/archive/tags/Office/">Office</category><category domain="http://blogs.technet.com/b/michaelkranawetter/archive/tags/Sicherheitsbulletins/">Sicherheitsbulletins</category><category domain="http://blogs.technet.com/b/michaelkranawetter/archive/tags/Server/">Server</category><category domain="http://blogs.technet.com/b/michaelkranawetter/archive/tags/-net/">.net</category><category domain="http://blogs.technet.com/b/michaelkranawetter/archive/tags/Februar+2013/">Februar 2013</category></item></channel></rss>