Advertisement
Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- You can reach the person managing the list at
- warning-owner@lists.cert.at
- When replying, please edit your Subject line so it is more specific than "Re: Contents of Warning digest..."
- Today's Topics:
- 1. Schwerwiegende Sicherheitsl?cke in Microsoft Windows, Office
- und Lync - aktiv ausgen?tzt (Stephan Richter)
- ----------------------------------------------------------------------
- Message: 1
- Date: Wed, 06 Nov 2013 18:23:16 +0100
- From: Stephan Richter <richter@cert.at>
- To: Warning <warning@lists.cert.at>
- Subject: [Warning] Schwerwiegende Sicherheitsl?cke in Microsoft
- Windows, Office und Lync - aktiv ausgen?tzt
- Message-ID: <527A7B04.6010906@cert.at>
- Content-Type: text/plain; charset="iso-8859-1"
- 6. November 2013
- CERT.at ersucht um Beachtung der folgenden Meldung.
- Beschreibung
- Microsoft hat ein Security Advisory (siehe
- http://technet.microsoft.com/en-us/security/advisory/2896666) zu einer schwerwiegenden Sicherheitsl?cke in einer Grafik-Komponente von Windows, Office und Lync ver?ffentlicht. Die Schwachstelle wird laut Microsoft bereits in gezielten Attacken (f?r MS Office) aktiv ausgen?tzt.
- Die Schwachstelle kann dazu benutzt werden, auf den PCs von Benutzern, die ein pr?pariertes TIFF-File ge?ffnet oder betrachtet haben, beliebigen Code mit den Rechten des angemeldeten Benutzers auszuf?hren.
- Die Angreifer m?ssen ihre Opfer dazu bringen, eine pr?parierte Datei, ein pr?pariertes E-Mail oder Attachment zu ?ffnen bzw. via Vorschau-Funktion zu betrachten, oder eine pr?parierte Webseite zu besuchen.
- Auswirkungen
- Da der Angreifer prinzipiell beliebigen Code auf betroffenen Systemen ausf?hren kann, sind alle Daten auf diesen Systemen, sowie potenziell alle durch diese erreichbaren (etwa durch ausspionierte Zugangsdaten, VPN, Fileshares, etc.) Daten und anderen Systeme gef?hrdet.
- Betroffene Systeme
- Systeme, auf denen folgende Versionen von Microsoft-Software (Windows, Office und Lync) installiert sind, sind betroffen:
- * Windows
- + Windows Vista Service Pack 2 (32/64-bit)
- + Windows Server 2008 for 32/64-bit Systems Service Pack 2
- + Windows Server 2008 for 32/64-bit Systems Service Pack 2 (Server Core installation)
- + Windows Server 2008 for Itanium-based Systems Service Pack 2
- * Office (unabh?ngig von der Betriebssystemversion)
- + Office 2003 Service Pack 3
- + Office 2007 Service Pack 3
- + Office 2010 Service Pack 1 (32/64-bit)
- + Office 2010 Service Pack 2 (32/64-bit)
- + Office Compatibility Pack Service Pack 3
- * Lync
- + Lync 2010 (32/64-bit)
- + Lync 2010 Attendee
- + Lync 2013 (32/64-bit)
- + Lync Basic 2013 (32/64-bit)
- Abhilfe
- Da momentan noch kein Bugfix zur Verf?gung steht, empfiehlt Microsoft das sogenannte "Fix-It"-Tool zu verwenden, um den TIFF-Codec zu deaktivieren (was zur Folge hat, dass keine TIFF-Grafiken mehr dargestellt werden k?nnen), sowie den Einsatz des Enhanced Mitigation Experience Toolkit (EMET). Details dazu siehe https://blogs.technet.com/b/msrc/archive/2013/11/05/microsoft-releases-security-advisory-2896666-v2.aspx.
- Weiters empfehlen wir, wo m?glich, auf Proxies und Mail-Gateways TIFF-Dateien von extern zu filtern.
- Hinweis
- Generell empfiehlt CERT.at, wo m?glich die "automatisches Update"-Features von Software zu nutzen, parallel Firewall-Software aktiv und den Virenschutz aktuell zu halten.
- __________________________________________________________________
- Informationsquelle(n):
- Microsoft Security Advisory 2896666 (englisch)
- http://technet.microsoft.com/en-us/security/advisory/2896666
- Details zur Benutzung von "Fix-It"-Tool und EMET (englisch) https://blogs.technet.com/b/msrc/archive/2013/11/05/microsoft-releases-security-advisory-2896666-v2.aspx
- --
- // Stephan Richter <richter@cert.at> - T: +43 1 5056416 78 // CERT Austria - http://www.cert.at/ // Eine Initiative der nic.at GmbH - http://www.nic.at/ // Firmenbuchnummer 172568b, LG Salzburg
- -------------- next part --------------
- A non-text attachment was scrubbed...
- Name: signature.asc
- Type: application/pgp-signature
- Size: 901 bytes
- Desc: OpenPGP digital signature
- URL: <http://lists.cert.at/cgi-bin/mailman/private/warning/attachments/20131106/42bc1737/attachment-0001.pgp>
- ------------------------------
- _______________________________________________
- Warning mailing list
- Warning@lists.cert.at
- http://lists.cert.at/cgi-bin/mailman/listinfo/warning
- End of Warning Digest, Vol 48, Issue 2
- **************************************
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement