Advertisement
worstbull

TIFF- Security Issue

Nov 7th, 2013
165
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
text 4.44 KB | None | 0 0
  1. You can reach the person managing the list at
  2.  
  3. When replying, please edit your Subject line so it is more specific than "Re: Contents of Warning digest..."
  4.  
  5.  
  6. Today's Topics:
  7.  
  8. 1. Schwerwiegende Sicherheitsl?cke in Microsoft Windows, Office
  9. und Lync - aktiv ausgen?tzt (Stephan Richter)
  10.  
  11.  
  12. ----------------------------------------------------------------------
  13.  
  14. Message: 1
  15. Date: Wed, 06 Nov 2013 18:23:16 +0100
  16. From: Stephan Richter <[email protected]>
  17. To: Warning <[email protected]>
  18. Subject: [Warning] Schwerwiegende Sicherheitsl?cke in Microsoft
  19. Windows, Office und Lync - aktiv ausgen?tzt
  20. Message-ID: <[email protected]>
  21. Content-Type: text/plain; charset="iso-8859-1"
  22.  
  23. 6. November 2013
  24.  
  25. CERT.at ersucht um Beachtung der folgenden Meldung.
  26.  
  27. Beschreibung
  28.  
  29. Microsoft hat ein Security Advisory (siehe
  30. http://technet.microsoft.com/en-us/security/advisory/2896666) zu einer schwerwiegenden Sicherheitsl?cke in einer Grafik-Komponente von Windows, Office und Lync ver?ffentlicht. Die Schwachstelle wird laut Microsoft bereits in gezielten Attacken (f?r MS Office) aktiv ausgen?tzt.
  31.  
  32. Die Schwachstelle kann dazu benutzt werden, auf den PCs von Benutzern, die ein pr?pariertes TIFF-File ge?ffnet oder betrachtet haben, beliebigen Code mit den Rechten des angemeldeten Benutzers auszuf?hren.
  33. Die Angreifer m?ssen ihre Opfer dazu bringen, eine pr?parierte Datei, ein pr?pariertes E-Mail oder Attachment zu ?ffnen bzw. via Vorschau-Funktion zu betrachten, oder eine pr?parierte Webseite zu besuchen.
  34.  
  35. Auswirkungen
  36.  
  37. Da der Angreifer prinzipiell beliebigen Code auf betroffenen Systemen ausf?hren kann, sind alle Daten auf diesen Systemen, sowie potenziell alle durch diese erreichbaren (etwa durch ausspionierte Zugangsdaten, VPN, Fileshares, etc.) Daten und anderen Systeme gef?hrdet.
  38.  
  39. Betroffene Systeme
  40.  
  41. Systeme, auf denen folgende Versionen von Microsoft-Software (Windows, Office und Lync) installiert sind, sind betroffen:
  42.  
  43. * Windows
  44. + Windows Vista Service Pack 2 (32/64-bit)
  45. + Windows Server 2008 for 32/64-bit Systems Service Pack 2
  46. + Windows Server 2008 for 32/64-bit Systems Service Pack 2 (Server Core installation)
  47. + Windows Server 2008 for Itanium-based Systems Service Pack 2
  48. * Office (unabh?ngig von der Betriebssystemversion)
  49. + Office 2003 Service Pack 3
  50. + Office 2007 Service Pack 3
  51. + Office 2010 Service Pack 1 (32/64-bit)
  52. + Office 2010 Service Pack 2 (32/64-bit)
  53. + Office Compatibility Pack Service Pack 3
  54. * Lync
  55. + Lync 2010 (32/64-bit)
  56. + Lync 2010 Attendee
  57. + Lync 2013 (32/64-bit)
  58. + Lync Basic 2013 (32/64-bit)
  59.  
  60. Abhilfe
  61.  
  62. Da momentan noch kein Bugfix zur Verf?gung steht, empfiehlt Microsoft das sogenannte "Fix-It"-Tool zu verwenden, um den TIFF-Codec zu deaktivieren (was zur Folge hat, dass keine TIFF-Grafiken mehr dargestellt werden k?nnen), sowie den Einsatz des Enhanced Mitigation Experience Toolkit (EMET). Details dazu siehe https://blogs.technet.com/b/msrc/archive/2013/11/05/microsoft-releases-security-advisory-2896666-v2.aspx.
  63.  
  64. Weiters empfehlen wir, wo m?glich, auf Proxies und Mail-Gateways TIFF-Dateien von extern zu filtern.
  65.  
  66. Hinweis
  67.  
  68. Generell empfiehlt CERT.at, wo m?glich die "automatisches Update"-Features von Software zu nutzen, parallel Firewall-Software aktiv und den Virenschutz aktuell zu halten.
  69. __________________________________________________________________
  70.  
  71. Informationsquelle(n):
  72. Microsoft Security Advisory 2896666 (englisch)
  73. http://technet.microsoft.com/en-us/security/advisory/2896666
  74. Details zur Benutzung von "Fix-It"-Tool und EMET (englisch) https://blogs.technet.com/b/msrc/archive/2013/11/05/microsoft-releases-security-advisory-2896666-v2.aspx
  75.  
  76. --
  77. // Stephan Richter <[email protected]> - T: +43 1 5056416 78 // CERT Austria - http://www.cert.at/ // Eine Initiative der nic.at GmbH - http://www.nic.at/ // Firmenbuchnummer 172568b, LG Salzburg
  78.  
  79. -------------- next part --------------
  80. A non-text attachment was scrubbed...
  81. Name: signature.asc
  82. Type: application/pgp-signature
  83. Size: 901 bytes
  84. Desc: OpenPGP digital signature
  85. URL: <http://lists.cert.at/cgi-bin/mailman/private/warning/attachments/20131106/42bc1737/attachment-0001.pgp>
  86.  
  87. ------------------------------
  88.  
  89. _______________________________________________
  90. Warning mailing list
  91. http://lists.cert.at/cgi-bin/mailman/listinfo/warning
  92.  
  93.  
  94. End of Warning Digest, Vol 48, Issue 2
  95. **************************************
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement