Posts mit dem Label bsi werden angezeigt. Alle Posts anzeigen
Posts mit dem Label bsi werden angezeigt. Alle Posts anzeigen

Donnerstag, 9. April 2009

BSI Warnings : Neues vom Conficker


SICHER o INFORMIERT
Extraausgabe vom 09.04.2009

Wurm Conficker weiterhin aktiv

Neue Conficker Variante laedt erstmals zusaetzlichen Schadcode nach

Seit der vergangenen Nacht erhalten erste mit den Varianten C und D des Computerwurms Conficker infizierte Systeme Updates. Dies geschieht allerdings nicht ueber einen Download von einer der taeglich 50.000 generierten Domains, sondern ueber die zusaetzlich enthaltene sogenannte Peer-to-Peer-Funktionalitaet. In Peer-to-Peer-Netzen kommunizieren die PCs direkt miteinander.

Die neue Variante des Wurms verbreitet sich erneut ueber die Schwachstelle im Windows-Betriebssystem (MS08-067). Das Buerger-CERT wies bereits im Oktober 2008 auf diese Schwachstelle [http://www.buerger-cert.de/techwarnung_archiv.aspx?param=5B1TEANI4CBZvTDUPVnkCIMNmG%2ftMyaVFBNbzaD770HxrVyTet6aXg%253d%253d]
hin.

Neben dem Update auf die neue Variante wurde erstmals auch Programmcode mit direkter Schadfunktion nachgeladen. Hierbei handelt es sich um das Schadprogramm Waledac, das infizierte Rechner an ein Botnetz anschliesst. Dieses Botnetz ist fuer den Versand einer Vielzahl von Spammails verantwortlich - unter anderem fuer die gefaelschten Reuters-Meldungen Ende Maerz 2009 [http://www.buerger-cert.de/extraausgabe_archiv.aspx?param=lUrj8vVZX6yQwyGcE32teA%253d%253d].
Von der Conficker-Variante werden auf infizierte Systeme weitere Dateien nachgeladen. Die Analyse dieser Dateien, die moeglicherweise weiteren Schadcode enthalten, laeuft zur Zeit noch.

Zum Schutz gegen Schadprogramme empfiehlt das Buerger-CERT grundsaetzlich die zeitnahe Installation aller verfuegbaren Sicherheitsupdates fuer das Betriebssystem des PC und alle installierten Anwendungsprogramme wie z.B. Webbrowser, Acrobat Reader, Flash Player oder QuickTime. Zusaetzlich sollte eine Firewall und ein Virenschutzprogramm eingesetzt und regelmaessig aktualisiert werden. Schadprogramme der neuesten Generation nisten sich immer tiefer in das Betriebssystem ein, so dass eine sichere Entfernung zunehmend schwieriger wird. Auf der sicheren Seite ist man auf jeden Fall, wenn man eine Neuinstallation des Systems vornimmt und anschliessend die Ruecksicherung der Daten von Sicherungskopien erfolgt. Das Buerger-CERTempfiehlt grundsaetzlich regelmaessige Datensicherungen z.B. auf eineexterne Festplatte oder CD durchzufuehren, um somit Datenverlusten, diedurch Schadprogramme drohen, vorzubeugen. Weitere Informationen zudiesem Thema finden Sie auf der Internetseite BSI fuer Buerger[http://www.bsi-fuer-buerger.de/daten/index.htm].




-----------------------------------------------------------------------

Die Extraausgabe "SICHER o INFORMIERT" ist ein kostenloses Service-Angebot des Buerger-CERT. Die Informationen werden vom Bundesamt fuer Sicherheit in der Informationstechnik, http://www.bsi.bund.de, mit groesster Sorgfalt recherchiert und aufbereitet. Dennoch kann eine Gewaehr oder Haftung fuer die Vollstaendigkeit und Richtigkeit nicht
uebernommen werden.

Unter http://www.buerger-cert.de haben Sie die Moeglichkeit, den Newsletter zu abonnieren oder abzubestellen. Fragen und Anregungen an die Redaktion bitte an: info@buerger-cert.de

Donnerstag, 5. März 2009

Technische Warnung des Buerger-CERT

Technische Warnung des Buerger-CERT

[Bcert-2009-0006/1]:
Neue Mozilla Firefox Version beseitigt Sicherheitsluecken

Risiko: Hoch

Betroffene Systeme:
Alle Versionen vor:
Firefox 3.0.7
Thunderbird 2.0.0.21
SeaMonkey 1.1.15


Empfehlung:

Das Buerger-CERT empfiehlt allen Anwendern von Firefox 3, ihre Software
zeitnah zu aktualisieren. Die Version 3.07 koennen Sie ueber die
folgende Webseite beziehen:

Mozilla Firefox Download
http://www.mozilla.com/en-US/firefox/all.html

Alternativ koennen Sie die Aktualisierung ueber die
Firefox-Updatefunktion vornehmen (Menue "Hilfe", "Firefox
aktualisieren...").

Fuer die Firefox Versionsreihe 2 werden keine Sicherheitsupdates mehr
bereitgestellt. Anwender dieser Versionen (Firefox <= 2.0.0.20) sollten auf die Versionsreihe 3 umsteigen. Beschreibung: Mit der Version Firefox 3.07 schliesst die Mozilla Foundation mehrere kritische Sicherheitsluecken. Betroffen sind u. a. die Verarbeitung von PNG-Bilddateien und mehrere JavaScript-Funktionen. Die Ausnutzung der Schwachstellen ermoeglicht einem entfernten Angreifer auf dem Rechner des Opfers Schadcode auszufuehren, dazu muss das Opfer eine praeparierte Webseite besuchen. Das E-Mail Programm Thunderbird nutzt Programmteile von Firefox. Es ist von den Sicherheitsluecken jedoch nur betroffen, wenn die Ausfuehrung von JavaScript in E-Mails aktiviert ist. Diese Einstellung ist standardmaessig deaktiviert. Die unter "Betroffene Systeme" genannten Versionen von Thunderbird und dem Anwendungspaket SeaMonkey duerften in Kuerze dem Firefox-Update folgen. Quellen: Mozilla-Meldung vom 04.03.2009 http://www.mozilla.org/security/known-vulnerabilities/firefox30.html#firefox3.0.7

-----------------------------------------------------------------------

Diese Technische Warnung ist ein kostenloses Service-Angebot des
Buerger-CERT, http://www.buerger-cert.de. Die Informationen werden mit
groesster Sorgfalt recherchiert und aufbereitet, dennoch kann eine
Gewaehr oder Haftung fuer die Vollstaendigkeit und Richtigkeit nicht
uebernommen werden.

Unter http://www.buerger-cert.de haben Sie die Moeglichkeit, diesen
Informationsdienst zu abonnieren oder abzubestellen. Fragen und
Anregungen an die Redaktion bitte an: info@buerger-cert.de .

Mittwoch, 21. Januar 2009

update : Thunderbird 2.0.0.19


Hi world,

update für Thunderbird. Quelle: BSI

Nachzügler: Mozilla veröffentlicht Update für Thunderbird

Nach den Updates für den Browser Firefox und die Internet Suite SeaMonkey hat Mozilla nun auch den E-Mail Client Thunderbird aktualisiert. In der Version 2.0.0.19 wurden insgesamt sieben Sicherheitslücken geschlossen. Anwender sollten die aktualisierte Fassung schnellstmöglich einspielen. Sie steht auf der Mozilla-Webseite für Windows, Mac OS X und Linux zum Download bereit.

Neues vom Conficker: das BSI informiert die Bürger



Hi world,

einige Zeit nach den ersten Alarm - Meldungen über Bürger CERT informiert heute das BSI die Bürgerinnen und Bürger in einer Pressemittielung über die sich weiter ausbreitende Gefahr. Ich empfehle allen Leserinnen und Lesern meines Blogs ein kostenfreies e-mail Abo dieses Dienstes hier.

Hier der FULLTEXT der PR. Quelle: BSI

Pressemitteilung

Internetwurm " Downadup / Conficker " breitet sich aus

Bonn, 20. Januar 2009.

Derzeit attackiert der Internetwurm " Downadup / Conficker " weltweit Windows-Rechner. Dieser Schädling verbreitet sich über eine Schwachstelle in Windows, für die bereits seit Ende Oktober 2008 ein Sicherheitsupdate ( MS08-067 ) von Microsoft bereit steht. Eine weitere Infektionsquelle sind Wechsel-Laufwerke wie zum Beispiel USB-Sticks, da beim Anschließen eines Datenträgers durch die "Autorun"-Funktion automatisch das darauf befindliche Schadprogramm gestartet und installiert wird.

In diesem Zusammenhang verschickte das Bürger-CERT, der kostenlose Warn- und Informationsdienst des BSI für Privatanwender und kleine Unternehmen, am 20. Januar 2009 eine Extraausgabe des E-Mail-Newsletters "Sicher • Informiert", der Hinweise zum Schutz des PCs liefert.

Bürger-CERT hat bereits in früheren Newsletter-Ausgaben auf diese Sicherheitslücke hingewiesen:

Technische Warnung (24.10.2008)
Microsoft schließt kritische Sicherheitslücke in Microsoft Windows

Newsletter "Sicher • Informiert" (30.10.2008)
Rubrik SCHUTZMASSNAHMEN
Schnelle Reaktion: Microsoft schließt kurzfristig kritische Lücke in Windows

Newsletter "Sicher • Informiert" (13.11.2008)
Rubrik STÖRENFRIEDE
Schnell patchen!: Würmer nutzen Sicherheitslücke in Windows

Newsletter "Sicher • Informiert" (11.12.2008)
Rubrik STÖRENFRIEDE
Viele Rechner noch ohne Patch: Wurm verbreitet sich über altbekannte Windows-Lücke

Kontakt:

Bundesamt für Sicherheit in der Informationstechnik
Postfach 20 03 63,
53133 Bonn


Pressesprecher: Matthias Gärtner


Tel.: +49 228 99 9582-5850


E-Mail
: presse@bsi.bund.de
Internet: www.bsi.bund.de