TIPP 14 [Buerger-Cert-Warnmeldung] TW-T19-0053 – Microsoft Patchday April 2019

Art der Meldung: Warnmeldung

Risikostufe 4

Microsoft Patchday April 2019

10.04.2019

______________________________________________________

Betroffene Systeme:

Microsoft ChakraCore

Microsoft Edge

Microsoft Internet Explorer

Microsoft Office

Microsoft Windows

______________________________________________________

Empfehlung:

Das BürgerCERT empfiehlt die zeitnahe Installation der vom Hersteller bereitgestellten Sicherheitsupdates, um die Schwachstellen zu schließen.

______________________________________________________

Beschreibung:

Microsoft hat im März 65 Schwachstellen geschlossen.

Betroffen sind alle aktuellen Windows Versionen, die Internet Browser Edge und Internet Explorer, der Microsoft Exchange Server, verschiedene Office Programme und Entwicklerprogramme.

Diese Schwachstellen beziehen sich unter anderem auf interne Fehler beim Öffnen von speziell manipulierten Dateien oder Webseiten.

Ein Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Schadcode mit den Rechten des angemeldeten Benutzers oder sogar mit administrativen Rechten auszuführen, um den Rechner des Opfers zum Absturz zu bringen (Denial of Service) oder um Informationen offenzulegen oder zu manipulieren.

Hierzu muss vom Benutzer in einigen Fällen eine speziell manipulierte Datei, E-Mail oder Webseite geöffnet werden. Der Benutzer kann z. B. in einer E-Mail oder beim Besuch einer Webseite dazu aufgefordert werden.

______________________________________________________

Zusammenfassung:

Microsoft            Windows

Microsoft            Edge

Microsoft            Internet Explorer

Microsoft            Office

Microsoft            Exchange

Microsoft            ASP.NET

Microsoft            ChakraCore

Microsoft            Team Foundation Server

______________________________________________________

Quellen: – https://portal.msrc.microsoft.com/de-de/security-guidance/advisory/ADV190011

TIPP 12 [Buerger-Cert-Warnmeldung] TW-T19-0037_Update_1 – WordPress: Schwachstelle ermöglicht Übernahme einer Website

Art der Meldung: Warnmeldung

Risikostufe 4

WordPress: Schwachstelle ermöglicht Übernahme einer Website

Betroffene Systeme:

Open Source WordPress < 5.1.1

Empfehlung:

Das BürgerCERT empfiehlt die zeitnahe Installation der vom Hersteller bereitgestellten Sicherheitsupdates, um die Schwachstellen zu schließen.

Beschreibung:

WordPress ist ein PHP basiertes Open Source Blog-System.

Zusammenfassung:

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in WordPress ausnutzen, um einen CSRF Angriff durchzuführen und dadurch eine Website zu übernehmen.

Quellen:

https://blog.ripstech.com/2019/wordpress-csrf-to-rce/

Herausgeber: Bundesamt für Sicherheit in der Informationstechnik (BSI), Godesberger Allee 185-189, 53133 Bonn

TIPP 11 Akku-Rückrufaktion von HP

Erweiterte Akku-Rückrufaktion von HP zu Notebooks und Mobile-Workstations. HP bittet Kunden eindringlich, alle potenziell betroffenen Produkte erneut zu überprüfen.

HINWEIS: Ersatzakkus, die im Rahmen des im Januar 2018 angekündigten Programms geliefert wurden, sind von dieser Programmerweiterung NICHT betroffen. Falls Sie Ihren Akku bereits durch das Programm ersetzt haben, sind keine weiteren Massnahmen erforderlich.
 

Weitere Informationen finden Sie hier: www.hp.com/go/batteryprogram2018


Fotos und Events

Die Liebe zur Fotografie und die Leidenschaft zum Motorsport hat mich dazu motiviert, meinen Kunden die Bereiche, die in die digitale Weiterverarbeitung fallen, anzubieten. Für Printmedien sind hochwertige Fotos in digitaler Form unbedingt erforderlich. Insbesondere aber die immer wichtiger werdenden WEB Inhalte  für die sozialen Netzwerke wie Facebook und Instagram wollen in hochwertiger Qualität gepflegt werden. Aus diesem Grund bin ich für namenhafte Rennteams und Eventorganisationen vor Ort.
Bei Interesse an Bilder oder an einer individuellen Dienstleistung schreiben Sie mir bitte.

HP Storage Conference

26.02.2014     HP StorageWorks Systems Engineer Conference Colorado 201405.03.2013     HP StorageWorks Systems Engineer Conference Colorado 201302.04.2011     HP StorageWorks Systems Engineer Conference Colorado 201127.02.2010     HP StorageWorks Systems Engineer Conference Colorado 2010

HOLGER SPET 2010