Für Verbraucher
Für Unternehmen
Mi, 09.02.2022 - 13:15

SiBa-News

Update-Mittwoch: Jetzt Sicherheitslücken bei Windows und Android schließen

SiBa informiert Sie jeden Mittwoch über Sicherheitsupdates verschiedener Hersteller von Soft-und Hardware. Die Sicherheitsupdates schließen unterschiedliche Sicherheitslücken, über die Hacker Schadsoftware ausführen, persönliche Daten abgreifen oder Abstürze von IT-Systemen verursachen können.


Sicherheitsupdates schließen Schwachstellen in Android-Geräten

Google hat neue Sicherheitslücken im Betriebssystem Android gefunden, welches in Handys und Tablets verschiedener Hersteller installiert ist. Über die Schwachstellen können Hacker sich Benutzerrechte zulegen und somit die Kontrolle über die Geräte übernehmen. Außerdem können sie die Geräte zum Abstützen bringen.

Das Sicherheitsrisiko wird von Google als kritisch bis hoch eingestuft

SiBa empfielt, die Sicherheitsupdates umgehend zu installieren, um geschützt zu sein. Eine Anleitung finden Sie in den Links.


Schwachstellen bei Windows & Co

Microsoft berichtet aktuell von zahlreichen Schwachstellen im Betriebssystem Windows ab Version 7. Werden sie von Kriminellen ausgenutzt, können sie sich, wie bei Android, Nutzungsrechte verschaffen, somit den Windows-PC übernehmen und Schadsoftware ausführen. Über eine der Schwachstellen können sie auch DNS-Server übernehmen. Schwachstellen gibt es auch bei Microsoft Office. So ist auch Outlook für den Mac angreifbar.

Das Risiko wird von Microsoft als hoch eingestuft. Die Schwachstellen wurden bisher nicht ausgenutzt, können aber kurzfristig von Hackern ausgenutzt werden.

SiBa rät zur Installation von Windows-Updates. Diese lassen sich in den Windows-Einstellungen abrufen. Mac-Nutzende sollten ihre Office-Software aktualisieren.

Weitere Sicherheitshinweise

Sicherheitslücke bei Microsoft: Vertrauliche interne Daten auf ungeschütztem Server veröffentlicht
Bei Microsoft hat sich kürzlich eine schwerwiegende Sicherheitspanne ereignet, als Mitarbeitende des Bing-Teams versehentlich sensiblen Code, Anmeldedaten und weitere Daten interne Daten des Konzerns über einen öffentlich zugänglichen Azure-Server freigaben, der nicht durch Kennwörter geschützt war. Die entdeckten Daten wurden erst einen Monat nach einer Sicherheitswarnung entfernt. Besonders... Mehr...
Jetzt bei der Online-Beteiligung im Forum gegen Fakes mitmachen
Heute startet die zweite Phase der Online-Beteiligung im Forum gegen Fakes und alle Bürger:innen sind eingeladen, auf der Plattform der Initiative über die im Bürgerrat entwickelten Empfehlungen abzustimmen. Diese wurden auf Grundlage der Vorschläge aus der ersten Online-Beteiligung in fünf Themengruppen erarbeitet: Künstliche Intelligenz, Soziale Medien, Einfluss fremder Staaten, Medienpraxis... Mehr...
Apple-Warnungen vor Spyware per E-Mail oder SMS sind echt
Es kommt nicht selten vor, dass Verbraucher:innen oder Mitarbeitende von Unternehmen Sicherheitswarnungen per E-Mail oder SMS erhalten, die einen Cyberangriff auf ein Gerät melden. Oft versuchen Angreifer, mit gefälschten Bedrohungen eine Reaktion von ihren potenziellen Opfern zu erzwingen. Ob aus Angst vor möglichen Folgen oder aufgrund der Annahme, dass die Nachricht sowieso gefälscht ist,... Mehr...
Deutschland sicher im Netz
Jetzt engagieren und Menschen aufklären
Jetzt bei DsiN mitmachen