Für Verbraucher
Für Unternehmen
Mi, 08.12.2021 - 14:30

SiBa-News

Update-Mittwoch: Google und Microsoft schließen Sicherheitslücken

SiBa informiert Sie jeden Mittwoch über Sicherheitsupdates verschiedener Hersteller von Soft-und Hardware. Die Sicherheitsupdates schließen unterschiedliche Sicherheitslücken, über die kriminelle Hacker Schadsoftware ausführem, persönliche Daten abgreifen oder Abstürze von IT-Systemen verursachen können.

Hier finden Sie ausgewählte Hersteller, die Sicherheitsupdates veröffentlicht haben:


Google schließt 22 Schwachstellen im Browser Chrome

Das US-Unternehmen warnt - wieder - vor Sicherheitslücken im hauseigenen Browser Chrome. Diese Woche sind es 22 Schwachstellen, die das US-Unternehmen gefunden und geschlossen hat. Über diese können Kriminelle Speicherfehler auslösen. Diese lösen Software-Abstürze aus oder bieten Hackern die Gelegenheit, Schadsoftware auf fremden Geräten auszuführen. Weitere Details nannte Google - wieder - nicht. Betroffen sind die Betriebssysteme Windows, macOS und Linux.

Das Risiko wird von Google selbst, aber auch vom Bundesamt für Sicherheit in der Informationstechnik (BS) als hoch eingeschätzt.

SiBa rät zur Aktualisierung des Browsers auf die Version 96.0.4664.93. Das geht bei Windows so: Sie klicken auf die drei Punkte oben rechts und wählen im Menü "Hilfe" und klicken dann auf "Über Google Chrome". Das Update wird daraufhin automatisch installiert.

Ggf. werden weitere Anbieter Sicherheitsupdates für jene Browser bereitstellen, die auf Chrome basieren. Dazu gehören die Browser Microsoft Edge, Brave, Vivaldi und Opera.


Android-Patch-Day: Jetzt Smartphones aktualisieren

Neben Chrome hat Google Smartphones mit dem Betriebssystem Android vor Angreifern geschützt. Es steht ein Sicherheitsupdate bereit, dass viele Schwachstellen schließt. Über diese können Datendiebe persönliche Nutzungsrechte verändern, Informationen im Handy auslesen, oder Schadsoftware ausführen. Betroffen sind die Versionen Android 9 bis 12.

Entsprechend wird das Risiko teilweise als kritisch, teilweise als hoch eingestuft.

SiBa rät, das Update für das Android-Betriebssystem umgehend zu installieren. Wie das geht, erfahren Sie in den Links. Je nach Gerät und Hersteller kann es jedoch noch ein wenig dauern, bis die Aktualisierung auch für Sie verfügbar ist. Einige Geräte erfahren im Übrigen weitere Sicherheitsupdates. So zum Beispiel Geräte der Pixel-Serie.


Microsoft: Schwachstelle im Internet Exploer

Auch Microsoft behebt eine SIcherheitslücke. Und zwa im hauseigenen Browser Internet Explorer, der in der Regel mit dem Betriebssystem Windows ausgeliefert wird. Dieser sollte nicht mit dem Browser Edge verwechselt werden. Über die Schwachstelle können Angreifer auf den PC zugreifen und dabei Sicherheitsvorkehrungen umgehen.

Das Risiko wird vom BSI als mittel eingestuft.

SiBa rät zur Aktualisierung. Das gelingt über das Windows Update in den Einstellungen.

Noch ein Tipp: Sollten Sie den Internet Explorer gar nicht nutzen, weil Sie sich für einen anderen Standard-Browser entschieden haben, können Sie diesen in den Winwos-Einstellungen, im Bereich "Apps" und dann im Menü "Apps und Features", deinstallieren. Auch so sind Sie vor Angreifern geschützt, denn generell gilt: Umso weniger Programme und Apps sie installiert haben, umso weniger Einfallstore finden Hacker.

Weitere Sicherheitshinweise

Jetzt bei der Online-Beteiligung im Forum gegen Fakes mitmachen
Heute startet die zweite Phase der Online-Beteiligung im Forum gegen Fakes und alle Bürger:innen sind eingeladen, auf der Plattform der Initiative über die im Bürgerrat entwickelten Empfehlungen abzustimmen. Diese wurden auf Grundlage der Vorschläge aus der ersten Online-Beteiligung in fünf Themengruppen erarbeitet: Künstliche Intelligenz, Soziale Medien, Einfluss fremder Staaten, Medienpraxis... Mehr...
Apple-Warnungen vor Spyware per E-Mail oder SMS sind echt
Es kommt nicht selten vor, dass Verbraucher:innen oder Mitarbeitende von Unternehmen Sicherheitswarnungen per E-Mail oder SMS erhalten, die einen Cyberangriff auf ein Gerät melden. Oft versuchen Angreifer, mit gefälschten Bedrohungen eine Reaktion von ihren potenziellen Opfern zu erzwingen. Ob aus Angst vor möglichen Folgen oder aufgrund der Annahme, dass die Nachricht sowieso gefälscht ist,... Mehr...
Verdächtige Phishing-Versuche im Namen der IHK
In der letzten Woche wurden mehrere E-Mails mit fragwürdigem Inhalt registriert, die sich fälschlicherweise auf die Industrie- und Handelskammer (IHK) berufen. Die E-Mails fordern Empfänger auf, sich unter dem Betreff „Melden Sie sich mit dieser E-Mail schnell wieder bei der Handelskammer an“ neu zu registrieren. Die Nachricht beginnt mit der Aufforderung zur Neuanmeldung bei der IHK und... Mehr...
Deutschland sicher im Netz
Jetzt engagieren und Menschen aufklären
Jetzt bei DsiN mitmachen