Sicherheitsupdates – aktuelle Versionen
Adobe Reader DC: 2015.08.20082, Google Chrome: 34.0.2357.134, Adobe Flashplayer: 18.0.0.209, UltraVNC: 1.2.0.6, VLC: 3.0.0, Java Runtime Environment (X64) 8.0 Update 51. All diese Versionen müssen neben den Windows und Microsoft Patches vom Juli 2015 Patchday zeitnah auf allen Systemen installiert werden, um Angriffe und das Risiko eines Eindringens und der feindlichen Übernahme Ihrer IT-Systeme zu verringern. (Post ID:947)
erstes Bild
Kategoriebild
Virenschutz und Systemsicherheit Windows
Um die vorgeschriebenen Mindestanforderungen für ein sicheres System zu bekommen, sollten Sie die folgenden Punkte befolgen: * Benutzeranmeldekonto: Arbeiten Sie NICHT als lokaler Administrator, sondern NUR mit Benutzerrechten. Entscheidend sind hier die Rechte auf dem PC (lokale Rechte) * Verwenden Sie sichere Kennwörter zur Anmeldung * Installieren Sie einen Virenschutz, der so häufig wie möglich aktualisiert wird (Virussignaturen) * Aktivieren Sie den Dienst "Automatische Updates", um Microsoft-Patches zu erhalten * Verwenden Sie einen aktuellen Internet Explorer (z.B. Version 11) oder Googole Chrome für Business und deinstallieren Adobe Flash (Beide genannten Browser haben Flash integriert). * Befolgen Sie die organisatorischen Anweisungen unten im Text und reagieren nicht auf HOAXES Vorsorgemaßnahmen und Organisatorisches Mail und Internet: * Öffnen Sie keine E-Mail-Anhänge, die Sie nicht angefordert haben. Bei unverlangt erhaltenen Anhängen den Absender kontaktieren und fragen, ob dieser eine Datei mit der Dateigröße x und dem Namen y als Anhang verschickt hat. * Meiden Sie fragwürdige Seiten, klicken NICHT auf irgendwelche BANNER * Reagieren Sie nicht auf Mails, die persönliche Informationen, von Ihnen haben möchten (PINs, Passwörter, Geburtsdatum, TANs, Zugangsdaten allgemein). * Banking: Kontrollieren Sie, ob sie eine gesicherte Verbindung zum Bankserver haben (grünes Schloß in der Adressleiste). Durch Doppelklick auf das Schloß wird angezeigt, von wem das Zertifikat ausgestellt wurde und für wen. Wenn eben möglich, verwenden Sie zum Banking NUR HBCI mit einer Chipkarte! * Vermeiden Sie das Weiterleiten von Virenscherzen und Ketten-Emails (sog. Hoaxes). Mehr Info zum Thema weiter unten Anwendungen: * Verwenden Sie eine aktuelle Microsoft Office Version oder…
erstes Bild
Kategoriebild
Windows 7 – Ende der Entwicklung war am 15. Jan 2015
Klarstellung: Das Ende der Entwicklung bedeutet lediglich, dass Windows 7 keine neuen Features oder Service Packs mehr erhalten wird. Es werden auch keine gemeldeten Fehler mehr beseitigt. Dies hat aber keinen Einfluss auf die Sicherheitsupdates. Diese werden laut Microsoft noch bis zum 14. Januar 2020, also noch fünf Jahre lange ausgeliefert. Sie können also sehr wohl Windows 7 weiterverwenden. Eine genaue #endoflife Aufstellung der Microsoft-Produkte finden Sie unter dem nachfolgenden Link in der Spalte "Ablauf für extended Support": Microsoft end-of-life-Tabelle (Post ID:898)
erstes Bild
Kategoriebild
Microsoft September Patchday, Adobe Flash 15
Nachdem man alle Sicherheitsupdates von September 2014 installiert hat, kann man auch wieder das nunmehr optionale KB2975719 (Update 2 Featurepack) installieren. Der "permanente Taskleiste" Fehler tritt dann (getestet an 7 unterschiedlichen Maschinen) nicht mehr auf. Damit herrscht wieder Ruhe ohne Nebenwirkungen im Microsoftkarton. Der Flashplayer kommt in Version 15 auf den Markt. Google liefert nun endlich für Chrome 37, 64 Bit ein Offline Installationspaket (in jeweils aktuellem STABLE build) zur Verteilung im Netzwerk aus. Hat man Chrome aus dieser MSI-Datei verteilt, werden Updates auf die Software auch dann ausgeführt, wenn nur ein Benutzer ohne Adminrechte angemeldet ist. Daher ist die "Chrome Business" Version bei Verwendung dieses Browsers im Netzwerk empfehlenswert. Hat man Chrome 37 in 64 Bit installiert, wird Java, wenn es benötigt wird, auch nur in der 64-Bit Variante zu installieren sein. 32-Bit Java kann dann deinstalliert werden. (Post ID:869)
erstes Bild
Kategoriebild
Microsoft August Update Reloaded
Neben den bereits bekannten Nebenwirkungen müssen auch integrierte Installations-Datenträger neu gemacht werden, da man z.B. (auch nicht manuell) .Net Framework 3.5 nicht mehr zufügen kann. Erstellen eines neuen integrierten Images: Man nehme eine .ISO Datei mit Windows 8.1 Pro mit Update1 integriert (z.B. aus dem OEM Recovery-Datenträger oder wenn man das Re-Imaging Recht hat, aus dem VLSC) und wende DISM mit allen Sicherheitsupdates, die z.B. WSUSOffline einsammelt (aber nur Updates mit neuerem Datum als das 900 MB große Update1, das WSUSOffline mit anbietet) oder alle MSU-Dateien, die z.B. ein Updatepack von Winfuture (nach dem Auspacken des Pakets mit 7-Zip im Ordner /data zu finden) mitbringt. Installiert man aus einem neu erstellten Image einen Rechner, werden noch rund 20 (200MB) große wichtige Genuine Updates zum Download angeboten. Wer sich die Mühe machen will, kann diese vorher manuell herunterladen und mit DISM in die ISO integrieren. Damit bleiben dann nur noch wenige Updates (Camera Codec Pack bei Notebooks, Tool zum Entfernen von bösen Programmen, Browserwahl), für die man beim Erststart des Rechners Daten aus dem Internet laden muss. (Post ID:867)
erstes Bild
Kategoriebild
Samsung Galaxy S4 Firmware UGNG8
Neue offizielle Firmware UGNG8 für den deutschsprachigen Länderraum freigegeben mit Sicherheitsupdates und weiterer Verbesserung der Akkulaufzeit. Ein optimiertes android auf dem Telefon kann damit eine Laufzeit von durchschnittlich 2-3 Tagen erzielen. Das Flashen kann per OTA oder für die gerooteten Geräte mit dem Samsung Tool DDIN v3.09 über das USB-Kabel geschehen. (Post ID:865)
erstes Bild
Kategoriebild
Juni Sicherheitsupdates für Windows, Office und Adobe Produkte
Beim Office 2013 ersetzt Microsoft seit Service Pack 1 nun monatlich alle Patches unter Beibehaltung der Dateinamen der Vormonate. Das bedeutet jeden Monat mindestens rund 800 MB Patches herunterzuladen. :W Vorteil: Man muss nach Extrahieren der Patches lediglich den Update-Ordner auf der Installations-DVD neu befüllen und vorhandene Dateien ersetzen (Die DVD mit integriertem SP1 gibt es im Volumenlizenzportal zum Download). Für die Offline-Aktualisierung/Bereitstellung der Patches für vorhandene Office 2013 Proplus kann man eine Batchdatei erzeugen und auf den Zielsystemen ausführen: @echo off title Office Patches 2013 proplus nach SP1 msiexec /p CSI-X-NONE.MSP /norestart msiexec /p DCF-X-NONE.MSP /norestart ... usw. eine Zeile pro MSP Datei im Update-Ordner. Adobe bringt Flash Player 14 heraus. Alle Benutzer mit Google Chrome und Internet Explorer 11 können sich wieder zurücklehnen, da sich diese Browser bekanntlich selbst aktualisieren. (Post ID:854)
erstes Bild
Kategoriebild
Windows xp nun definitiv unsicher.
Außerplanmäßiges Sicherheitsupdate für Internet Explorer: Microsoft schließt mit dem Patch eine sehr kritische Lücke - allerdings nicht im Internet Explorer 6 und 8 (den Versionen, die noch unter Windows xp lauffähig sind. Spätestens jetzt ist es Zeit, sich von allen xp-Rechnern im Netzwerk zu trennen, da der Internet-Explorer sich bei diesem Betriebssystem nicht entfernen lässt und ein xp-System auch angreifbar ist, wenn damit nicht gesurft wird. Zum Angreifen eines xp-Systems reicht es mittlerweile aus, dass dieses im LAN/Netzwerk angeschlossen ist. Windows Server 2003 und R2 bleiben weiterhin sicher, da zumindest ein Internet Explorer 8, der auf dieser Plattform installiert ist, doch noch gepatcht wurde. Update: Der Sicherheitspatch kann über Windows Update auch für Windows xp installiert werden. Dennoch kann nur davon abgeraten werden, xp pro weiter zu betreiben. (Post ID:847)
erstes Bild
Kategoriebild
Java Runtime 8.0.0 offiziell freigegeben
Dies ist also ab sofort die aktuelle Entwicklungs-Linie. Momentan werden zwar noch weitere Sicherheitsupdates für Java 7 herausgegeben, es bleibt aber zu befürchten, dass wie nach Erscheinen von Java 7 die 6er-Version bald auch die 7er Version nicht mehr gesichert wird. Daher ist zu prüfen, ob alle eingesetzte Software (z.B. Secsigner Prüftool, Libreoffice...) sowie Webseiten mit komplexen Java-Anwendungen, die aufgerufen werden müssen, mit der 8er JavaRE Version funktionsfähig sind. Die Silent Installation von Java 8 ist identisch mit der von Java 7. (Post ID:839)
erstes Bild
Kategoriebild
Windows xp Ende und Google Chrome Sicherheitsupdates
Die aktuelle Version des Browsers ist nun 33.0.1750.146 m. Im April kommt dann das angekündigte Update 1 für Windows 8, das den Bedienkomfort ohne Maus beträchtlich erhöht. Gleichzeitig die letzten Updates für Windows xp. Ab Mai dürften damit insbesondere im Internet Explorer 8 die ersten Sicherheitslücken ausgenutzt werden. Das Weiterbetreiben von Windows xp basierten Systemen in einem Netzwerk stellt dann ein stark erhöhtes Risiko dar, weil Kriminelle sich insbesondere auf diese Systeme stürzen werden. Auch ein aktueller Virenscanner stellt dann keinen ausreichenden Schutz mehr dar. Die einzige Möglichkeit, solche System zu schützen ist, es, sie vom Internet und Netzwerk abzustöpseln. (Post ID:837)
erstes Bild
Kategoriebild