(firmenpresse) - Maik Bockelmann, Vice President Continental Europe bei Lumension:
"Nach einem ereignisreichen Dezember mit acht Patches für 28 Schwachstellen, weist Microsoft im Januar erneut auf das Security-Update für MS08-67 hin, das bereits im Oktober 2008 veröffentlicht wurde. Die Schwachstelle betrifft sämtliche Windows-Versionen und wird zunehmend von Hackern ausgenutzt. IT-Administratoren, die im vergangenen Jahr ihre Hausaufgaben gemacht haben, können sich entspannt zurücklehnen, der Rest sollte den Patch umgehend installieren.
Interessanterweise hat Microsoft keinen Patch für seinen Sicherheitshinweis 961040 veröffentlicht (Mehr dazu finden Sie hier:
http://www.microsoft.com/technet/security/advisory/961040.mspx?pubDate=2
008-12-22).
Die Schwachstelle im SQL-Server bleibt nach wie vor unbearbeitet. Wir werden weiter beobachten, wie Microsoft in den kommenden Wochen mit diesem Sicherheits-Risiko umgeht.
Wir raten IT-Verantwortlichen den verhältnismäßig ruhigen Januar für einen "Hausputz" zu nutzen und alle Systeme auf den aktuellen Sicherheitsstand zu bringen. Dies beinhaltet auch bereits veröffentlichte Patches nachträglich zu installieren, sofern noch nicht geschehen. Unternehmen die ohne Windows-Umgebung auskommen, sind davon nicht ausgenommen. So stellt Oracle im Januar 41 Security-Patches bereit, die hunderte von Applikationen betreffen."
Weitere Hinweise auf aktuelle SicherheitslĂĽcken, Empfehlungen und Diskussionen finden Sie auch in unserem Lumension-Blog unter http://blog.lumension.com/
Wenn Sie sich als Follower auf www.twitter.com/Lumension_D eintragen, erhalten Sie automatisch Hinweise auf neue Einträge in unserem Blog sowie viele weitere interessante Infos zur IT-Security.
Das Unternehmen Lumension Security ist aus dem Zusammenschluss der PatchLink Corporation mit SecureWave S.A. entstanden und genießt als internationale Firma im Bereich Sicherheitsmanagement allgemeine Anerkennung. Lumension Security stellt inzwischen für über 5.100 Kunden und 14 Millionen Knoten weltweit einheitliche Sicherheit und Kontrolle für sämtliche Unternehmensendpunkte bereit. Durch die gezielte Umsetzung seines bewährten positiven Sicherheitsmodells ermöglicht Lumension Security den Unternehmen ein effektives Risikomanagement. Dazu werden fortschrittlichste policybasierte Lösungen bereitgestellt, durch die sich der gesamte Sicherheitsmanagementzyklus grundlegend vereinfachen lässt. Hierzu gehören u. a. die Automatisierung der Komponentenerfassung, Schwachstellenbeurteilung, Remediation und Validierung; Sicherheitskonfigurationsmanagement; Anwendungs- und Gerätekontrolle; extensives Reporting zur Policy-Konformität sowie die Integration mit führenden Lösungen zur Netzwerkzugriffskontrolle. Der Hauptsitz von Lumension befindet sich in Scottsdale, Arizona (USA), gleichzeitig verfügt Lumension über Niederlassungen rund um den Globus. PatchLink, nunmehr Lumension, wurde im Jahr 1991 von Sean Moshir gegründet. Weitere Informationen finden Sie auf der Website www.lumension.com
Fleishman-Hillard Germany GmbH
Anne Häusler
Telefon: +49 89 230 31 60
E-Mail: anne.haeusler(at)fleishmaneurope.com