Sicherheitsupdates für CCleaner

Bundesamt für Sicherheit in der Informationstechnik (BSI)
 
Art der Meldung: Warnmeldung
Risikostufe 4
Sicherheitsupdates für CCleaner

19.09.2017____________________________________________________________________________________________________
Betroffene Systeme:
PiriformCCleaner v5.33.6162
Piriform CCleaner Cloud v1.07.3191
Microsoft Windows
____________________________________________________________________________________________________
Empfehlung:
An die Nutzer von CCleaner Cloud wurde von Piriform automatisch ein Update verteilt. Allen anderen
Nutzern wird dringend dazu geraten, ein Update auf CCleaner v5.34 oder neuer durchzuführen.
____________________________________________________________________________________________________
Beschreibung:
CCleaner ist eine Anwendung der Firma Piriform zur Optimierung der Betriebssysteme Windows, macOS
und Android. In seiner kostenpflichtigen „Business Solutions“ Version für Windows verfügt das Tool
über einen automatischen Updatemechanismus. Microsoft Windows ist ein graphisches Betriebssystem
des Unternehmens Microsoft.
____________________________________________________________________________________________________
Zusammenfassung:
Laut aktuellen Medienberichten gelang es Angreifern, den für die Software CCleaner verwendeten
Updatemechanismus des Herstellers Piriform zu kompromittieren und darüber mehrere Wochen lang
trojanisierte Versionen der Software an Nutzer zu verteilen.
Laut Herstellerangaben sind Nutzer betroffen, die im Zeitraum zwischen 15. August und 12. September
2017 die Software CCleaner v5.33 heruntergeladen und auf einem Windows 32-bit System installiert
haben. Die Schadsoftware sammelt Analysen zufolge diverse Informationen über den befallenen
Computer und versendet diese verschlüsselt an einen externen Kontrollserver. Eine weitere
nachgeladene Schadsoftwarekomponente wurde demnach nicht ausgeführt.
An die Nutzer von CCleaner Cloud wurde von Piriform automatisch ein Update verteilt. Allen anderen
Nutzern wird dringend dazu geraten, ein Update auf CCleaner v5.34 oder neuer durchzuführen.
____________________________________________________________________________________________________
Quellen:
– http://blog.talosintelligence.com/2017/09/avast-distributes-malware.html
– https://blog.avast.com/update-to-the-ccleaner-5.33.1612-security-incident
– https://www.piriform.com/ccleaner/download/standard
– http://www.piriform.com/news/blog/2017/9/18/security-notification-for-ccleaner-v5336162-and-ccleaner-cloud-v1073191-for-32-bit-windows-users
____________________________________________________________________________________________________
Über den folgenden Link können Sie den Newsletter wieder abbestellen.
https://www.bsi.bund.de/BSIFB/DE/Service/Buerger-CERT/Newsletter/abbestellen/newsletter_abbestellen_node.html
Besuchen Sie uns auch auf:
https://www.bsi-fuer-buerger.de
https://www.facebook.com/bsi.fuer.buerger

Herausgeber: Bundesamt für Sicherheit in der Informationstechnik (BSI), Godesberger Allee 185-189, 53133 Bonn

Hurra, Elke hat eine Reise gewonnen.

Hurra, Elke hat eine Reise gewonnen.
Auf den ersten Blick Klasse. Elke hat eine Reise für acht Tage und zwei Personen nach Zypern gewonnen. Kosten, Flughafengebühr. Warum wird die Reise nicht antreten? Sie geht in den nördlichen Teil von Zypern; Türkei.

1) Solange Erdogan an der Macht ist, ist Türkei gestrichen. Auch eine gewonnene Reise ändert daran nichts.
2) Angst. Durch eine unbedachte Äußerung des Begleiters könnte die Reise ein unangenehmes Ende nehmen.
3) Eine gewonnene Reise in die USA würden unter Trump auch nicht angetreten.
4) Es wurde an keinem Preisausschreiben teilgenommen.


Rödermark intern
Wann wird die Verwaltung damit beginnen, ihren EIGENEN Auftrag und von den Stadtverordneten mit Mehrheit beschlossen, ein Sonder- und Gewerbegebiets nördl. der Germania zu ermöglichen, umzusetzen. Prüfung eines Sonder- und Gewerbegebiets nördl. Germania
Der Beschluss erfolgte am 9.02.2021. Irgendein Fortschritt ist für mich nicht zu erkennen.

ABZOCKE. Hören Sie mich?

Viele schon reingefallen: „Hören Sie mich?“-Abzocke nimmt dramatisch zu

Geschockt. Achtung Abzocke.
Geschockt. Achtung Abzocke.

„Können Sie mich hören?“, fragt der unbekannte Anrufer. Wer darauf am Telefon mit „Ja“ antwortet, könnte kurze Zeit später einen Handy-Vertrag oder ein Zeitungsabo ins Haus geschickt bekommen.
Weiter bei Chip.de

Sicherheit, Hackerangriffe. Veraltete Software

Der Hackerangriff auf Server der Telekom hat große Wellen geschlagen. Die BamS berichtet heute auf zwei Seiten unter dem Titel „Müssen wir jetzt Angst vor dem Netz haben?“

Solange die Provider oder Betreiber von Webseiten der notwendigen Sorgfaltspflicht nicht nachkommen, ist die Angst berechtigt. Besonders Seiten von Betreibern wie Banken, Kommunen, Versicherungen, Shop ….. sind gefordert, für größtmögliche Sicherheit zu sorgen.

Aktuelle Softwareversionen.
Lesen Sie den Artikel bei Gravierende Sicherheitslücken bei Typo3 bei Versionen < 4.7.0

Clickjacking.
Testen Sie hier einmal, ob eine von Ihnen angesteuerte Webseite den allgemeinen Sicherheitsvorschriften genügt. Testen Sie in jedem Fall die Seite mit und ohne JavaScript. (Bundesamt für Sicherheit empfiehlt JavaScript nur gezielt zu aktivieren). Lesen Sie hier den Artikel und testen Sie die Webseite Ihrer Wahl auf Clickjacking

Wie man Webseiten wirklich schützt und wie man stümperhaft vorgehen kann.
Lesen Sie den Artikel „Teufel mit Belzebub ausgetrieben“.

 
Siehe auch
» 06.03.2016 Kommentar und weitere Erklärung zum Mängelmelder
» 25.08.2015 Es gibt Webmaster die sperren Besucher aus.
» 24.08.2015 BSI. JavaScript gezielt aktivieren
» 20.08.2015 Homepage der Stadt Rödermark neu gestaltet
» 28.07.2015 Feststellen ob Ihre Webseite eine Schwachstelle hat.
» 26.06.2015 Gravierende Sicherheitslücken bei Typo3
» 03.06.2011 Clickjacking. Hinweise werden ernst genommen!
» 08.10.2009 Was ist Phishing? Kann ich mich davor schützen?


Rödermark intern
Wann wird die Verwaltung damit beginnen, ihren EIGENEN Auftrag und von den Stadtverordneten mit Mehrheit beschlossen, ein Sonder- und Gewerbegebiets nördl. der Germania zu ermöglichen, umzusetzen. Prüfung eines Sonder- und Gewerbegebiets nördl. Germania
Der Beschluss erfolgte am 9.02.2021. Irgendein Fortschritt ist für mich nicht zu erkennen.