IT Sicherheit

Bundespressekonferenz zum Thema Vorstellung der BSI Präsidentin mit Bundesministerin des Innern und für Heimat Nancy Faeser und Claudia Plattner, Präsidentin des Bundesamtes für Sicherheit in der Informationstechnik (BSI) / 07072023,DEU,Deutschland,Berlin

Meldungen vom BSI zu IT Sicherheit vgl.: Bundesamt für Sicherheit in der Informationstechnik kurz BSI

  • Eine Schwachstelle in Firefox für iOS ermöglicht es einem Angreifer, über eine manipulierte Webseite die Adressleiste des Browsers zu fälschen. Dadurch kann eine vertrauenswürdige Webadresse angezeigt werden, obwohl weiterhin Inhalte des Angreifers dargestellt werden. Dies kann für Phishing-Angriffe genutzt werden. Zur Ausnutzung muss der Benutzer eine vom Angreifer präparierte Webseite aufrufen.
  • Im System-BIOS wurde bei bestimmten HP PC-Geräten ein potenzielles Sicherheitsrisiko festgestellt, das Rechteausweitung und/oder Ausführung von willkürlichem Code ermöglichen kann.
  • In Microsoft Edge existieren mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen, Sicherheitsmaßnahmen zu umgehen, Benutzer zu täuschen, Daten zu manipulieren oder offenzulegen oder einen Systemabsturz zu verursachen. Eine erfolgreiche Ausnutzung erfordert eine Benutzerinteraktion, z. B. das Öffnen einer schädlichen Datei oder App.
  • Ein Angreifer kann mehrere Schwachstellen im D-LINK DIR-X1860Z Router ausnutzen, um ein neues Administratorpasswort festzulegen und Informationen zur WLAN-Konfiguration, einschließlich der WLAN-Zugangsdaten, abzurufen.
  • Ein Angreifer kann mehrere Schwachstellen in Ubiquiti UnifiOS ausnutzen, um beliebigen Programmcode auszuführen, um seine Privilegien zu erhöhen und um Sicherheitsvorkehrungen zu umgehen.
  • Ein Angreifer kann eine Schwachstelle in GIMP ausnutzen, um einen Programmabsturz zu verursachen und um Informationen zu stehlen. Zur Ausnutzung genügt es, eine speziell manipulierte Datei zu öffnen.
  • Ein Angreifer kann mehrere Schwachstellen in den Adobe Creative Cloud Anwendungen Substance 3D, XD und Illustrator ausnutzen, um Schadcode auszuführen, um einen Absturz zu verursachen und um Informationen offenzulegen.
  • In Google Chrome existieren mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen, Berechtigungen zu erweitern, Sicherheitsmaßnahmen zu umgehen, sensible Informationen offenzulegen, Opfer zu täuschen, Daten zu modifizieren oder einen Systemabsturz zu erzeugen. Für die erfolgreiche Ausnutzung einiger dieser Schwachstellen sind möglicherweise bestimmte Berechtigungen, spezifische Bedingungen oder Benutzerinteraktionen erforderlich, wie beispielsweise das Öffnen […]
  • In verschiedenen Serien der DrayTek Vigor Access Points bestehen mehrere Schwachstellen. Ein Angreifer, der über Administratorrechte sowie Zugriff auf die Web-Verwaltungsoberfläche des Access Points verfügt, kann diese Schwachstellen ausnutzen, um beliebigen Schadcode auszuführen.
  • In verschiedenen DrayTek-Vigor-Switches sind mehrere Schwachstellen vorhanden. Ein authentisierter Angreifer, der über Administratorrechte sowie Zugriff auf die Web-Verwaltungsoberfläche des Switches verfügt, kann diese Schwachstellen ausnutzen, um Schadcode auszuführen.
  • Ein lokaler Angreifer kann eine Schwachstelle in Dell BIOS ausnutzen, um Daten zu manipulieren.
  • In GIMP existieren mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode innerhalb des aktuellen Prozesses auszuführen. Zur Ausnutzung genügt es, eine bösartig gestaltete Bilddatei in GIMP zu öffnen. Eine erfolgreiche Ausnutzung erfordert eine Benutzerinteraktion: Das Opfer muss entweder eine bösartige Webseite aufrufen oder eine bösartige Datei öffnen.

Beitragsbild Pressefoto
Präsidentin des BSI – Claudia Plattner
Quelle: BMI/ Henning Schacht