Deutsch | English
Dieser Blog enthält keine offiziellen Aussagen von CERT.at, sondern persönliche Meinungen einzelner Mitarbeiter.

Und täglich grüßt das Update-Murmeltier ...

16. August 2012

Hochfrequentierte Webseiten sind und bleiben wohl auch in Zukunft ein beliebtes Ziel für Angreifer. Unsere tägliche Arbeit lehrt uns immer wieder aufs Neue, dass das zeitnahe Einspielen von Sicherheitsupdates viel nachträglichen Ärger ersparen kann. Der Zeitaufwand, nach einem Einbruch den kompromittierten Webserver zu säubern und sicherzustellen, dass die Sicherheitslücke geschlossen wurde, steht unverhältnismäßig indirekt proportional zum Zeitaufwand, zeitnahe Sicherheitsupdates einzuspielen. Nicht nur aus technischer und unmittelbar wirtschaftlicher Sicht erspart das zeitnahe Einspielen von Sicherheitsupdates mögliche unerwartete Probleme. Es können auch eine Verringerung der Kundenzufriedenheit oder negative PR damit verhindert werden. Eine kritische Stimme in mir meldet sich und fragt sich, warum manche Administratoren interessanterweise nicht aus den Fehlern anderer lernen wollen?

Aus gegebenem Anlass: Typo3 veröffentlichte gestern Sicherheitsupdates zu kritischen Sicherheitslücken im Core. Mehr Informationen dazu: http://typo3.org/teams/security/security-bulletins/typo3-core/typo3-core-sa-2012-004/

Autor: Stefan Lenzhofer

Email: reports@cert.at
Tel.: +43 1 5056416 78
mehr ...
Update - Zero-Day-Sicherheitslücke in Microsoft Internet Explorer 8 - aktiv ausgenützt
6. Mai 2013 | Update ...
Kritische Sicherheitslücke in IBM Lotus Notes
2. Mai 2013 | Angesichts ...
mehr ...
Exim und Dovecot: Remote Command Execution
3. Mai 2013 | Wie heise ...
Explosionen in Boston: Exploits im Web
17. April 2013 | Inzwischen ...
mehr ...
Jahresbericht 2012
Ein Resumee zur digitalen Sicherheitslage in Österreich.
Letzte Änderung: 2012/8/16 - 11:30:05
Haftungsausschluss