Network Security

AERAsec
Network Security
Aktuelle Sicherheitsmeldungen


Die meisten Links führen direkt auf die entsprechende Datei der meldenden Organisation, damit Sie die Original-Meldung ebenfalls lesen können. Die Meldungen sind meist auf Englisch.

Übrigens: Wenn für Systeme Risiken veröffentlicht werden, heißt dieses nicht, daß die Systeme, für die keine Risiken veröffentlicht werden automatisch sicherer sind!

Sie setzen eine Firewall von Check Point ein?!

Sie suchen einen kompetenten Partner,
der Ihnen bei der Migration auf Check Point R70 die notwendigen Hinweise gibt
und Ihnen beim Upgrade hilft?
Jemanden, der Sie beim täglichen Umgang mit Check Point R70 und R71
tatkräftig unterstützt?

Unser Support-Team steht Ihnen gerne jederzeit zur Seite.
Erfahren. Zertifiziert. Engagiert.
Ihre Fragen beantworten wir gerne!

Das Standardwerk zur Check Point NGX

Hier finden Sie unsere Suchmaschine zur Netzwerk-Sicherheit!


Sie übermitteln u.a. folgende Informationen:

Ihr Browser

CCBot/1.0 (+http://www.commoncrawl.org/bot.html)

Ihre Absenderadresse

(keine Reverse DNS Auflösung) [38.107.191.117]

Ihr Referer

(gefiltert oder nicht vorhanden)

Aktueller Monat, Letzter Monat, Letzten 10 Meldungen, Letzten 20 Meldungen (nur Index)

Ausgewählt wurde Monat 04 / 2006

System: Debian GNU/Linux
Topic: Schwachstelle in resmgr
Links: DSA-1047, ESB-1006.0307
ID: ae-200604-062

Resmgr ist der Resource Manager Library Daemon und ein PAM Modul. Er erlaubt lokalen Benutzern, die vorgesehenen Beschränkgungen zu umgehen, so dass wenn Zugriff auf nur ein USB-Gerät möglich ist, alle weiteren Geräte ebenfalls über USB anzusprechen. Ein Patch behebt dieses Problem.

System: Verschiedene
Topic: Schwachstellen in verschiedenen Implementationen des DNS
Links: NISCC, VU #955777, ESB-2006.0309
ID: ae-200604-061

Das Domain Name System (DNS) ist einer der Basisdienste im Internet und bietet Informationen über Namen, Adressen und weiteres von IP-Netzwerken und -Geräten. Mit dem jetzt veröffentlichten PROTOS Test Tool wurden in der Implementierung des DNS einige Schwachstellen gefunden. Die Folgen des Ausnutzens dieser Schwachstellen sind u.a. die unberechtigte Ausführung beliebigen Codes oder auch ein Denial-of-Service. Daher wird, sofern Verbesserungen erhältlich sind, die Aktualisierung der Software dringend empfohlen.

System: Microsoft Windows
Topic: Kritische Schwachstelle in WinNY
Links: eEye_AD20060421, VU #167033
ID: ae-200604-060

WinNY ist eine speziell in Japan verbreitete Applikation zum Peer-to-Peer File-Sharing. Da die Größe von benutzerspezifischen Eingaben nicht immer richtig überprüft wird, besteht die Möglichkeit zu einem Heap-basierten Pufferüberlauf, so dass nicht authentisierte Angreifer über das Netzwerk beliebigen Code auf einem anfälligen System ausführen können. Das Ganze geschieht mit den Rechten des Benutzers, der WinNY einsetzt. Da kein Patch zur Verfügung steht und ggf. auch das Produkt nicht mehr weiter entwickelt wird, sollte der Umstieg auf eine andere Software in Erwägung gezogen werden.

System: Sun Solaris 10
Topic: Schwachstelle in Kernel Update Patches
Links: Sun Alert #102317
ID: ae-200604-059

Sun Solaris 10 Systeme, auf denen bestimmte Kernel Update Patches eingespielt werden, installieren einen neuen smf(5) auditd(1M) Dienst. Dabei wird allerdings der herkömmliche auditd(1M) Dienst nicht entfernt. Ein Patch steht noch nicht zur Verfügung.

System: Verschiedene
Topic: Sicherheitslücke in Sun Java System Directory Server
Links: Sun Alert #102294, ESB-2006.0301
ID: ae-200604-058

Im Sun Java System Directory Server wurde eine Sicherheitslücke gefunden. Ein Angreifer kann über das Netzwerk einen Denial-of-Service Zustand herbeiführen, bei dem den LDAP Server Anfragen von LDAP Clients nicht mehr beantwortet. Ein Patch steht noch nicht zur Verfügung.

System: Microsoft Windows
Topic: Schwachstelle in Juniper Networks SSL-VPN Client
Links: PSN-2006-03-013 ESB-2006.0300
ID: ae-200604-057

Im Juniper Networks SSL-VPN Client ActiveX Control wurde eine kritische Sicherheitslücke gefunden. Ein Pufferüberlauf ermöglicht es einem Angreifer über das Netzwerk beliebigen Code im Webbrowser auszuführen. Patches stehen jetzt zur Verfügung.

System: NetBSD
Topic: Schwachstelle im Kernel Audio Subsystem
Links: NetBSD-SA2006-014, ESB-2006.0306
ID: ae-200604-056

Im Audio Subsystem des Kernels wurde eine Sicherheitslücke durch eine Race Condition gefunden, die es einem lokalen Benutzer ermöglicht, durch Ändern der Sample Rate eines Audio Gerätes während des Abspielens, einen Systemcrash zu verursachen. Patches stehen jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstelle in OpenVPN
Links: DSA-1045, CVE-2006-1629, Q-185, ESB-2006.0302
ID: ae-200604-055

Bei OpenVPN handelt es sich um den Virtual Private Network Daemon. Es besteht hier die Möglichkeit, dass Umgebungsvariable zu einem Client geschickt werden, wodurch von einem VPN-Server aus die verbundenen Clients übernommen werden können. Es wird empfohlen, den jetzt verfügbaren Patch zu installieren.

System: Sun Solaris 10
Topic: Schwachstelle in libpkcs11
Links: Sun Alert #102316, Q-184, ESB-2006.0293
ID: ae-200604-054

Sofern eine Applikation mit erhöhten Rechten läuft und die Bibliothek libpkcs11(3LIB) nutzt, kann es zu Problemen kommen. Dies ist der Fall, wenn Passworteinträge über die Kommadofamilie getpwnam(3C) abgefragt werden. Hier kann ein lokaler Benutzer beliebigen Code mit den Rechten der aufrufenden Applikation ausführen lassen. Ebenso kann es passieren, dass die Applikation nicht richtig funktioniert, wenn unerwartete Daten übergeben werden. Ein Patch steht jetzt zur Verfügung.

System: SGI Advanced Linux Environment
Topic: Schwachstellen in freeradius, Mozilla und openmotif
Links: SGI-20060404-01
ID: ae-200604-053

SGI hat jetzt für sein SGI Advanced Linux Environment 3 das Security Update #57 veröffentlicht. Hierdurch werden sicherheitsrelevante Probleme in den Paketen freeradius, Mozilla und openmotif behoben. Es wird empfohlen, dieses Update zu installieren.

System: Mandriva Linux
Topic: Schwachstellen in ethereal und ruby
Links: MDKSA-2006:077, CVE-2006-1932, CVE-2006-1933, CVE-2006-1934, CVE-2006-1935, CVE-2006-1936, CVE-2006-1937, CVE-2006-1938, CVE-2006-1939, CVE-2006-1940,
MDKSA-2006:079, CVE-2006-1931
ID: ae-200604-052

Im Netzwerkanalysator 'Ethereal' wurden mehrere Sicherheitslücken gefunden.
In der Art und Weise wie das HTTP Modul von Ruby mit "blocking Sockets" umgeht wurde eine Schwachstelle gefudnen.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstellen in abcmidi
Links: DSA-1043, CVE-2006-1514, ESB-2006.0299
ID: ae-200604-051

In 'abcmidi-yaps', einem bersetzer von ABC Musikbeschreibungsdateien ins Postscript Format, wurden mehrere Pufferüberläufe gefunden. Ein fehlerbereinigtes Paket teht jetzt zur Verfügung.

System: UNIX/Linux
Topic: Schwachstelle in Cyrus-SASL
Links: CVE-2006-1721, ESB-2006.0290, DSA-1042, ESB-2006.0298
ID: ae-200604-050

In der "Simple Authentication and Security Layer Authentication" Bilbliothek (SASL) wurde eine Denial-of-Service Schwachstelle bei der DIGEST-MD5 Authetifizierung gefunden. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Red Hat Enterprise Linux
Topic: Sicherheitslücke in ipsec-tools
Links: RHSA-2006-0267, CVE-2005-3732, ESB-2006.0295
ID: ae-200604-049

Im Daemon 'racoon' aus dem Paket 'ipsec-tools' wurde eine Denial-of-Service Schwachstelle gefunden. Unter bestimmten Umständen kann ein Angreifer über das Netzwerk 'racoon' zum Absturz bringen. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstellen in abc2ps
Links: DSA-1041, CVE-2006-1513, ESB-2006.0294
ID: ae-200604-048

Bei abc2ps handelt es sich um ein Tool zur Übersetzung von ABC Music Description Files in PostScript. Hier werden die Grenzen beim Lesen der ABC Music Files nicht überprüft, so dass hier mehrere Möglichkeiten zu Pufferüberläufen bestehen. Ein überarbeitetes Paket behebt dieses Problem.

System: Verschiedene
Topic: Schwachstellen in PHP
Links: CVE-2005-2933, CVE-2005-3883, CVE-2006-0208, CVE-2006-0996, CVE-2006-1490, CVE-2006-1494, CVE-2006-1608, MDKSA-2006:074, RHSA-2006-0276, ESB-2006.0296
ID: ae-200604-047

PHP unterhalb von Version 5.1.2 zeigt einige Schwachstellen. Eine Schwachstelle im Bereich Cross-Site-Scripting in phpinfo (info.c) erlaubt Angreifern, über das Netzwerk beliebige Skripte oder HTML-Code über lange Array-Variable mit einer sehr hohen Anzahl von Dimensionen oder langen Werten auf dem Server zu hinterlegen, so dass HTML-Tags nicht mehr entfernt werden können. Eine Lücke im Bereich Directory Traversal in file.c bietet lokalen Benutzern die Möglichkeit, die über open_basedir konfigurierten Beschränkungen zu umgehen. Außerdem können Angreifer über das Netzwerk mittels der Funktion tempnam Dateien anlegen. Die in file.c enthaltene Kopierfunktion erlaubt lokalen Benutzern die Umgehung des Safe Mode, so dass sie über compress.zlib// beliebige Dateien lesen können. Überarbeitete Pakete beheben die beschriebenen Schwachstellen.

System: Debian GNU/Linux
Topic: Schwachstellen in blender und gdm
Links: DSA-1039, CVE-2005-3302, CVE-2005-4470, ESB-2006.0291,
DSA-1040, CVE-2006-1057, Q-183, ESB-2006.0292
ID: ae-200604-046

In 'blender', einem schnellen und vielseitigen 3D Modeler/Renderer, wurden zwei Sicherheitslücken entdeckt.
Eine Schwachstelle in 'gdm', einem Display Manager für X, ermöglicht es einem lokalen Angreifer erweiterte Rechte zu erlangen.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Mehrere Schwachstellen in Mozilla Thunderbird
Links: Thunderbird,
RHSA-2006-0330, Q-182, ESB-2006.0285, Suse-2006_04_25, MDKSA-2006:078, DSA-1051, ESB-2006.0318
ID: ae-200604-045

Mozilla Thunderbird zeigt fünfzehn, auch sicherheitsrelevante Schwachstellen, so dass ein Update auf Version 1.5.0.2 dringend empfohlen wird.

System: Unix/Linux
Topic: Schwachstelle in zgv/xzgv
Links: DSA-1037, DSA-1038, CVE-2006-1060, ESB-2006.0286
ID: ae-200604-044

Zgv und xzgv sind Programme zum Anzeigen von Grafiken. Sie zeigen einen Fehler beim Dekodieren von Grafiken im JPEG-Format im CMYK/YCCK Bereich. Dies kann zur Ausführung von beliebigen Code, der in den Grafiken enthalten ist, führen. Verbesserte Pakete beheben diese Schwachstelle.

System: SCO OpenServer
Topic: Sicherheitslücken in GhostScript und CUPS
Links: SCOSA-2006.19, CVE-2004-0967, ESB-2006.0287,
SCOSA-2006.20, CVE-2005-3191, CVE-2005-3192, CVE-2005-3193, ESB-2006.0288
ID: ae-200604-043

Ghostscript zeigt eine Schwachstelle im Bereich temporärer Dateien. Diese scheint ein Designfehler zu sein. Eine Applikation überprüft nicht das Vorhandensein bestimmter Dateien, bevor in diese geschrieben wird. Ein Angreifer kann diese Schwachstelle dazu ausnutzen, von Benutzern mit deren Rechten beliebige Dateien überschreiben zu lassen. Die Erhöhung von Rechten scheint derzeit nicht möglich.
CUPS zeigt aufgrund einer nicht aktuellen Version von Xpdf mehrere Schwachstellen im Bereich Denial-of-Service, die möglicherweise auch Angreifern erweiterte Rechte geben können.
Überarbeitete Pakete geben die Möglichkeit, diese Schwachstellen zu beheben.

System: IBM AIX
Topic: Schwachstelle in rm_mlcache_file
Links: CVE-2006-1247, ESB-2006.0284
ID: ae-200604-042

Eine Sicherheitslücke im Kommando 'rm_mlcache_file' ermöglicht es einem lokalen Benutzer, beliebigen Dateien zu überschreiben. Ein Patch steht jetzt zur Verfügung.

System: Microsoft Windows
Topic: Schwachstelle in HP StorageWorks Secure Path for Windows
Links: HPSBST02112, SSRT061129, ESB-2006.0282
ID: ae-200604-041

In HP StorageWorks Secure Path for Windows wurde eine Sicherheitslücke gefunden, die es einem Angreifer über das Netzwerk ermöglicht, einen Denial-of-Service Zustand zu verursachen. Patches stehen jetzt zur Verfügung.

System: Cisco Works
Topic: Schwachstellen in Wireless LAN Solution Engine
Links: Cisco, ESB-2006.0276, Q-180
ID: ae-200604-040

In der CiscoWorks Wireless LAN Solution Engine (WLSE) wurden zwei Sicherheitslücken gefunden. Eine Cross-Site-Scripting (XSS) Schwachstelle ermöglicht es einem Angreifer administrative Rechte zu erlangen. Eine weitere Sicherheitslücke erlaubt es einem lokalen Angreifer Systemrechte zu erlangen. Cisco stellt fehlerbereinigte Software zur Verfügung.

System: Cisco IOS XR
Topic: Schwachstellen in MPLS
Links: Cisco, ESB-2006.0277
ID: ae-200604-039

Im Zusammenhang mit dem Multi Protocol Label Switching (MPLS) wurden mehrere Sicherheitslücke in Cisco IOS XR gefunden. Betroffen sind Systeme mit einer Modular Services Card (MSC) auf einem Cisco Carrier Routing System 1 (CRS-1) oder einer Line Card (LC) auf einem Cisco 12000 Series Router. Das Ausnutzen der Schwachstellen führt zum Reload der Systeme. Cisco stellt fehlerbereinigte Software zur Verfügung.

System: Verschiedene
Topic: Oracle Critical Security Update - April 2006
Links: Oracle, Q-179, AL-2006.0028, ESB-2006.0304
ID: ae-200604-038

Oracle hat "Critical Patch Updates" für eine Reihe von Produkten veröffentlicht. Ein "Critical Patch Update" ist eine Sammlung von Patches, die mehrere Sicherheitslücken beheben.

System: FreeBSD
Topic: Schwachstelle im Kernel
Links: FreeBSD-SA-06:14, ESB-2006.0272
ID: ae-200604-037

Auf AMD Prozessoren der 7. und 8. Generation stellt der FreeBSD Kernel die Debugregister FOP, FIP und FDP bei Kontextwechsen nicht wieder her. Ein lokaler Angreifer kann den Ablauf von Prozessen, die Floating Point Operationen verwenden, beobachten und somit möglicherweise vertrauliche Informationen erlangen. Patches stehen jetzt zur Verfügung.

System: Apple Mac OS X
Topic: Sicherheitslücken in J2SE
Links: Apple, CVE-2006-0613, CVE-2006-0614, CVE-2006-0615, CVE-2006-0616, CVE-2006-0617, ESB-2006.0271, Q-180
ID: ae-200604-036

In Java Web Start und dem Java Runtime Environment (JRE) von J2SE 5.0 wurden mehrere Sicherheitslücken gefunden. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: IBM AIX
Topic: Schwachstelle in mklvcopy
Links: CVE-2006-1246, ESB-2006.0270
ID: ae-200604-035

Eine Sicherheitslücke im Kommando 'mklvcopy' ermöglicht es einem Benutzer, der der Gruppe "system" angehört, beliebigen Code mit Root Rechten auszuführen. Ein Patch steht jetzt zur Verfügung.

System: Sun Fire 12K/15K/E20K/E25K
Topic: Schwachstelle in Sun System Management Services
Links: Sun Alert #102302
ID: ae-200604-034

Das Zuweisen eines ausgeschaltenen I/O Boards zu einer Domain in OBP oder Solaris kann zum Ausfall der kompletten Plattform führen. Ein Patch steht noch nicht zur Verfügung.

System: SGI Advanced Linux Environment
Topic: Schwachstellen in XFree/Tools
Links: SGI-20060402-01
ID: ae-200604-033

SGI hat jetzt Patch 10278 für SGI ProPack 3 veröffentlicht. Hierdurch werden sicherheitsrelevante Probleme in XFree/Tools behoben. Es wird empfohlen, dieses Update zu installieren.

System: Debian GNU/Linux
Topic: Schwachstelle in bsdgames
Links: DSA-1036, CVE-2006-1744
ID: ae-200604-032

In 'sail', einem Spiel aus dem Paket 'bsdgames', wurde ein Pufferüberlauf gefunden, der es ermöglicht die Rechte der Griupe "games" zu erlangen. Ein überarbeitetes Paket behebt dieses Problem.

System: Debian GNU/Linux
Topic: Schwachstelle in fcheck
Links: DSA-1035, CVE-2006-1753, ESB-2006.0269
ID: ae-200604-031

Fcheck ist ein Daten-Integritätsprüfer, der einen Cronjob enthält, bei dem temporäre Dateien auf eine unsichere Art und Weise angelegt werden. Ein überarbeitetes Paket behebt dieses Problem.

System: Verschiedene
Topic: Viele Sicherheitslücken in Mozilla Firefox, Mozilla Thunderbird und Mozilla Suite
Links: Firefox, AL-2006.0027, RHSA-2006-0328, Q-176, ESB-2006.0267, RHSA-2006-0329, Q-178, ESB-2006.0281, Suse-2006_04_20, MDKSA-2006:075, MDKSA-2006:076, OpenBSD, DSA-1044, DSA-1046, ESB-2006.0297, ESB-2006.0303
ID: ae-200604-030

In Mozilla Firefox, Mozilla Thunderbird und der Mozilla Suite wurden verschiedene, auch kritische Sicherheitslücken gefunden. Fehlerbereinigte Versionen stehen jetzt zur Verfügung.

System: Sun Solaris 9 / 10
Topic: Schwachstelle im Sun Java Studio Enterprise 8
Links: Sun Alert #102292, ESB-2006.0282
ID: ae-200604-029

Aufgrund einer Schwachstelle im Sun Java Studio Enterprise 8 kann ein normaler lokaler Benutzer beliebige Kommandos mit den Rechten des Benutzers, unter dem das Sun Java Studio läuft, ausführen. Der Grund ist, dass bestimmte Dateien mit "Welt" Schreibrechten zeigen, wenn die Installation von Root durchgeführt wird. Ein Patch steht jetzt zur Verfügung.

System: Sun Solaris 8 / 9
Topic: Schwachstelle in LDAP2
Links: Sun Alert #102113, ESB-2006.0274
ID: ae-200604-028

Normale lokale Benutzer können das Passwort des Directory Server Root Distinguished Name (rootDN) erfahren, sofern ein privilegierter Benutzer das Kommando idsconfig(1M) nutzt. Ebenso kann das rootDN Passwort herausgefunden werden, sofern ein privilegierter Benutzer folgende LDAP-Kommandos unsicher einsetzt: ldapadd(1), ldapdelete(1), ldapmodify(1), ldapmodrdn(1) oder ldapsearch(1). Das rootDN Passwort kann genutzt ewrden, um Einträge innerhalb des Directory Servers hinzuzufügen, zu ändern, zu löschen oder zu suchen. Ein Patch behebt dieses Problem.

System: NetBSD
Topic: Mehrere Schwachstellen im Kernel
Links: NetBSD-SA2006-009, NetBSD-SA2006-011, NetBSD-SA2006-012, NetBSD-SA2006-013
ID: ae-200604-027

Im NetBSD Kernel wurden mehrere Sicherheitslücken gefunden. Der Treiber für Intels Random Number Generator (RNG) erkennt diesen zum Teil falsch. Ein Fehler im fast_ipsec(4) Stack vermindert die Wirksamkeit des Anti-Replay Schutzes. Anfragen zu Informationen über nicht existierende Netzwerk Interface Aliases können zum System Crash führen. Vom Benutzer bereitgestellte Puffer für Ergebnisse von sysctl(3) Aufrufe werden ohne Überprüfung der Größe im physikalischen Speicher gehalten. Patches stehen jetzt zur Verfügung.

System: Suse Linux
Topic: Schwachstellen in clamav
Links: SUSE-SA:2006:020, CVE-2006-1614, CVE-2006-1615, CVE-2006-1630
ID: ae-200604-026

Im ClamAV Anti Viren Scanner wurden mehrere Sicherheitslücken gefunden, die zu Denial-of-Service Angriffen oder der Ausführung von Schadcode führen können. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstellen in zope-cmfplone und horde3/horde2
Links: DSA-1032, CVE-2006-1711, ESB-2006.0280,
DSA-1033, DSA-1034, CVE-2005-4190, CVE-2006-1260, CVE-2006-1491, ESB-2006.0268, ESB-2006.0279
ID: ae-200604-025

Bei drei internen Klassen des Plone Content Management Systems fehlen die Sicheheitsdeklarationen.
Im Horde Web Application Framework wurden mehrere Sicherheitslücken gefunden.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Microsoft Windows
Topic: Sicherheitslücke in Microsoft FrontPage Server Extensions
Links: MS06-017, CVE-2006-0015, Q-174, ESB-2006.0278
ID: ae-200604-024

In den Microsoft FrontPage Server Extensions wurde eine Cross-Site-Scripting Schwachstelle gefunden, die es ermöglicht Skripte im Webbrowser auszuführen. Ein Angreifer, der diesen Angriff gegen einen Administrator richtet, kann die vollständige Kontrolle über den Webserer erlangen. Microsoft hat jetzt entsprechende Patches veröffentlicht.

System: Microsoft Windows
Topic: Sicherheitslücke in Microsoft Outlook Express
Links: MS06-016, CVE-2006-0014, Q-173
ID: ae-200604-023

In Microsofts Outlook Express wurde eine Sicherheitslücke entdeckt, die bei Verwendung von Windows Address Book (.wab) Dateien auftreten kann. Ein Angreifer kann beliebigen Code auf dem betroffenen System ausführen. Microsoft hat jetzt entsprechende Patches veröffentlicht.

System: Microsoft Windows
Topic: Sicherheitslücke in Microsoft Windowes Explorer
Links: MS06-015, CVE-2006-0012, Q-172
ID: ae-200604-022

Im Microsoft Windows Explorer wurde eine kritische Sicherheitslücke bei der Behandlung von COM Objekten gefunden. Ein Angreifer kann beliebigen Code auf dem betroffenen System ausführen. Microsoft hat jetzt entsprechende Patches veröffentlicht.

System: Microsoft Windows
Topic: Sicherheitslücke in Microsoft Data Access Components (MDAC) Funktion
Links: MS06-014, CVE-2006-0003, Q-171, ISS Alert
ID: ae-200604-021

Eine Sicherheitslücke im RDS.Dataspace ActiveX Control, das mit den Microsoft Data Access Components (MDAC) mitgeliefert wird, ermöglich es einem Angreifer über das Netzwerk beliebigen Code auf dem betroffenen System auszuführen. Microsoft hat jetzt entsprechende Patches veröffentlicht.

System: Microsoft Windows
Topic: Mehrere Sicherheitslücken in Microsoft Internet Explorer
Links: MS06-013, CVE-2006-1185, CVE-2006-1186, CVE-2006-1188, CVE-2006-1189, CVE-2006-1190, CVE-2006-1191, CVE-2006-1192, CVE-2006-1245, CVE-2006-1359, CVE-2006-1388, Q-170, ISS Alert
ID: ae-200604-020

Im Microsoft Internet Explorer Webbrowser wurden insgesamt zehn Sicherheitslücken gefunden. Mehrere davon werden von Microsoft als kritisch eingestuft. Ein Angreifer kann durch manipulierte Webseiten beliebigen Code mit den Rechten des Benuters des Internet Explorers ausführen. Microsoft hat jetzt entsprechende Patches veröffentlicht.

System: SCO UnixWare
Topic: Sicherheitslücke in MySQL
Links: SCOSA-2006.18, CAN-2005-2558
ID: ae-200604-019

In MySQL wurde ein Pufferüberlauf gefunden, der es einem Benutzer, mit der Möglichkeit Benutzer-definierte Funktionen zu erzeugen, erlaubt beliebigen Code mit den Rechten des MySQL Server Prozesses auszuführen. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: SGI Advanced Linux Environment
Topic: Schwachstellen im Kernel
Links: SGI-20060402-01
ID: ae-200604-018

SGI hat jetzt Patch 10290 für SGI ProPack 3 veröffentlicht. Hierdurch werden sicherheitsrelevante Probleme im Kernel behoben. Es wird empfohlen, dieses Update zu installieren.

System: Mandriva Linux
Topic: Schwachstellen in openvpn und sash
Links: MDKSA-2006:069, CVE-2006-1629,
MDKSA-2006:070, CVE-2005-1849, CVE-2005-2096
ID: ae-200604-017

Eine Sicherheitslücke in OpenVPN ermöglicht es einem bösartigen Server, durch die Umgebungsvariable LD_PRELOAD beliebigen Code auf dem Client System ausführen.
Zwei Fehler in 'zlib', einer Bibliothek zur Kompression und Dekompression von Dateien, können zum Absturz von 'sash' führen.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstellen in libphp-adodb, moodle und cacti
Links: DSA-1029, DSA-1030, DSA-1031, CVE-2006-0146, CVE-2006-0147, CVE-2006-0410, CVE-2006-0806, ESB-2006.0264, ESB-2006.0265, ESB-2006.0266
ID: ae-200604-016

Libphp-adodb, der 'adodb' Database Abstraction Layer für PHP zeigt verschiedene Schwachstellen. Moodle, ein System für das Management von Kursen, und cacti, ein Frontend zur Überwachung von Systemen, nutzen diese Routinen und zeigen daher ebenfalls die nachfolgend genannten Schwachstellen.
Aufgrund einer nicht ausreichenden Überprüfung der Eingaben von Benutzern besteht die Möglichkeit, dass über das Netzwerk mit SQL Injection Applikationen kompromittiert oder auch Fehler in der darunter liegenden Datenbank ausgenutzt werden. Hierfür muss allerdings das Root-Passwort für die Datenbank leer und der Zugang auf das Skript erlaubt sein.
Ein Fehler in der Prüfung dynamischen Codes bietet Angreifern die Möglichkeit, über den Parameter 'do' beliebige PHP-Funktionen auszuführen.
Eine ebenfalls nicht ausreichende Überprüfung der Eingaben von Benutzern führt dazu, dass Angreifer beliebige SQL-Kommandos ausführen können.
Schließlich bestehen noch mehrere Möglichkeiten zum Cross-Site-Scripting. Auch sie sind durch eine nicht ausreichende Überprüfung der Eingaben möglich und führen dazu, dass u.a. Cookies aus dem Browser eines Benutzers gestohlen werden können.
Überarbeitete Pakete beheben die genannten Probleme.

System: Mandriva Linux
Topic: Schwachstellen in clamav und mplayer
Links: MDKSA-2006:067, CVE-2006-1614, CVE-2006-1615, CVE-2006-1630,
MDKSA-2006:068, CVE-2006-1502
ID: ae-200604-015

In ClamAV zeigt der PE Header-Parser einen Integer-Überlauf, der provoziert werden kann, wenn die Option ArchiveMaxFileSize ausgeschaltet ist. Zusätzlich können Format String Fehler dazu führen, dass vom Log aus beliebiger Code ausgeführt werden kann. Schließlich kann ClamAV dazu gebracht werden, einen ungültigen Speicherzugriff über die Funktion cli_bitset_set() zu machen, was zu einem Denial-of-Service führt. Ein Update auf ClamAV 0.88.1 behebt diese und weitere Fehler.
Der MPlayer 1.0pre7try2 zeigt verschiedene Integer-Überläufe in Kombination mit ASF-Dateien, was Angreifern über das Netzwerk die Möglichkeit zu einem Denial-of-Service bietet. Ein überarbeitetes Paket behebt dieses Problem.

System: HP-UX
Topic: Sicherheitslücken in wu-ftpd und su
Links: HPSBUX02110, SSRT061110, ESB-2006.0259,
HPSBUX02111, SSRT061132, ESB-2006.0260, Q-168
ID: ae-200604-014

Im FTP Server 'wu-ftpd' wurde eine Sicherheitslücke gefunden, die einem nicht autorisiertem Benutzer über das Netzwerk einen Denial-of-Service Angriff ermöglicht.
In su(1) existiert eine Sicherheitslücke, wenn das LDAP Netgroup Feature verwendet wird. Ein lokaler Benutzer kann erweiterte Rechte erlangen.
HP stellt nun Patches zur Verfügung.

System: Cisco
Topic: Schwachstellen in Cisco Optical Networking System und Cisco Transport Controller
Links: Cisco, Q-165
ID: ae-200604-013

In Cisco Optical Networking System (ONS) und im Applet Launcher von Cisco Transport Controller (CTC) wurden mehrere Sicherheitslücken gefunden, die Denial-of-Service Angriffe auf Common Control Cards und das Ausführen beliebigen Codes auf der CTC Workstation ermöglichen. Cisco stellt fehlerbereinigte Software zur Verfügung.

System: Cisco CSS 11500 Series Content Services Switch
Topic: Schwachstelle in HTTP Kompression
Links: Cisco, ESB-2006.0256, Q-167
ID: ae-200604-012

Cisco CSS 11500 Series Content Services Switches, auf denen Hyper Text Transfer Protocol (HTTP) Kompression konfigutiert ist, sind anfällig gegen Denial-of-Service (DoS) Angriffen. Cisco stellt fehlerbereinigte Software zur Verfügung.

System: Mandriva Linux
Topic: Schwachstellen in kaffeine und freeradius
Links: MDKSA-2006:065, CVE-2006-0051,
MDKSA-2006:066, CVE-2005-4744
ID: ae-200604-011

In 'kaffeine', einem Media Player von KDE3, wurde ein Pufferüberlauf gefunden, durch den manipulierte Playlisten aus dem Netzwerk beliebigen Code ausführen können.
In der sql_error Funktion von FreeRADIUS wurde ein ein Off-by-one Überlauf gefunden, der die Ausführung von beliebigem Code ermöglicht.
Fehlerbereinigte Pakete beheben dieses Problem.

System: Microsoft Windows
Topic: Schwachstelle in HP Color LaserJet Toolbox
Links: HPSBPI2109, SSRT061141, Q-164, ESB-2006.0253
ID: ae-200604-010

Eine Sicherheitslücke in der Standardkonfiguration der HP Color LaserJet 2500 und 4600 Toolbox ermöglicht es über das Netzwerk auf beliebige Dateien eines Microsoft Windows Computers zuzugreifen. Patches stehen jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstellen in clamav, dia, sash und mailman
Links: DSA-1024, CVE-2006-1614, CVE-2006-1615, CVE-2006-1630, ESB-2006.0257,
DSA-1025, CVE-2006-1550,
DSA-1026, CVE-2005-1849, CVE-2005-2096,
DSA-1027, CVE-2006-0052, ESB-2006.0262
ID: ae-200604-009

Im ClamAV Anti Viren Scanner wurden mehrere Sicherheitslücken gefunden, die zu Denial-of-Service Angriffen oder der Ausführung von Schadcode führen können.
In 'dia' wurden drei Pufferüberläufe im Importcode für 'xfig' Dateien gefunden.
Zwei Fehler in 'zlib', einer Bibliothek zur Kompression und Dekompression von Dateien, können zum Absturz von 'sash' führen.
Ein Fehler bei der Behandlung von missgestalteten Mime Multiparts durch den Mailinglistenmanager 'mailman' kann zu Denial-of-Service Zuständen führen.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstellen in kernel und kaffeine
Links: DSA-1018, ESB-2006.0235,
DSA-1023, CVE-2006-0051, ESB-2006.0258
ID: ae-200604-008

Im Linux Kernel 2.4 wurden eine ganze Reihe von Sicherheitslücken gefunden.
In 'kaffeine', einem Media Player von KDE3, wurde ein Pufferüberlauf gefunden, durch den manipulierte Playlisten aus dem Netzwerk beliebigen Code ausführen können.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: SGI Advanced Linux Environment
Topic: Schwachstellen in cdrtools, gdb, gnupg, initscripts, mailman, python, sendmail, squid und vixie-cron
Links: SGI-20060401-01
ID: ae-200604-007

SGI hat jetzt für sein SGI Advanced Linux Environment 3 das Security Update #56 veröffentlicht. Hierdurch werden sicherheitsrelevante Probleme in den Paketen cdrtools, gdb, gnupg, initscripts, mailman, python, sendmail, squid und vixie-cron behoben. Es wird empfohlen, dieses Update zu installieren.

System: Red Hat Enterprise Linux
Topic: Sicherheitslücken in freeradius und openmotif
Links: RHSA-2006-0271, CVE-2005-4744, CVE-2006-1354, ESB-2006.0254, Q-175,
RHSA-2006-0272, CVE-2005-3964, ESB-2006.0255, Q-162
ID: ae-200604-006

Eine Sicherheitslücke in FreeRADIUS ermöglicht es einem Angreifer, die Authentifizierung zu umgehen oder den Prozess zum Absturz zu bringen.
In der Bilbiothek 'libUil' von OpenMotif wurden mehrere Pufferüberläufe gefunden.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Mac OS X
Topic: Sicherheitslücke in Mac OS X Firmware
Links: CVE-2006-0401, ESB-2006.0251
ID: ae-200604-005

Auf Intel-basierten Macintosh Computern kann das Firmware Passwort umgangen werden. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Mandriva Linux
Topic: Schwachstellen in dia, php und mysql
Links: MDKSA-2006:062, CVE-2006-1550,
MDKSA-2006:063, CVE-2006-1490,
MDKSA-2006:064, CVE-2006-0903
ID: ae-200604-004

In 'dia' wurden drei Pufferüberläufe im Importcode für 'xfig' Dateien gefunden.
Eine Sicherheitslücke in der "html_entity_decode()" Funktion von PHP gibt möglicherweise vertraulichen Daten oder PHP Code preis.
SQL Anfragen, die ein NULL Zeichen enthalten, werden von der Fuktion "mysql_real_query" nicht richtig bahandelt. Ein Benutzer kann dadurch den Logging Mechanismus umgehen.
Fehlerbereinigte Pakete beheben dieses Problem.

System: Debian GNU/Linux
Topic: Schwachstellen in storebackup
Links: DSA-1022, CVE-2005-3146, CVE-2005-3147, CVE-2005-3148, ESB-2006.0252, Q-163
ID: ae-200604-003

In 'storebackup' wurden mehrere Sicherheitslücken gefunden. 'storebackup' legt eine vorhersagbare, temporäre Datei an, die einen Symlink Angriff ermöglicht. Das Backup Root Verzeichnis wird mit Leseberechtigung für alle Benutzer angelegt. Ferner werden Benutzer- und Gruppenrechte von Symlinks falsch gesetzt. Diese beiden Fehler ermöglichen es einem lokalen Benutzer vertrauliche Daten einzusehen. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: HP-UX
Topic: Sicherheitslücke in passwd
Links: HPSBUX02103, SSRT5953, ESB-2006.0250
ID: ae-200604-002

Im Programm '/sbin/passwd' von HP-UX wurde eine Sicherheitslücke gefunden, die es einem lokalen Benutzer ermöglicht, einen Denial-of-Service Angriff durchzuführen. HP stellt nun Patches zur Verfügung.

System: Sun Solaris 10
Topic: Schwachstelle im Xorg X server
Links: Sun Alert #102252, CVE-2006-0745, Q-161
ID: ae-200604-001

Der Xorg X server ist einer der im X Window System enthaltenen Display Servers für Sun Solaris auf einer X86 Plattform. Aufgrund verschiedener Schwachstellen im Xorg X Server kann ein lokaler Benutzer beliebige Dateien des Systems und auch beliebigen Code mit erhöhten Rechten ausführen. Ein Patch behebt dieses Problem.



(c) 2000-2010 AERAsec Network Services and Security GmbH