Network Security

AERAsec
Network Security
Aktuelle Sicherheitsmeldungen


Die meisten Links führen direkt auf die entsprechende Datei der meldenden Organisation, damit Sie die Original-Meldung ebenfalls lesen können. Die Meldungen sind meist auf Englisch.

Übrigens: Wenn für Systeme Risiken veröffentlicht werden, heißt dieses nicht, daß die Systeme, für die keine Risiken veröffentlicht werden automatisch sicherer sind!

Sie setzen eine Firewall von
Check Point, Cisco, Juniper oder Fortinet ein?!

Sie suchen nach einer Möglichkeit,
Ihre Installation einfach und revisionssicher zu dokumentieren?
Sie möchten Ihre Konfiguration optimieren, indem sie die tatsächliche Nutzung von Regeln und Objekten analysieren?
Sie benötigen einen Alarm, wenn bestimmte Verbindungen durch eine Änderung im Regelsatz nicht mehr erlaubt sind?

Tufin SecureTrack erfüllt genau diese Anforderungen.
AERAsec ist Gold-Partner von Tufin und hat von Tufin als TCSE zertifizierte Mitarbeiter.
Ihre Fragen beantworten wir gerne!

Tufin Software Technologies

Hier finden Sie unsere Suchmaschine zur Netzwerk-Sicherheit!


Sie übermitteln u.a. folgende Informationen:

Ihr Browser

CCBot/1.0 (+http://www.commoncrawl.org/bot.html)

Ihre Absenderadresse

(keine Reverse DNS Auflösung) [38.107.191.119]

Ihr Referer

(gefiltert oder nicht vorhanden)

Aktueller Monat, Letzter Monat, Letzten 10 Meldungen, Letzten 20 Meldungen (nur Index)

Ausgewählt wurde Monat 05 / 2006

System: IBM AIX
Topic: Schwachstelle in lsmcode
Links: ESB-2006.0377, Q-215
ID: ae-200605-067

Eine Sicherheitslücke in 'lsmcode' ermöglicht es lokalen Benutzern, beliebigen Code mit Root Rechten auszuführen. Ein Patch steht jetzt zur Verfügung.

System: Mandriva Linux
Topic: Schwachstellen in dia
Links: MDKSA-2006:093, CVE-2006-2453, CVE-2006-2480
ID: ae-200605-066

In Dia wurden mehrere Sicherheitslücken durch Format-String-Fehler gefunden. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstelle in motor
Links: DSA-1083, CVE-2005-3863, ESB-2006.0379
ID: ae-200605-065

In der 'ktools' Bibliothek von 'motor', einer integrierten Entwicklungsumgebung für C, C++ und Java, wurde ein Pufferüberlauf gefunden, durch den ein lokaler Angreifer beliebigen Code ausführen kann. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Sicherheitslücke in HP OpenView Network Node Manager
Links: HPSBMA02098, SSRT5911, ESB-2006.0369
ID: ae-200605-064

Im HP OpenView Network Node Manager (OV NNM) wurden mehrere Sicherheitslücken gefunden, die es einem nicht autorisiertem Angreifer über das Netzwerk ermöglichen priviligierten Zugang zu erlangen oder beliebigen Code auszuführen. Patches sind jetzt verfügbar.

System: Verschiedene
Topic: Sicherheitslücke in HP OpenView Storage Data Protector
Links: HPSBMA02121, SSRT061157, ESB-2006.0367
ID: ae-200605-063

Durch eine Sicherheitslücke in HP OpenView Storage Data Protector ermöglicht es Angreifern über das Netzwerk beliebigen Code auszuführen. Patches sind jetzt verfügbar.

System: HP-UX
Topic: Sicherheitslücken in Motif, Kernel, and Software Distributor
Links: HPSBUX02119, SSRT4848, CVE-2004-0687, CVE-2004-0688, ESB-2006.0364,
HPSBUX02120, SSRT051057, CVE-2006-2551, ESB-2006.0365,
HPSBUX02114, SSRT061115, CVE-2006-2574, ESB-2006.0368
ID: ae-200605-062

Sicherheitslücken in der Motif Bibliothek von HP-UX ermöglichen es Angreifern über das Netzwerk beliebigen Code auszuführen.
Ein Fehler im HP-UX Kernel ermöglicht es lokalen Benutzern einen Denial-of-Service Angriff durchzuführen.
HP-UX Systeme, auf denen der Software Distributor läuft, weisen Schwachstellen auf, durch die lokale Benutzer erweiterte Rechte erlangen können.
HP stellt nun Patches zur Verfügung.

System: Verschiedene
Topic: Sicherheitslücke in Sun ONE / Java System Application Server
Links: Sun Alert #102164, ESB-2006.0363
ID: ae-200605-061

In verschiedenen Versionen des Sun Java System Web Server und Sun Java System Application Server wurde ein Cross-Site-Scripting (XSS) Fehler gefunden, der es einem Angreifer über das Netzwerk ermöglicht Cookies zu stehlen oder Sessions zu übernehmen. Patches sind jetzt verfügbar.

System: Sun Solaris
Topic: Schwachstelle in in.ftpd
Links: Sun Alert #102356, ESB-2006.0362
ID: ae-200605-060

Im in.ftpd(1M) Server von Solaris 9 wurde eine Sicherheitslücke gefunden, die es Benutzern ermöglicht, auf Verzeichnisse ausserhalb ihres $HOME Verzeichnis zuzugreifen. Patches stehen noch nicht zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstellen in dovecot und libextractor
Links: DSA-1080, CVE-2006-2414, ESB-2006.0375,
DSA-1081, CVE-2006-2458, ESB-2006.0374, Q-211
ID: ae-200605-059

Ein Directory-Traversal Fehler in der IMAP Komponente von 'dovecot', einem Mailserver, kann authentifizierten Benutzern Einblick in vertrauliche Information gewähren.
Bei der Verarbeitung von ASF Dateien durch 'libextractor', einer Bibliothek zum Extrahieren von Meta-Daten aus Dateien, wurde ein Pufferüberlauf gefunden, durch den beliebiger Code zur Ausführung kommen kann.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Mandriva Linux
Topic: Schwachstelle in mpg123
Links: MDKSA-2006:092, CVE-2006-1655
ID: ae-200605-058

Eine nicht näher beschriebene Schwachstelle in mpg123 0.59r erlaubt es Angreifern, ein Segmentation Fault zu provozieren, was eventuell noch weitere Folgen haben könnte. Dies geschieht mit speziell präparierten MP3-Dateien, wie auch das Tool mpg1DoS3 zeigt. Ein überarbeitetes Paket steht jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstelle in TIFF
Links: DSA-1078, CVE-2004-2120
ID: ae-200605-057

In der TIFF Bibliothek besteht ein Problem. Sofern ein Angreifer speziell konstruierte TIFF-Bilder mit Farbwerten Yr/Yg/Yb schickt, die außerhalb der vorgesehenen Grenzen sind, stürzt die Bibliothek und damit auch die Applikation, welche diese Bibliothek nutzt, ab. Ein überarbeitetes Paket behebt dieses Problem.

System: Microsoft Windows
Topic: Schwachstelle in Symantec Client Security / AntiVirus
Links: eEYE, Symantec, AL-2006.0042
ID: ae-200605-056

Symantec Client Security und Symantec AntiVirus Corporate Edition zeigen einen potenziellen Pufferüberlauf. Hierdurch kann über das Netzwerk einerseits ein Denial-of-Service erreicht werden. Andererseits besteht auch die Möglichkeit, dass Angreifer hierdurch sowohl über das Netzwerk als auch lokal beliebigen Code mit den Rechten von System zur Ausführung bringen können. Neue Versionen stehen jetzt zur Verfügung, ein Update wird dringend empfohlen.

System: Debian GNU/Linux
Topic: Schwachstelle in lynx / lynx ssl
Links: DSA-1076, DSA-1077, DSA-1085, CVE-2004-1617, ESB-2006.0376
ID: ae-200605-055

Lynx ist ein verbreiteter, textbasierter Webbrowser. Hier gibt es Probleme mit ungültigem HTML, wobei speziell ein TEXTAREA-Tag mit einer sehr hohen Spaltenanzahl und einem langen Namen für das Tag Probleme macht, wenn er nicht abgeschlossen wird. Hier begibt sich der Browser in eine Endlosschleife. Ein überarbeitetes Paket behebt dieses Problem.

System: Linux
Topic: Schwachstelle in den binutils
Links: OpenPKG-SA-2006.009, CVE-2006-2362
ID: ae-200605-054

In "libbfd" als Teil der GNU Binutils besteht die Möglichkeit zu einem Pufferüberlauf. Angreifer können einen Denial-of-Service erreichen und möglicherweise auch beliebigen Code ausführen, indem sie eine Datei im Tektronix Hex Format (TekHex) mit einer falschen Längenangabe benutzen. Ein überarbeitetes Paket steht jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstelle in awstats
Links: DSA-1075, ESB-2006.0372
ID: ae-200605-053

Ein bösartig konstruierter Webrequest kann 'awstats', einen Analysator für Logdateien von Webservern, dazu bringen, beliebigen Code auszuführen. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Mandriva Linux
Topic: Schwachstellen im kernel, hostapd, kphone, shadow-utils und php
Links: MDKSA-2006:087, CVE-2006-2444, MDKSA-2006:088, CVE-2006-2213, MDKSA-2006:089, CVE-2006-2442, MDKSA-2006:090, CVE-2006-1174, MDKSA-2006:091, CVE-2006-1990, CVE-2006-1991
ID: ae-200605-052

Im Kernel kann der Speicher von außen durcheinander gebracht werden, sofern das Modul ip_nat_snmp_basic geladen ist und der Datenverkehr zu den Ports 161 bzw. 162 eine NAT durchläuft. Hostapd 0.3.7 erlaubt Angreifern über das Netzwerk einen Denial-of-Service (Segmentation fault) auszulösen, indem ein spezieller Eintrag im Feld key_data_length des EAPoL Frame erfolgt. Bei Kphone wird die Datei .qt/kphonerc mit allgemeinen Leserechten gespeichert. Hierdurch können lokale Benutzer die für SIP genutzten Benutzernamen und Passworte auslesen. Im Befehl useradd besteht eine Schwachstelle, wenn für den Benutzer eine neue Mailbox angelegt wird. Sie ist vorhanden, weil der open() Call ohne weitere Argumente erfolgt, was zur Folge hat, dass die ersten Rechte für die Datei mit irgendeinem Eintrag aus dem Stack vergeben werden. Damit besteht ggf. Lese- und Schreibmöglichkeit vor der ersten Ausführung des Calls fchmod(). Bei PHP besteht die Möglichkeit zu einem Pufferüberlauf in der Funktion wordwrap(), die Angreifern die Option bietet, beliebigen Code auszuführen. Zusätzlich bietet die Funktoin substr_compare() in PHP 5.x und 4.4.2 die Möglichkeit zum Denial-of-Service.
Überarbeitete Pakete beheben die beschriebenen Probleme.

System: Debian GNU/Linux
Topic: Schwachstelle in mpg123
Links: DSA-1074, CVE-2006-1655, ESB-2006.0371
ID: ae-200605-051

Bei mpg123 handelt es sich um einen Player für MPEG Audiodateien, der über die Kommandozeile bedient wird. Aufgrund einer nicht ausreichenden Überprüfung von MPEG 2.0 Layer 3 Dateien bestehen mehrere Möglichkeiten zu Pufferüberläufen. Ein überarbeitetes Paket behebt dieses Problem.

System: Microsoft Windows
Topic: Problem mit dem Cisco VPN Client
Links: Cisco, ESB-2006.0358, Q-209
ID: ae-200605-050

Beim Cisco VPN Client für Windows besteht für Benutzer mit eingeschränkten Rechten auf ihrem PC die Möglichkeit, administrative Rechte zu erhalten. Hierzu muss der Benutzer authentisier sein und eine interaktive Windows-Session starten. Das Problem ist im VPN Client und deutet nicht auf einen Fehler in Microsoft Windows hin. Cisco stellt eine verbesserte Software zur Verfügung.

System: Sun Solaris 10
Topic: Schwachstelle in Xorg
Links: Sun Alert #102339, CVE-2006-1526, ESB-2006.0320
ID: ae-200605-049

Der Xorg X server ist einer der für Sun Solarix X86 erhältliche Displayserver. In der X Render Erweiterung besteht die Möglichkeit zu einem Pufferüberlauf, so dass ein Benutzer von einem client aus beliebigen Code mit den Rechten des Xorg-Servers ausführen lassen kann. Da der Xorg X Server mit Root-Rechten arbeitet, sollte der jetzt verfügbare Patch sehr zeitnah eingespielt sein.

System: Red Hat Enterprise Linux 2.1
Topic: Schwachstellen durch PHP
Links: RHSA-2006-0501, CVE-2005-2933, CVE-2006-0208, CVE-2006-0996, CVE-2005-1990, Q-208
ID: ae-200605-048

Bei PHP handelt es sich um eine in HTML eingebettete Skriptsprache, die meist in Kombination mit dem Apache Webserver eingesetzt wird. Hier gibt es zwei Möglichkeiten, über das Netzwerk einen Cross-Site-Scripting Angriff durchzuführen. Das liegt einerseits an der PHP-Funktion phpinfo(), bei der lange Strings nicht ausreichend geprüft werden. Andererseits liegt es an der nicht sicher genug implementierten Fehlerausgabe sofern display_errors und html_errors eingeschaltet sind. Zusätzlich besteht die Möglichkeit zum Pufferüberlauf im uw-imap, dem IMAP-Server der University of Washington. Hier ist php-imap gegen die statischen C-Client Bibliotheken gelinkt, so dass der Server mit der verbesserten Version von PHP erneut kompiliert werden sollte. Schließlich zeigt die PHP-Funktion wordwrap() noch die Möglichkeit zu einem Integer-Überlauf bei der Behandlung des Parameters "break". Hierdurch hat ein Angreifer die Möglichkeit, einen entsprechenden "break"-Parameter zu übergeben, was einen Heap-Überlauf auslösen kann.
Benutzer von PHP sollten die jetzt verfügbaren, sog. backported Pakete installieren.

System: HP Tru64 UNIX
Topic: Schwachstellen in Firefox behoben
Links: HP, CVE-2006-1993, Q-205, ESB-2006.0361
ID: ae-200605-047

In Firefox für HP Tru64 Unix sowie der Mozialla Application Suite für HP Tru64 Unix wurden potenzielle Schwachstellen gefunden. Ein Ausnutzen dieser Lücken kann die Ausführung von Code über das Netzwerk oder auch einen Denial-of-Service (DoS) zur Folge haben. Daher sollten die aktualisierten Versionen installiert sein: Mozilla 1.7.13 Application Suite, Firefox 1.5.0.3 und Firefox 1.0.8.

System: Mac OS X
Topic: Sicherheitslücke in Xcode Tools
Links: CVE-2006-1466, Apple, ESB-2006.0354
ID: ae-200605-046

Wenn die WebObjects Entwicklungstools installiert sind, kann ein Angreifer über das Netzwerk WebObjects Projekte einsehen oder verändern, solange Xcode läuft. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Red Hat Enterprise Linux 4
Topic: Sicherheitslücken im Kernel
Links: RHSA-2006-0493, Q-206, ESB-2006.0359
ID: ae-200605-045

Im Linux Kernel wurden mehrere Sicherheitslücken gefunden. Fehlerbereinigte Kernelpakete stehen jetzt zur Verfügung.

System: SGI Advanced Linux Environment
Topic: Schwachstellen in ethereal, ipsec-tools, libtiff, php und squirrelmail
Links: SGI-20060501-01
ID: ae-200605-044

SGI hat jetzt für sein SGI Advanced Linux Environment 3 das Security Update #58 veröffentlicht. Hierdurch werden sicherheitsrelevante Probleme in den Paketen ethereal, ipsec-tools, libtiff, php und squirrelmail behoben. Es wird empfohlen, dieses Update zu installieren.

System: OpenPKG
Topic: Schwachstelle in openldap
Links: OpenPKG-SA-2006.008
ID: ae-200605-043

In slurpd(8) aus dem OpenLDAP Paket wurde ein Pufferüberlauf bei der Behandlung der Status Datei gefunden. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Red Hat Enterprise Linux
Topic: Sicherheitslücken in xscreensaver und postgresql
Links: RHSA-2006-0498, CVE-2003-1294, CVE-2004-2655, ESB-2006.0355,
RHSA-2006-0526, CVE-2006-0591, CVE-2006-2313, CVE-2006-2314, Q-207, ESB-2006.0356
ID: ae-200605-042

Bei einigen Screensavern aus dem XScreenSaver Paket wurden Fehler beim Erzeugen temporärer Dateien gefunden. Ein lokaler Angreifer kann Dateien mit den Rechten des Benutzers von XScreenSaver überschreiben.
Die Funktion PQescapeString von PostgreSQL weist einen Fehler beim Escaping von Zeichenketten auf, wenn Multibyte Character Encodings verwendet werden. Ein Angreifer kann u.U. durch ungültig codierte Zeichenketten bösartige SQL Kommandos einschleusen.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstellen in nagios
Links: DSA-1071, CVE-2006-2162, CVE-2006-2489, ESB-2006.0353
ID: ae-200605-041

In Nagios, einem System zur Überwachung von Hosts, Diensten und Netzwerken, wurde ein Pufferüberlauf gefunden, der es einem Angreifer über das Netzwerk ermöglicht beliebigen Code auszuführen. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: SCO UnixWare
Topic: Schwachstelle in sendmail
Links: SCOSA-2006.24, CVE-2006-0058, ESB-2006.0370
ID: ae-200605-040

Bei Sendmail handelt es sich um einen sehr umfassenden und flexiblen Mailserver. Aufgrund einer Signal Race Schwachstelle kann ein Angreifer über das Netzwerk ggf. Befehle mit den Rechten von Root absetzen. Ein überarbeitetes Paket behebt dieses Problem.

System: Debian GNU/Linux
Topic: Schwachstellen in MySQL
Links: DSA-1071, DSA-1073, DSA-1079, CVE-2006-0903, CVE-2006-1516, CVE-2006-1517, CVE-2006-1518, Q-203, ESB-2006.0352, ESB-2006.0366
ID: ae-200605-039

In MySQL, einem verbreiteten Datenbankmanagementsystem, wurden mehrere Sicherheitslücken gefunden. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstellen in quagga, Kernel, popfile, kphone, phpgroupware, cscope, hostapd, phpbb2 und fbi
Links: DSA-1059, CVE-2006-2223, CVE-2006-2224, CVE-2006-2276, ESB-2006.0344,
DSA-1060, CVE-2006-2110, ESB-2006.0345,
DSA-1061, CVE-2006-0876, ESB-2006.0346,
DSA-1062, CVE-2006-2442, ESB-2006.0347,
DSA-1063, CVE-2005-2781, ESB-2006.0348,
DSA-1064, CVE-2004-2541, ESB-2006.0349,
DSA-1065, CVE-2006-2213, ESB-2006.0350,
DSA-1066, CVE-2006-1896, ESB-2006.0351,
DSA-1067, DSA-1069, DSA-1070, DSA-1082, ESB-2006.0342, Q-204, ESB-2006.0373,
DSA-1068, CVE-2006-1695, ESB-2006.0343
ID: ae-200605-038

In den oben genannten Paketen wurden teils sicherheitskritische Probleme gefunden, die jetzt durch die Installation von überarbeiteten Paketen behoben werden können.

System: Microsoft Windows
Topic: Zero-Day Angriffe gegen Microsoft Word 2003/2003
Links: SANS, VU#446012, Microsoft, AL-2006.0041, Q-202, TA06-139A, AU-2006.0017
ID: ae-200605-037

Derzeit kursieren im Internet E-Mails mit einem Word-Dokument als Anhang. Sofern dieser geöffnet wird, stürzt Word aufgrund einer bisher unbekannten Schwachstele mit einem Pufferüberlauf ab. Auf dem System scheint ein Trojaner installiert zu werden. Derzeit steht noch kein Hotfix zum Schliessen dieser Lücke zur Verfügung. Daher kann lediglich empfohlen werden, die Anti-Virus Software zu aktualisieren, weil alle gängigen Hersteller diesen Schadcode erkennen.

System: Sun Solaris
Topic: Schwachstelle in Sun N1 System Manager
Links: Sun Alert #102024, Q-200, ESB-2006.0360
ID: ae-200605-036

Eine Sicherheitslücke in Sun N1 System Manager 1.1 ermöglicht lokalen Benutzern auf interne System Manager Passworte zuzugreifen. Ein Patch steht jetzt zur Verfügung.

System: Mandriva Linux
Topic: Schwachstellen im Kernel
Links: MDKSA-2006:086, CVE-2006-0744, CVE-2006-1052, CVE-2006-1242, CVE-2006-1522, CVE-2006-1525, CVE-2006-1527, CVE-2006-2071, CVE-2006-2271, CVE-2006-2272
ID: ae-200605-035

Im Linux Kernel 2.6 wurden verschiedene Schwachstellen gefunden, die jetzt mit einem Kernel-Update auf Version 2.6.16.5 behoben werden können.

System: Debian GNU/Linux
Topic: Schwachstelle in awstats
Links: DSA-1058, CVE-2006-2237, ESB-2006.0341, Q-201
ID: ae-200605-034

Ein bösartig konstruierter Webrequest kann 'awstats', einen Analysator für Logdateien von Webservern, dazu bringen, beliebigen Code auszuführen. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Microsoft Windows
Topic: Sicherheitslücke in freeSSHd
Links: SA19846, VU#477960
ID: ae-200605-033

In 'freeSSHd', einem SSH Server für Microsoft Windows Systeme, wurde ein Pufferüberlauf gefunden, der es einem Angreifer über das Netzwerk ermöglicht, beliebigen Code auszuführen. Eine überarbeitete Version behebt dieses Problem.

System: Verschiedene
Topic: Sicherheitslücke in Sun Java System Directory Server
Links: Sun Alert #102345, ESB-2006.0340, Q-199
ID: ae-200605-032

Im Sun Java System Directory Server wurde eine Sicherheitslücke gefunden. Ein Angreifer kann sich über das Netzwerk in die Directory Server Konsole einloggen und nicht autorisierten Zugang erlangen. Als Workaround muss das Passwort des administrativen Benutzers manuell gesetzt werden.

System: Einige
Topic: Schwachstellen in phpLDAPadmin
Links: CVE-2006-2016, DSA-1057, ESB-2006.0338, Q-198
ID: ae-200605-031

Bei phpLDAPadmin handelt es sich um ein webbasiertes Interface zur Administration von LDAP-Servern. Aufgrund verschiedener Möglichkeiten zum Cross-Site Scripting sind Angreifer in der Lage, über das Netzwerk beliebige Skripte oder HTML-Code zu hinterlegen. Ein überarbeitetes Paket steht jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstelle in webcalendar
Links: DSA-1056, CVE-2006-2247, ESB-2006.0337
ID: ae-200605-030

'Webcalendar', ein PHP basierter Kalender für mehrere Benutzer, liefert unterschiedliche Fehlermeldungen bei Login Versuchen mit falschem Passwort und ungültigem Benutzernamen. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Microsoft Windows
Topic: Sicherheitslücke in RealVNC
Links: frSIRT_1790, ISS Alert, Q-210
ID: ae-200605-029

RealVNC Free Edition Version 4.1.1 bzw. Personal/Enterprise Version 4.2.2 zeigen eine Schwachstelle, die über das Netzwerk ausgenutzt werden kann. Aufgrund eines Design-Fehlers bei der Authentisierung besteht die Möglichkeit, dass Angreifer über das Netzwerk mit Hilfe einer speziellen Eingabe für das Passwort die Kontrolle über ein anfälliges System erhalten. Eine überarbeitete Version behebt dieses Problem.

System: Microsoft Windows
Topic: Schwachstelle in Verisign i-Nav ActiveX Control
Links: ZDI-06-014, ESB-2006.0336
ID: ae-200605-028

Eine Sicherheitslücke im Verisign i-Nav ActiveX Control ermöglicht es einem Angreifer, beliebigen Code auf dem betroffenen System auszuführen. Ein Patch steht jetzt zur Verfügung.

System: Windows / Mac OS X
Topic: Mehrere Schwachstellen in Apple QuickTime
Links: Apple, VU#289705, VU#570689, ESB-2006.0335, Q-197
ID: ae-200605-027

In Apples QuickTime für Microsoft Windows und Mac OS X wurden mehrere Sicherheitslücken gefunden. Patches stehen jetzt zur Verfügung.

System: Mac OS X
Topic: Security Update 2006-003
Links: APPLE-SA-2006-03, AL-2006.0039, Q-198
ID: ae-200605-026

Diverse Sicherheitsprobleme in Safari, Mail, LaunchServices, QuickTime Streaming Server, MySQL Manager, FTPServer, Flash Player, Finder, CoreGraphics, ClamAV, BOM, AppKit, CFNetwork, CoreFoundation, ImageIO, Keychain, libcurl, Preview, QuickDraw und Ruby werden mit dem jetzt verfügbaren Security Update 2006-003 behoben.

System: SCO UnixWare
Topic: Schwachstelle in GhostScript
Links: SCOSA-2006.23, ESB-2006.0287
ID: ae-200605-025

Ghostscript zeigt eine Schwachstelle im Bereich temporärer Dateien. Diese scheint ein Designfehler zu sein. Eine Applikation überprüft nicht das Vorhandensein bestimmter Dateien, bevor in diese geschrieben wird. Ein Angreifer kann diese Schwachstelle dazu ausnutzen, von Benutzern mit deren Rechten beliebige Dateien überschreiben zu lassen. Patches stehen jetzt zur Verfügung.

System: Cisco
Topic: Schwachstelle in Cisco Application Velocity System
Links: Cisco, ESB-2006.0333
ID: ae-200605-024

Die Standardkonfiguration des Cisco Application Velocity Systems (AVS) ermöglicht es TCP Verbindungen transparent zu jedem erreichbaren TCP Port weiterzuleiten. Cisco stellt fehlerbereinigte Software zur Verfügung.

System: Verschiedene
Topic: Sicherheitslücke in Adobe Dreamweaver
Links: APSB06-07, CVE-2006-2042
ID: ae-200605-023

Der Code, den die Dreamweaver Server Behaviors für die ColdFusion, PHP mySQL, ASP, ASP.NET und JSP Server Modele generiert, weist u.U. SQL Injection Schwachstellen auf. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Mandriva Linux
Topic: Sicherheitslücke in xine-ui
Links: MDKSA-2006:085, CVE-2006-1905
ID: ae-200605-022

Mehrere Format String Fehler in xiTK (xitk/main.c), aus dem 'xine-ui' Paket, ermöglichen es einem Angreifer über das Netzwerk mit manipulierten Playlist Dateien beliebigen Code auszuführen. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Microsoft Windows XP
Topic: Sicherheitslücke in Macromedia Flash Player
Links: MS06-020, CVE-2006-0024, CVE-2006-2628, Q-193, AL-2006.0038, TA06-129A
ID: ae-200605-021

Microsoft Windows XP wird mit Macromedia Flash Player von Adobe ausgeliefert. Zwei schwerwiegende Sicherheitslücken, die es ein Angreifer über das Netzwerk ermöglichen, beliebigen Code auf dem betroffenen System auszuführen, wurden von Adobe bereits im März behoben. Nun stellt auch Microsoft einen Hotfix bereit.

System: Microsoft Windows
Topic: Sicherheitslücke in Microsoft Exchange Server
Links: MS06-019, CVE-2006-0027, VU#303452, Q-194, ISS Alert 221, AL-2006.0037, Symantec, TA06-129A
ID: ae-200605-020

Die Kalender Komponente des Microsoft Exchange Server weist einen schweren Fehler auf, durch den ein Angreifer beliebigen Code auf dem betroffenen System ausführen kann, indem er eine Email mit einem bösartig konstruierten iCal oder vCal Anhang schickt. Microsoft hat jetzt entsprechende Patches veröffentlicht.

System: Microsoft Windows
Topic: Sicherheitslücken in Microsoft Distributed Transaction Coordinator
Links: MS06-018, CVE-2006-0034, CVE-2006-1184, ESB-2006.0328, Q-195
ID: ae-200605-019

Im Microsoft Distributed Transaction Coordinator (MSDTC) wurden zwei Schwachstellen gefunden. Diese ermöglichen es einem Angreifer, durch das Senden von bösartig konstruierten Nachrichten über das Netzwerk, einen Denial-of-Service Angriff gegen den MSDTC auszuführen. In der Folge antwortet der MSDTC nicht mehr auf Anfragen. Microsoft hat jetzt entsprechende Patches veröffentlicht.

System: Mandriva Linux
Topic: Sicherheitslücke in gdm
Links: MDKSA-2006:083, CVE-2006-1057
ID: ae-200605-018

Eine Sicherheitslücke im Code daemon/slave.c von 'gdm' ermöglicht es einem lokalen Benutzer, erweiterte Rechte durch einen Symlink Angriff zu erlangen. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Red Hat Enterprise Linux
Topic: Sicherheitslücke in ruby
Links: RHSA-2006-0427, CVE-2006-1931, ESB-2006.0330, Q-192
ID: ae-200605-017

Durch die Art und Weise wie 'ruby' die xmlrpc und http Server implementiert, ist ein Denial-of-Service Angriff möglich. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Sicherheitslücken in libtiff
Links: CVE-2006-2024, CVE-2006-2025, CVE-2006-2026, CVE-2006-2120, DSA-1054, ESB-2006.0332 RHSA-2006-0425, ESB-2006.0329 Q-191, MDKSA-2006:082
ID: ae-200605-016

In der Bibliothek 'libtiff' wurden mehrere Sicherheitslücken gefunden. Bösartig konstruierte TIFF Bilder können Applikationen, die gegen 'libtiff' gelinkt sind, zum Absturz bringen oder beliebigen Code mit den Rechten der betroffenen Applikation ausführen. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: z/OS
Topic: Schwachstelle in mehreren CA z/OS Produkten die CAIRIM benutzen
Links: CA, CVE-2006-2201, ESB-2006.0326
ID: ae-200605-015

In der CA CAIRIM LMP Lösung für z/OS wurde eine Sicherheitslücke entdeckt, durch die ein lokaler Benutzer erweiterte Rechte erlangen kann. Patches stehen jetzt zur Verfügung.

System: Sun Solaris
Topic: Schwachstelle in libike
Links: Sun Alert #102246, ESB-2006.0327
ID: ae-200605-014

Ein Angreifer kann über das Netzwerk den in.iked(1M) Daemon zum Absturz bringen oder zum Senden ungültiger Daten an ein Partnersystem verleiten. Patches stehen jetzt zur Verfügung.

System: Unix / Linux
Topic: Schwachstelle in Nagios
Links: Nagios, CVE-2006-2162, ESB-2006.0321
ID: ae-200605-013

In 'Nagios' wurde ein Pufferüberlauf bei der Verarbeitung des HTTP Headers "content_length" gefunden, der CGIs unter bestimmten Webservern betrifft. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Verschiedene
Topic: Sicherheitslücken in PHP
Links: PHP, AL-2006.0035, SUSE-SA:2006:024
ID: ae-200605-012

In PHP 5.1.3 wurden eine Reihe von Sicherheitslücken gefunden. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstelle in cgiirc
Links: DSA-1052, CVE-2006-2148, ESB-2006.0322, Q-190
ID: ae-200605-011

In 'cgiirc', einem Web basirtem IRC Client, wurden mehrere Sicherheitslücken gefunden, durch die ein Angreifer beliebigen Code ausführren kann. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Patches für IBM Tivoli Directory Server, Tivoli Identity Manager und Websphere Application Server veröffentlicht
Links: ESB-2006.0319
ID: ae-200605-010

Für die genannten Produkte wurden im April 2006 einige sicherheitsrelevante Patches veröffentlicht. Sie beheben Schwachstellen, die auch nicht authentisiert über das Netzwerk ausgenutzt werden könnten. Für den IBM Tivoli Directory Server steht ein Patch zur Verfügung, zwei für den IBM Tivoli Identity Manager, zwölf für den WebSphere Application Server und weitere drei für WebSphere Extended Deployment. Tiefergehende Informationen entnehmen Sie bitte den im Advisory genanten Links.

System: Verschiedene
Topic: Sicherheitslücken in MySQL
Links: CVE-2006-1516, CVE-2006-1517, VU#602457, AL-2006.0033, AU-2006.0013, MDKSA-2006:084
ID: ae-200605-009

In MySQL wurden zwei Sicherheitslücken gefunden. Ein nicht authentisierter Benutzer kann durch Senden von geeignet konstruierten Login- oder COM_TABLE_DUMP-Paketen möglicherweise vertrauliche Daten einsehen. Zusätzlich kann ein authentisierter Benutzer kann beliebigen Code auf dem MySQL Server ausführen. Es wird empfohlen, bei produktiven Systemen nur noch die jetzt verfügbaren Versionen 5.0.21, 5.1.10 bzw. 4.1.19 einzusetzen.

System: Red Hat Enterprise Linux
Topic: Sicherheitslücken in dia, squirrelmail und ethereal
Links: RHSA-2006-0280, CVE-2006-1550, ESB-2006.0314,
RHSA-2006-0283, CVE-2006-0188, CVE-2006-0195, CVE-2006-0377, ESB-2006.0316,
RHSA-2006-0420, CVE-2006-1932, CVE-2006-1933, CVE-2006-1934, CVE-2006-1935, CVE-2006-1936, CVE-2006-1937, CVE-2006-1938, CVE-2006-1939, CVE-2006-1940, ESB-2006.0315
ID: ae-200605-008

In der Importroutine für das xfig Dateiformat in Dia wurden drei Pufferüberläufe gefunden. Bösartig konstruierte xfig Dateien können beliebigen Code mit den Rechten des Benutzers ausführen, der die entsprechenden Dateien mit Dia öffnet.
In 'SquirrelMail' wurden mehrere Sicherheitslücken gefunden.
Im Netzwerkanalysator 'Ethereal' wurden mehrere Sicherheitslücken gefunden.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstelle in clamav
Links: DSA-1050, CVE-2006-1989, ESB-2006.0313
ID: ae-200605-007

Im Protokollcode von 'freshclam', einem Kommandozeilen-Utility, das für Download und Installation von Updates der Virensignaturen des Antiviren Scanners 'ClamAV' zuständig ist, wurde eine Sicherheitslücke gefunden. Eine verbesserte Version steht jetzt zur Verfügung.

System: Verschiedene
Topic: Sicherheitslücke im X.Org X11 Server
Links: X.Org, CVE-2006-1526, ESB-2006.0312, RHSA-2006-0451, ESB-2006.0317, Q-189, SUSE-SA:2006:023, MDKSA-2006:081-1, Sun Alert 102339, ESB-2006.0320
ID: ae-200605-006

In der RENDER Erweiterung des X.Org X11 Servers wurde ein Pufferüberlauf gefunden. Ein bösartiger Benutzer kann dadurch beliebigen Code mit den Rechten des X Server ausführen. Patches stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Sicherheitslücke in Mozilla Firefox
Links: MFSA2006-30, VU#866300, AL-2006.0032, DSA-1053, ESB-2006.0331, DSA-1055, ESB-2006.0334
ID: ae-200605-005

Die bereits bekannte Sicherheitslücke von Mozilla Firefox in Bezug auf 'deleted object reference' wurde jetzt in Version 1.5.0.3 behoben. Sie steht für die gängigen Systeme jetzt zur Verfügung.

System: Verschiedene
Topic: Sicherheitslücken in Symantec (dedizierte) Scan Engine
Links: SYM06-008, Q-186, VU#118388, ESB-2006.0323
ID: ae-200605-004

Drei Sicherheitslücken, welche zu einem Zugriff über Netzwerk führen können, wurden in der Symantec Scan Engine, einem dedizierten TCP/IP-Server und Programmierschnittstelle für Software anderer Hersteller, gefunden.
Ein Update auf Version 5.1 behebt diese Probleme.

System: Debian GNU/Linux
Topic: Schwachstellen in ethereal
Links: DSA-1049, CVE-2006-1932, CVE-2006-1933, CVE-2006-1934, CVE-2006-1935, CVE-2006-1936, CVE-2006-1937, CVE-2006-1938, CVE-2006-1939, CVE-2006-1940, ESB-2006.0311, Q-188
ID: ae-200605-003

Im Netzwerkanalysator 'Ethereal' wurden wieder mehrere Sicherheitslücken gefunden.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Cisco
Topic: Schwachstelle in Unity Express
Links: Cisco, ESB-2006.0310, Q-187
ID: ae-200605-002

Im Voice-over-IP-Modul 'Unity Express' (CUE) von Cisco existiert eine Schwachstelle, die es Benutzern erlaubt, abgelaufene Passwörter von anderen Benutzern zu änder. Im schlimmsten Fall kann das zu einem administrativen Zugriff führen.
Cisco stellt fehlerbereinigte Software zur Verfügung.

System: Debian GNU/Linux
Topic: Verschiedene Schwachstellen in asterisk
Links: DSA-1048, CVE-2005-3559, CVE-2006-1827, ESB-2006.0308
ID: ae-200605-001

Asterisk ist eine frei verfügbare Telefonanlage für IP-Telefonie. Aufgrund einer nicht ausreichenden Überprüfung von Eingaben können aufgenommene Telefonnummern mit einer anderen Erweiterung genutzt werden. Zusätzlich besteht aufgrund eines Integer-Fehlers die Möglichkeit zum Pufferüberlauf und damit auch zur Ausführung beliebigen Codes auf dem betroffenen System. Ein jetzt verfügbarer Patch behebt diese Schwachstllen.



(c) 2000-2010 AERAsec Network Services and Security GmbH