Network Security

AERAsec
Network Security
Aktuelle Sicherheitsmeldungen


Die meisten Links führen direkt auf die entsprechende Datei der meldenden Organisation, damit Sie die Original-Meldung ebenfalls lesen können. Die Meldungen sind meist auf Englisch.

Übrigens: Wenn für Systeme Risiken veröffentlicht werden, heißt dieses nicht, daß die Systeme, für die keine Risiken veröffentlicht werden automatisch sicherer sind!

Wissen macht Ihre Systeme sicherer
Nutzen Sie die Gelegenheit:
Check Point CCSA R75 und Check Point CCSE R75 in nur fünf Tagen!
Die ideale Vorbereitung auf diese beiden Zertifizierungsprüfungen:

Zertifizierungtraining Check Point CCSA/CCSE R75

mit Dr. Leu am 13.02.-17.02.2012 in München.
Durchführungsgarantie
Weitere Trainings finden Sie hier

Das Standardwerk zur Check Point NGX

Hier finden Sie unsere Suchmaschine zur Netzwerk-Sicherheit!


Sie übermitteln u.a. folgende Informationen:

Ihr Browser

CCBot/1.0 (+http://www.commoncrawl.org/bot.html)

Ihre Absenderadresse

(keine Reverse DNS Auflösung) [38.107.179.212]

Ihr Referer

(gefiltert oder nicht vorhanden)

Aktueller Monat, Letzter Monat, Letzte 10 Meldungen, Letzte 20 Meldungen (nur Index)

Ausgewählt wurde Monat 04 / 2007

System: Verschiedene
Topic: Schwachstelle in Sun Java System Directory Server
Links: Sun Alert 102896 CVE-2006-3127, ESB-2007.0279
ID: ae-200704-076

Ein unprivilegierter Angreifer kann den Sun Java System Directory Server in einen Denial-of-Service Zustand bringen. Diese Sicherheitslücke entsteht durch ein Speicherleck in der Network Security Services (NSS) Software. Ein Patch steht noch nicht zur Verfügung.

System: SuSE Linux
Topic: Schwachstellen in ipsec-tools, inkscape, rarpd, ImageMagick/GraphicsMagick, mod_perl und dovecot
Links: SUSE-SR:2007:008, CVE-2007-1349, CVE-2007-1463, CVE-2007-1464, CVE-2007-1667, CVE-2007-1797, CVE-2007-1841, CVE-2007-2231
ID: ae-200704-075

Der wöchentliche SUSE Security Summary Report berichtet über Sicherheitslücken in den Paketen ipsec-tools, inkscape, rarpd, ImageMagick/GraphicsMagick, mod_perl und dovecot. Fehlerbereinigte Pakete stehen jetzt zur Verfügung und sollten auf den Systemen installiert werden.

System: Microsoft Windows
Topic: Schwachstellen in Symantec Norton Ghost 10
Links: iDEFENSE #519, iDEFENSE #520, SYM07-004, ESB-2007.0281
ID: ae-200704-074

Bei Symantec Norton Ghost handelt es sich um eine Applikation zum Sichern kompletter Festplatten als Snapshot, wobei hiermit auch die Wiederherstellung der vollständigen Daten der Festplatte möglich ist. Zwei Schwachstellen wurden jetzt entdeckt.
Norton Ghost erlaubt Administratoren und anderen Power-Usern auch automatisierte Snapshots für Backup und Recovery. Wenn die Daten auf einem anderen Netzwerk-Share gesichert werden sollen, fragt Ghost nach Benutzernamen und Passwort für den Zugriff. Die Eingaben werden verschlüsselt im lokalen System gespeichert, wobei dies im Home-Verzeichnis der Applikation geschieht, auf das alle Benutzer Zugriff haben. Der von Ghost genutzte Schlüssel zum Entschlüsseln der gespeicherten Zugangsdaten wird aus dem Hashwert (MD5) des in der Konfigurationsdatei gespeicherten Klartext-Benutzernamen hergeleitet. Da jeder Benutzer Zugang auf auf die Konfigurationsdateien hat, kann auch jeder die entsprechenden Passworte entschlüsseln.
Lokale Benutzer können durch Ausnutzung eines Pufferüberlaufs beliebigen Code mit den Rechten von SYSTEM ausführen. Der Norton Ghost Service Manager ist ein Local Server COM Objekt, das privilegierten Ghost Backup Operators die Möglichkeit bietet, Snaphots zu sichern und zurückzuspielen. Eine Funktion innerhalb des Service Managers kann dazu genutzt werden, einen Pufferüberlauf auszulösen, indem ein überlanger String übergeben wird.
Symantec bietet über die LiveUpdate Channels ein Software Update an, das diese Schwachstellen schließt.

System: Verschiedene
Topic: Schwachstelle in Novell Novell eDirectory
Links: Novell, CVE-2006-4520, iDefense, ESB-2007.0274
ID: ae-200704-073

Eine Sicherheitslücke in 'ncp', das mit Novell eDirectory geliefert wird, ermöglicht es einem Angreifer über das Netzwerk, den eDirectory Dienst zum Absturz zu bringen und Plattenplatz durch wachsende Logdateien zu verbrauchen. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Microsoft Windows
Topic: Schwachstellen in CA BrightStor ARCserve Backup Media Server
Links: CVE-2007-1785, CVE-2007-2139, R-217, AL-2007.0051
ID: ae-200704-072

Im CA BrightStor ARCserve Backup Media Server wurden mehrere Sicherheitslücken gefunden, durch die ein Angreifer über das Netztwerk möglicherweise beliebigen Code ausführen kann. Patches stehen jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstellen in php
Links: DSA-1282, DSA-1283, CVE-2007-1286, CVE-2007-1380, CVE-2007-1521, CVE-2007-1711, CVE-2007-1718, CVE-2007-1777, ESB-2007.272, ESB-2007.280
ID: ae-200704-071

In PHP wurden mehrere Sicherheitslücken gefunden, durch die ein Agreifer über das Netzwerk beliebigen Code auf dem Webserver ausführen kann. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Sun Solaris
Topic: Schwachstelle in libX11 und OpenSSL
Links: Sun Alert #102888, CVE-2007-1667, ESB-2007.0270,
Sun Alert #102747, CVE-2006-2937, CVE-2006-2940, ESB-2007.0271
ID: ae-200704-070

Ein Pufferüberlauf in der Bibliothek 'libX11' ermöglicht es einem lokalen Angreifer, beliebigen Code mit erweiterten Rechten auszuführen.
In OpenSSL, das mit Solaris 10 geliefert wird, wurden zwei Sicherheitslücken gefunden, die zu Denial-of-Service Angriffen genutzt werden können.
Patches stehen jetzt zur Verfügung.

System: Sun Cluster, Solaris Cluster
Topic: Schwachstelle in Sun Cluster
Links: Sun Alert #102874, ESB-2007.0269
ID: ae-200704-069

Ein Benutzer auf einem Sun Cluster Knoten, der aktuell Mitglied eines Clusters ist, kann im Speicher eines anderen Cluster Knoten Datenstrukturen zerstören. Ein Patch steht jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstelle in Sun Java System Web Server
Links: Sun Alert 102833 CVE-2007-1488, ESB-2007.0254
ID: ae-200704-068

Eine Sicherheitslücke im Sun Java System Web Server ermöglicht es Angreifern über das Netzwerk unautorisierten Zugriff auf Daten zu erlangen, die auf dem betroffenen System gespeichert sind. Ein Patch steht jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstelle in Cisco NetFlow Collection Engine
Links: Cisco VU#127545, ESB-2007.0254, R-218
ID: ae-200704-067

In Cisco Network Services (CNS) NetFlow Collection Engine (NFC) wird standardmäßig ein Benutzer mit festen Namen und Passwort angelegt. Im Advisory ist ein Workaround beschrieben.

System: Red Hat Enterprise Linux
Topic: Schwachstelle in IBM Java
Links: RHSA-2007-0167, CVE-2007-0243, ESB-2007.0267
ID: ae-200704-066

Im Umgang von IBM Java 2 Runtime Environment mit GIF Bildern wurde eine Sicherheitslücke gefunden. Bösartig konstruierte Java Applets oder Java Applikationen können ihre Rechte erweitern und evtl. beliebigen Code ausführen. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstelle in PostgreSQL
Links: PostgreSQL, CVE-2007-2138, ESB-2007.0277, MDKSA-2007:094, Sun Alert 102894, ESB-2007.0278, R-219, RHSA-2007-0336, RHSA-2007-0337, ESB-2007.0296
ID: ae-200704-065

Im Datenbankmanagementsystem PostgreSQL wurde eine Sicherheitslücke in den "Security-Definer" Funktionen gefunden. Ein authentifizierter aber nicht besonders privilegierter Benutzer kann temporäre Objekte nutzen um beliebigen Code mit erweiterten Rechten auszuführen. Fehlerbereingte Pakete stehen jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstelle in aircrack-ng
Links: DSA-1280, CVE-2007-2057, VU#349828, ESB-2007.0265
ID: ae-200704-064

In 'aircrack-ng', einem Tool zur Sicherheitsanalyse von WEP/WPA, wurde ein Pufferüberlauf bei der Verarbeitung von 802.11 Autentification Packets gefunden, durch den beliebiger Code ausgeführt werden kann. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: HP-UX
Topic: Schwachstelle in sendmail
Links: HPSBUX02183, SSRT061243, ESB-2007.0260, VU#349305
ID: ae-200704-063

In sendmail, das mit HP-UX geliefert wird, wurde eine Sicherheitslücke gefunden. Ein Angreifer kann über das Netzwerk einen Denial-of-Service Zustand herbeiführen. Patches stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstelle in IPv6
Links: ESB-2007.261, FreeBSD-SA-07:03, ESB-2007.276
ID: ae-200704-062

IPv6 Type 0 Route Header können zu einem Denial-of-Service Angriff gegen Hosts und Netzwerke genutzt werden. Es handelt sich hierbei um eine Designschwäche von IPv6. Patches, die die Verarbeitung von Type 0 Route Headern verhindern, stehen jetzt zur Verfügung.

System: Mandriva Linux
Topic: Schwachstellen in freeradius und zziplib
Links: MDKSA-2007:092, CVE-2005-4745, CVE-2005-4746, MDKSA-2007:093, CVE-2007-1614
ID: ae-200704-061

In FreeRADIUS wurden mehrere Pufferüberläufe gefunden, die es einem Angreifer ermöglichen, einen Absturz des FreeRADIUS Daemons zu provozieren. Ferner wurde eine SQL Injection Sicherheitslücke gefunden, durch die ein Angreifer beliebige SQL Kommandos ausführen kann.
In der Bibliothek 'zziplib' wurde ein Pufferüberlauf auf dem Stack gefunden, durch den ein Angreifer beliebigen Code ausführen kann.
Fehlerbereingte Pakete stehen jetzt zur Verfügung.

System: Nortel VPN Router
Topic: Schwachstellen in Nortel VPN Router
Links: AL-2007.0050
ID: ae-200704-060

In den Nortel VPN Routern wurden mehrere Sicherheitslücken gefunden. Zwei standardmäßig angelegte Benutzer ermöglichen einem Angreifer Zugriff auf das interne Netzwerk. Auf einige der administrativen Webseiten kann mit manipulierten URL ohne Authetifizierung zugegriffen werden. Patches stehen jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstelle in webcalendar
Links: DSA-1279, CVE-2006-6669, ESB-2007.259
ID: ae-200704-059

in 'WebCalendar', einer Kalender Applikation in PHP, wurde eine Sicherheitslücke durch unvollständige Bereinigung von Sonderzeichen durch den Exports Handler gefunden. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Microsoft Windows
Topic: Schwachstelle in Check Point Zone Alarm
Links: iDEFENSE #517
ID: ae-200704-058

Die Produkte von Zone Alarm bieten eine Firewall mit Anti-Virus sowie Schutz vor Spyware und Ad-Ware. Aufgrund von Fehlern innerhalb der Spyware Removal Engine kann ein lokaler Angreifer administrative Rechte auf einem betroffenen System erhalten. Das Zone Labs Security Team weist darauf hin, dass diese Probleme ab Version 5.0.156.0 behoben sind. Sofern noch nicht geschehen, sollten betroffene Rechner aktualisiert werden.

System: SuSE Linux
Topic: Schwachstellen in ktorrent, cron, lighttpd, horde, MPlayer, avahi und man
Links: SUSE-SR:2007:007, CVE-2005-1038, CVE-2006-4250, CVE-2006-6870, CVE-2007-1246, CVE-2007-1384, CVE-2007-1385, CVE-2007-1473, CVE-2007-1799, CVE-2007-1856, CVE-2007-1869, CVE-2007-1870
ID: ae-200704-057

Der wöchentliche SUSE Security Summary Report berichtet über Sicherheitslücken in den Paketen ktorrent, cron, lighttpd, horde, MPlayer, avahi und man. Fehlerbereinigte Pakete stehen jetzt zur Verfügung und sollten auf den Systemen installiert werden.

System: Sun Solaris
Topic: Schwachstelle in Mozilla 1.7
Links: Sun Alert #102885, CVE-2006-6497, ESB-2007.0257, R-215
ID: ae-200704-056

In der Layout Engine von Mozilla 1.7 wurden mehrere Sicherheitslücken gefunden, durch die ein Angreifer mit bsöartig konstruierten Webseiten beliebigen Code ausführen oder die Applikation zum Absturz bringen kann. Ein Patch steht jetzt zur Verfügung.

System: Mac OS X
Topic: Apple Security Update 2007-004
Links: APPLE-SA-2007-04-19, Apple, VU#312424, AL-2007.0049, VU#969969, VU#474969, R-216, ESB-2007.0288
ID: ae-200704-055

Diverse Sicherheitsprobleme in Apple File Protocol (AFP) client, AirPort driver, CarbonCore, diskdev_cmds, fetchmail, ftpd, tar, Help Viewer, IOKit HID interface, Installer, Kerberos, Libinfo, Login Window, network_cmds, SMB, System Configuration, URLMount, VideoConference, WebDAV und WebFoundation werden mit dem jetzt verfügbaren Security Update 2007-004 behoben.

System: SuSE Linux
Topic: Schwachstellen in qt, kdelibs3, mediawiki, freetype2, xmms und spamassassin
Links: SUSE-SR:2007:006, CVE-2006-7139, CVE-2007-0177, CVE-2007-0242, CVE-2007-0451, CVE-2007-0537, CVE-2007-0653, CVE-2007-0654, CVE-2007-1351, CVE-2007-1564
ID: ae-200704-054

Der wöchentliche SUSE Security Summary Report berichtet über Sicherheitslücken in den Paketen qt, kdelibs3, mediawiki, freetype2, xmms und spamassassin. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Microsoft Windows
Topic: Schwachstelle in der HP Storage Management Appliance (SMA)
Links: HPSBST02206, SSRT071354, ESB-2007.0255, HPSBST02208, SSRT071365, ESB-2007.0258
ID: ae-200704-053

In Software von Microsoft, die auf den HP Storage Management Appliance (SMA) betrieben wird, wurden mehrere Sicherheitslücken gefunden. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstelle in IBM Tivoli Monitoring Express
Links: ESB-2007.0254
ID: ae-200704-052

Eine Sicherheitslücke im Universal Agent von IBM Tivoli Monitoring Express ermöglicht es Angreifern über das Netzwerk beliebigen Code auszuführen. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstelle in Novell Groupwise WebAccess
Links: ESB-2007.0253
ID: ae-200704-051

Eine Sicherheitslücke in Novell Groupwise WebAccess ermöglicht es einem nicht authentifizierten Angreifer über das Netzwerk beliebigen Code auszuführen. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Microsoft Windows
Topic: Schwachstelle in McAfee VirusScan
Links: McAfee, iDefense, VU#324929, ESB-2007.0252
ID: ae-200704-050

In der On-Access Scanner Komponente von McAfee VirusScan wurde ein Pufferüberlauf gefunden, der durch Dateien mit langen Unicode Namen ausgelöst werden kann. Eine fehlerbereinigte Version steht jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstellen in Produkten von Oracle
Links: Oracle, R-213, VU#809457, HPSBMA02133, SSRT061201, ESB-2007.0256
ID: ae-200704-049

Oracle hat ein sog. Critical Patch Update herausgegeben, das verschiedene Schwachstellen schließt. Es enthält neben sicherheitskritischen Patches auch welche, die aufgrund von Abhängigkeiten notwendig sind. Insgesamt sind 36 neue Sicherheitsverbesserungen im Update enthalten, das verschiedene Produkte betrifft: Oracle Database, Oracle Secure Enterprise Search, Oracle Application Server, Oracle E-Business Suite, Oracle Enterprise Manager, Oracle PeopleSoft Enterprise und JD Edwards EnterpriseOne.

System: Mandriva Linux
Topic: Schwachstellen in php and sqlite
Links: MDKSA-2007:087, MDKSA-2007:088, MDKSA-2007:089, MDKSA-2007:090, CVE-2007-1001, CVE-2007-1285, CVE-2007-1286, CVE-2007-1454, CVE-2007-1583, CVE-2007-1711, CVE-2007-1718, CVE-2007-1887,
MDKSA-2007:091, CVE-2007-1888
ID: ae-200704-048

In PHP wurden mehrere Sicherheitslücken gefunden.
In 'sqlite' wurde ein Pufferüberlauf gefunden, durch den Angreifer beliebigen Code ausführen können.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Microsoft Windows
Topic: Schwachstelle in Akamai Download Manager ActiveX Control
Links: iDefense, VU#120241, ESB-2007.0249
ID: ae-200704-047

Im Download Manager ActiveX Control von Akamai Technologies wurde ein Pufferüberlauf gefunden, durch den ein Angreifer über das Netzwerk beliebigen Code ausführen kann. Eine fehlerbereinigte Version steht jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstelle in ClamAV
Links: iDefense, CVE-2007-1997, ESB-2007.0248, SUSE-SA:2007:026, DSA-1281, ESB-2007.0266, ESB-2007.0340, R-220, MDKSA-2007:098
ID: ae-200704-046

Im Antivirus Scanner ClamAV wurde eine Sicherheitslücke bei der Überprüfung von CAB Archiven gefunden, durch die ein bösartig konstruiertes CAB Archiv beliebigen Code mit den Rechten von 'clamd' ausführen kann. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Mandriva Linux
Topic: Schwachstellen in ipsec-tools and freeradius
Links: MDKSA-2007:084, CVE-2007-1841, MDKSA-2007:085, CVE-2007-2028
ID: ae-200704-045

Ein Fehler im ipsec-tools Paket ermöglicht es Angreifern über das Netzwerk mit bösartigen DELETE und NOTIFY Nachrichten Tunnel zum Absturz zu bringen.
In freeRADIUS wwurde ein Speicherleck gefunden, durch das ein Angreifer über das Netzwerk einen Denial-of-Service Zustand hervorrufen kann.
Fehlerbereingte Pakete stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstelle in CUPS
Links: CVE-2007-0720, RHSA-2007-0123, ESB-2007.0245, MDKSA-2007:086
ID: ae-200704-044

Im Drucksystem CUPS wurde eine Sicherheitslücke in der Art und Weise gefunden, wie SSL Verbindungen ausgehandelt werden. Ein Angreifer kann über das Netzwerk einen Denial-of-Service Zustand herbeiführen. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Red Hat Enterprise Linux
Topic: Schwachstellen in php
Links: RHSA-2007-0153, RHSA-2007-0155, CVE-2007-0455, CVE-2007-1001, CVE-2007-1285, CVE-2007-1286, CVE-2007-1583, CVE-2007-1711, CVE-2007-1718, ESB-2007.0247, R-214
ID: ae-200704-043

In PHP wurden mehrere Sicherheitslücken gefunden. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Sun Solaris 8, 9
Topic: Schwachstelle in IP
Links: Sun Alert #102866, ESB-2007.0244
ID: ae-200704-042

Eine Sicherheitslücke in der IP Implementierung von Sun Solaris 8 und 9 ermöglicht es Angreifern über das Netzwerk mit bösartigen IP Paketen eine erhöhte CPU Last auf dem Solaris System zu erzeugen. Ein Patch steht jetzt zur Verfügung.

System: Microsoft Windows 2000 Server, Server 2003
Topic: Schwachstelle in Windows DNS Server
Links: Microsoft, VU#555920, AL-2007.0047, R-212, ISS Alert #260
ID: ae-200704-041

Eine Sicherheitslücke in der DNS Server Komponente von Windows Server 2003 und Windows 2000 Server ermöglicht es einem Angreifer über das Netzwerk, beliebigen Code mit SYSTEM Rechten auszuführen. Dazu muss der Angreifer allerdings Zugriff auf den Port für das RPC-Remote-Managements des DNS Servers haben. Diese Lücke wird bereits aktiv ausgenutzt. Ein Hotfix von Microsoft steht allerdings noch nicht zur Verfügung. Workarounds sind im Advisory beschrieben.

System: HP-UX
Topic: Schwachstelle in pfs_mountd.rpc
Links: HPSBUX02203, iDefense #512, ESB-2007.0242
ID: ae-200704-040

Ein Pufferüberlauf in 'pfs_mountd.rpc', das mit verschiedenen Versionen von HP-UX geliefert wird, ermöglicht über das Netzwerk den Zugriff mit Root Rechten. Ein Patch steht nicht zur Verfügung.

System: Cisco Wireless Control System
Topic: Schwachstellen in Cisco Wireless Control System
Links: Cisco, AL-2007.0045, R-207
ID: ae-200704-039

Das Cisco Wireless Control System (WCS) arbeitet in Verbindung mit Cisco Aironet Lightweight Access Points, Cisco Wireless LAN Controllers und der Cisco Wireless Location Appliance. Mehrere Sicherheitslücken im Cisco WCS können zur Preisgabe vertraulicher Information oder zu unautorisiertem Zugriff führen. Cisco hat für betroffene Kunden ein frei verfügbares Update zur Verfügung gestellt.

System: Cisco Wireless LAN Controller, Cisco Lightweight Access Point
Topic: Schwachstellen in Cisco Wireless LAN Controller and Cisco Lightweight Access Point
Links: Cisco, AL-2007.0046, R-206
ID: ae-200704-038

Der Cisco Wireless LAN Controller (WLC) verwaltet Cisco Aironet Access Points unter Verwendung des Lightweight Access Point Protocols (LWAPP). Im WLC wurden mehrere Sicherheitslücken gefunden, die zu Denial-of-Sevice Angriffen oder der Preisgabe vertraulicher Information führen können oder einem Angreifer vollen administrativen Zugriff ermöglichen. Cisco hat für betroffene Kunden ein frei verfügbares Update zur Verfügung gestellt.

System: Mandriva Linux
Topic: Schwachstelle in madwifi und apache-mod_perl
Links: MDKSA-2007:082, CVE-2005-4835, CVE-2006-7177, CVE-2006-7178, CVE-2006-7179, CVE-2006-7180, MDKSA-2007:083, CVE-2007-1349
ID: ae-200704-037

In 'madwifi-source' und 'wpa_supplicant' wurden mehrere Sicherheitslücken gefunden.
Apache mod_perl behandelt Sonderzeichen in der Variable PATH_INFO nicht richtig, bevor diese in regulären Ausdrücken verwendet wird. Ein Angreifer kann mit einem geeignet konstruierten URL einen Denial-of-Service Zustand herbeiführen.
Fehlerbereingte Pakete stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstelle in der StarOffice 8 Office Suite
Links: Sun Alert #102863, CVE-2007-0002, iDEFENSE #490 ESB-2007.0241
ID: ae-200704-036

Bei StarOffice/StarSuite 8 kann mit manipulierten Dateien im WordPerfec Format ein Heap-Überlauf passieren, wodurch ggf. beliebiger Code von Angreifern, durch die diese Dateien erzeugt wurden, mit den Rechten des aufrufenden Benutzers ausgeführt werden. Ein Patch für Star Office 8 steht zur Verfügung, die Versionen 6.0 und 7 sind von dieser Schwachstelle nicht betroffen.

System: Linux/Unix
Topic: Schwachstelle in Adobe Flash Player und Opera
Links: apsb07-03
ID: ae-200704-035

Letztens wurde ein Advisory von Opera veröffentlicht, das auf ein mögliches Problem mit dem Flash Player in Kombination mit dem Opera Browser unter Linux und Sun Solaris hinweist. Benutzer des Flash Players 9 unter Linux und Solaris sollten auf Opera 9.2 updaten, ebenso sollten Benutzer des Flash Players 7 auf Opera 9.2 und Flash Player 9 aktualisieren. Adobe verweist darauf, dass weitere Informationen folgen werden.

System: Verschiedene
Topic: Schwachstellen bei Apache HTTPD suEXEC
Links: iDEFENSE #511, CVE-2007-1741, ESB-2007.0240
ID: ae-200704-034

Bei suexec handelt es sich um eine Hilfsapplikation als Teil des Apache HTTP Serverpaketes. Hierdurch können Skripte mit den Rechten eines Benutzers und nicht nur mit den Rechten des Servers ablaufen. In dieser Applikation wurden einige Schwachstellen gefunden. Dabei handelt es sich um drei Möglichkeiten zum Erreichen einer Race Condition bei der Überprüfung von Pfaden, einem weiteren Designfehler bei der Pfadüberprüfung sowie einen Fehler bei der Überprüfung von Eingaben. Sofern eine der Schwachstellen von einem lokalen Benutzer ausgenutzt werden kann, besteht für ihn die Möglichkeit, eigenen Code mit den Rechten eines anderen Benutzers auszuführen. Es wird empfohlen, das set-uid Bit von der Binärdatei zu entfernen.

System: Macintosh
Topic: Schwachstelle in Adobe Bridge
Links: apsb07-09, CVE-2007-1279
ID: ae-200704-033

Mit dem bisherigen Installer für Bridge Update 1.0.3 gibt es ein Problem. Wenn der Administrator versucht, den Patch zu installieren, kann ein normaler Benutzer administrative Rechte auf dem System erhalten. Es wird empfohlen, den Installer für Version 1.0.4 zu nutzen.

System: Linux/Unix
Topic: Schwachstelle in Adobe Macromedia ColdFusion MX7
Links: apsb07-08, iDEFENSE #510, CVE-2007-1874, ESB-2007.0239
ID: ae-200704-032

Lokale Benutzer können aufgrund unischerer Datei- und Verzeichnisrechte in Macromedia ColdFusion MX 7 auf dem System Code mit Root-Rechten zur Ausführung bringen. Erst kürzlich wurde ein Patch veröffentlicht (APSB06-17), der zur Behebung von Schwachstellen aufgrund nicht korrekt vergebener Rechte dienen sollte. Dieser Patch zeigt aber leider innerhalb der eigenen Verzeichnisstruktur ähnliche Schwachstellen, die jetzt durch einen überarbeiteten Patch behoben werden.

System: Microsoft Windows
Topic: Sicherheitslücke im Windows Kernel
Links: MS07-022, CVE-2007-1206, VU#337953, ESB-2007.0236, R-203
ID: ae-200704-031

Beim Kernel von Windows kann es passieren, dass ein zugeordneter Speicherabschnitt mit falschen Berechtigungen versehen ist. Hierdurch kann ein lokaler Benutzer administrative Rechte auf dem System erhalten. Ein Update behebt dieses Problem.

System: Microsoft Windows
Topic: Sicherheitslücken in CSRSS
Links: MS07-021, CVE-2006-6696, CVE-2007-1209, CVE-2006-6797, VU#740636, VU#219848, AL-2007.0044, R-201
ID: ae-200704-030

Das Client/Server Runtime Subsystem ist u.a. für die Steuerung der Fenster von Anwendungen zuständig. Hier wurden jetzt drei Schwachstellen bekannt. Zur Ausführung beliebigen Angriffscodes kann es bei der Verarbeitung von Fehlermeldungen kommen. Die Erhöhung lokaler Rechte ist über einen Fehler von Windows 32 möglich, der beim Starten und Beenden von Prozessen auftreten kann. Weiterhin besteht die Möglichkeit zu einem Denial-of-Service, indem spezielle Anwendungen gestartet werden, die zu einem Neustart des Systems führen können. Ein Update steht jetzt zur Verfügung.

System: Microsoft Windows
Topic: Sicherheitslücke im Microsoft Agent
Links: MS07-020, CVE-2007-1205, VU#728057, AL-2007.0043, R-200
ID: ae-200704-029

Der Microsoft Agent überprüft und analysiert URLs. Bei speziellen URLs hat ein Angreifer die Möglichkeit, auf dem System eigenen Code zur Ausführung zu bringen. Ein Update steht zur Verfügung und sollte möglichst zeitnah installiert sein.

System: Microsoft Windows
Topic: Sicherheitslücke im Universal Plug and Play
Links: MS07-019, CVE-2007-1204, ESB-2007.0235, iDEFENSE #509, ISS Alert #259, R-199
ID: ae-200704-028

Beim UPnP besteht bei Microsoft Windows die Gefahr, dass es zu einer Beschädigung des Speichers kommen kann. Als Folge ist ein Angreifer in der Lage, über das Netzwerk beliebigen Code auf dem System auszuführen. Diese kritische Schwachstelle ist durch ein jetzt verfügbares Update zu schließen.

System: Microsoft Windows
Topic: Sicherheitslücken im Content Management Server
Links: MS07-018, CVE-2007-0938, CVE-2007-0939, ESB-2007.00237, R-198
ID: ae-200704-027

Der Microsoft Content Management Server (CMS) gestattet Angreifern mittels speziellen HTTP-Anfragen über das Netzwerk eigenen Code auf betroffenen Systemen ausführen zu lassen. Weiterhin besteht eine Schwachstelle im Bereich Scripting und Spoofing, so dass Angreifer Benutzer dazu verleiten können, gefährliche Skripte im eigenen Sicherheitskontext auszuführen. Beide Schwachstellen lassen sich mit dem jetzt zur Verfügung stehenden Update beheben.

System: Microsoft Windows
Topic: Sicherheitslücken in Microsoft Windows GDI
Links: MS07-017, CVE-2006-5758, CVE-2007-1211, CVE-2007-1212, CVE-2007-1213, CVE-2007-1215, CVE-2006-5586, CVE-2007-0038
ID: ae-200704-026

Das für die Grafikwiedergabe vorgesehene Modul GDI zeigt mehrere Schwachstellen. Eine davon war bereits in diesem Monat behoben worden (ANI-Dateien). Durch das jetzt zur Verfügung stehende Update werden weitere Fehler ausgemerzt, die Angreifern das Ausführen von Code oder einen Denial-of-Service über das Netzwerk erlauben, sowie die Erhöhung von Rechten lokaler Benutzer.

System: Microsoft Windows
Topic: Schwachstelle im AOL Instant Messenger und ICQ
Links: iDEFENSE #508, ESB-2007.0238
ID: ae-200704-025

Bei AIM und ICQ handelt es sich um Applikationen für Instant Messaging, mit denen Nachrichten und Dateien ausgetauscht werden können. Während der Übertragung von Dateien kann der Absender einen Dateinamen vergeben, während der Empfänger lediglich den Pfad bestimmen kann, in den die Datei übertragen werden soll. Aufgrund eines Fehlers bei der Überprüfung der Dateinamen werden sog. Traversal-Zeichen, die vom Angreifer mit angegeben werden, nicht ausreichend gefiltert. Hierdurch besteht die Möglichkeit, dass Angreifer die Dateien in beliebigen Verzeichnissen der betroffenen Systeme hinterlegen kann. Ein Update sollte möglichst zeitnah installiert werden.

System: HP-UX
Topic: Schwachstelle im CIFS Server
Links: HPSBUX02204, SSRT071341, CVE-2007-0452, ESB-2007.0233
ID: ae-200704-024

Sofern unter HP-UX ein CIFS-Server (Samba) betrieben wird, besteht bei einigen Versionen die Möglichkeit, dass Angreifer über das Netzwerk einen Denial-of-Service auslösen können. HP stellt für die betroffenen Versionen Software-Updates zur Verfügung, um die Schwachstelle zu schließen.

System: Verschiedene
Topic: Schwachstelle im Symantec Enterprise Security Manager
Links: SYM07-003, AL-2007.0041, R-202
ID: ae-200704-023

Die Symantec Enterprise Security Manager Agent Software (6.5.2 und früher) erlaubt eingehende Update-Requests ohne eine ausreichende Prüfung. Hierdurch kann ein Angreifer die Rechte von Root oder Administrator auf den betroffenen Systemen erreichen. Symantec hat ein Update für alle unterstützten ESM Agents herausgegeben, das sowohl automatisch als auch manuell installierbar ist.

System: Microsoft Windows
Topic: Sicherheitslücke im Internet Pictures Corporation iPIX Image Well ActiveX Control
Links: VU#958609, CVE-2007-1687, R-208
ID: ae-200704-022

Internet Pictures Corporation hat Equipment und Software für Bilder mit einer Ansicht von 360 Grad entwickelt. Das Internet Pictures Corporation iPIX Image Well ActiveX control, das in der Datei iPIX-ImageWell-ipix.dll zu finden ist, zeigt verschiedene Möglichkeiten zu Pufferüberläufen. Sofern ein Benutzer speziell präparierte HTML-Dokumente anschaut, kann ein Angreifer auf dem betroffenen System beliebigen Code mit den Rechten des Benutzers ausführen. Auch ist es möglich, den Internet Explorer oder die Applikation, die das ActiveX Control nutzt, zum Absturz zu bringen. Ein Patch steht nicht zur Verfügung, daher wird empfohlen, das entsprechende ActiveX Control im Internet Explorer zu deaktivieren.

System: Microsoft Windows
Topic: Sicherheitslücke im Yahoo! Messenger
Links: Yahoo, CVE-2007-1680, VU#388377, ESB-2007.0234, R-204
ID: ae-200704-021

Das Yahoo! Messenger AudioConf ActiveX Control zeigt einen Pufferüberlauf, durch den ein Angreifer über das Netzwerk beliebigen Code auf dem betroffenen System ausführen lassen kann. Es wird empfohlen, das jetzt verfügbare Update zu installieren oder ActiveX zu deaktivieren.

System: Apple Appliance
Topic: Schwachstellen in der AirPort Extreme Base Station
Links: Apple-SA-2007-04-09, CVE-2007-1338, CVE-2007-0734, ESB-2007.231
ID: ae-200704-020

Für die Apple AirPort Extreme Base Station with 802.11n* steht jetzt die Firmware in Version 7.1 zur Verfügung. Zwei potenzielle Schwachstellen werden hierdurch behoben:
Die Default-Konfiguration der AirPort Extreme Base Station with 802.11n* erlaubt eingehende Verbindungen über IPv6. Hierdurch können Netzwerkdienste an Systemen, die an diese Station angeschlossen sind, auch Angreifern zur Verfügung stehen. Durch ein Update werden nur noch IPv6-Verbindungen aus dem lokalen Netzwrk akzeptiert.
Bei AirPort Disk handelt es sich um ein Feature der AirPort Extreme Base Station with 802.11n*, durch das über eine USB-Festplatte Dateien freigegeben werden können. Über das Tool AirPort Disk Utility werden die hierfür notwendigen Optionen konfiguriert, auch der ggf. notwendige Passwortschutz. Ein Problem kann sein, dass Benutzer die Namen von passwortgeschützten Dateien ebenfalls sehen können, wofür die Angabe eines Passworts nicht notwendig ist. Nach dem Update erfolgen weitergehende Zugangs-Untersuchungen durch AirPort Disk.

System: Debian GNU/Linux
Topic: Schwachstelle in man-db
Links: DSA-1278, CVE-2006-4250, ESB-2007.232, R-210
ID: ae-200704-019

Beim Kommando man besteht die Möglichkeit zu einem Pufferüberlauf, der zur Ausführung von beliebigem Code mit den Rechten des Benutzers man führen kann. Ausgelöst wird der Pufferüberlauf durch spezielle Argumente, die dem Flag -H mitgegeben werden. Betroffen sind nur Systeme, bei denen die Programme man und mandb mit setuid installiert sind. Ein überarbeitetes Paket behebt dieses Problem.

System: SGI Advanced Linux Environment
Topic: Schwachstelle in krb5
Links: SGI_20070401-01
ID: ae-200704-018

SGI hat jetzt für sein SGI Advanced Linux Environment 3 das Security Update #73 veröffentlicht. Hierdurch wird eine Schwachstelle im Paket krb5 behoben.
Es wird empfohlen, dieses Update zu installieren.

System: Microsoft Windows
Topic: Probleme mit WLAN für Intel Centrino
Links: INTEL-SA-00001, VU#524332, R-197
ID: ae-200704-017

Die Treiber von Intel Centrino Wireless-Adaptern für Microsoft Windows zeigen eine Schwachstelle. Sofern bestimmte Frames empfangen werden, kann ein Angreifer über WLAN beliebigen Code mit den Rechten des angemeldeten Benutzers ausführen. Betroffen sind die Treiber w22n50.sys, w22n51.sys, w29n50.sys und w29n51.sys, für die jetzt ein Update zur Verfügung steht.

System: Microsoft Windows
Topic: Schwachstelle in AOL SuperBuddy ActiveX
Links: VU#478225
ID: ae-200704-016

Das AOL SuperBuddy ActiveX Control (Sb.SuperBuddy.1) ist eine Komponente der AOL Software. Ein Fehler in der Funktion LinkSBIcons() ermöglicht es einer bösartig konstruierten Webseite, beliebigen Code mit den Rechten des Internet Explorers auszuführen. Ein Patch steht jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstellen in Asterisk
Links: CVE-2007-1561, CVE-2007-1594, ESB-2007.0230
ID: ae-200704-015

In 'Asterisk', einer Open Source Telefonanlagensoftware, wurden Sicherheitslücken in den Implementierung des SIP Protokolls gefunden. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: VMWare ESX Server
Topic: Schwachstellen in VMWare ESX Server
Links: VMSA-2007-0003, CVE-2003-0107, CVE-2005-1704, CVE-2005-1849, CVE-2005-2096, CVE-2005-3011, CVE-2006-4810, CVE-2007-1270, CVE-2007-1271, ESB-2007.0229
ID: ae-200704-014

In verschiedenen Softwarekomponenten, die mit VMware ESX Server ausgeliefert werden, wurden mehrere Sicherheitslücken gefunden. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: IBM AIX
Topic: Schwachstellen in OpenSSH
Links: CVE-2006-4924, CVE-2006-5051, ESB-2007.0226
ID: ae-200704-013

In OpenSSH wurden zwei Sicherheitslücken gefunden. Falls GSSAPI zur Authentifizierung verwendet wird, kann ein Angreifer über das Netzwerk beliebigen Code ausführen. Ferner existiert in der Implementierung des SSH Protokolls Version 1 ein Fehler, der zu Denial-of-Service Angriffen genutzt werden kann. Fehlerbereingte Pakete stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstelle in HP OpenView Network Node Manager
Links: HPSBMA02198, SSRT061177, ESB-2007.0210
ID: ae-200704-012

Im HP OpenView Network Node Manager (OV NNM) wurde eine Sicherheitslücke gefunden, durch die ein Angreifer über das Netzwerk nichtautorisierten Zugriff zum NNM Server erlangen kann. Eine fehlerbereinigte Software Version steht jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstellen in zope und xmms
Links: DSA-1275, CVE-2007-0240, ESB-2007.0211
DSA-1277, CVE-2007-0653, CVE-2007-0654, ESB-2007.0227, R-211
ID: ae-200704-011

In Zope, einem Webapplikation Server, wurde eine Cross-Site-Scripting Sicherheitslücke gefunden, durch die ein Angreifer beliebigen HTML oder JavaScript Code in Webseiten einschleusen kann.
In 'xmms', dem X Multimedia System, wurden mehrere Sicheheitslücken gefunden, durch die bösartig konstruierte Skins beliebigen Code ausführen können.
Fehlerbereingte Pakete stehen jetzt zur Verfügung.

System: Mandriva Linux
Topic: Sicherheitslücken im Kernel
Links: MDKSA-2007:078, CVE-2006-6056, CVE-2007-0005, CVE-2007-0772, CVE-2007-0958, CVE-2007-1000, CVE-2007-1217, CVE-2007-1388, CVE-2007-1592, ESB-2007.0228
ID: ae-200704-010

Im Linux Kernel 2.6 wurden einige Schwachstellen gefunden. Fehlerbereinigte Kernelpakete stehen jetzt zur Verfügung.

System: Microsoft Windows
Topic: Sicherheitslücken in Microsoft Windows GDI
Links: ae-200703-054, MS07-017, CVE-2006-5586, CVE-2006-5758, CVE-2007-0038, CVE-2007-1211, CVE-2007-1212, CVE-2007-1213, CVE-2007-1215, ESB-2007.0215, R-192
ID: ae-200704-009

Microsoft hat heute außerhalb des normalen Patchdays einen Hotfix für eine kritische Sicherheitslücke bei der Verarbeitung von "Animated Cursors" veröffentlicht.
Diese Sicherheitslücke wird derzeit bereits aktiv durch Schadcode im Internet ausgenutzt.
Durch eine bösartig konstruierte .ANI Datei kann ein Angreifer beliebigen Code auf dem System eines Benutzers ausführen, der eine präparierte Webseite betrachtet oder eine Email öffnet. Der Hotfix schließt auch sechs weitere Sicherheitslücken, die Microsoft als "Important" oder "Moderate" einstuft.
Ein Update steht jetzt zur Verfügung.

System: Mandriva Linux
Topic: Schwachstelle in qt3, qt4 und kdelibs
Links: MDKSA-2007:074, MDKSA-2007:075, MDKSA-2007:076, CVE-2007-0242
ID: ae-200704-008

In der UTF8 Decodierung von QT3, QT4 und kdelibs wurde eine Sicherheitslücke gefunden. Fehlerbereingte Pakete stehen jetzt zur Verfügung.

System: SuSE Linux
Topic: Schwachstellen in xine-lib, tomcat, unrar, squid, and file
Links: SUSE-SR:2007:005, CVE-2007-0450, CVE-2007-0855, CVE-2007-1246, CVE-2007-1536, CVE-2007-1560
ID: ae-200704-007

Der wöchentliche SUSE Security Summary Report berichtet über Sicherheitslücken in den Paketen xine-lib, tomcat, unrar, squid und file. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Red Hat Enterprise Linux
Topic: Schwachstellen in squid und mysql
Links: RHSA-2007-0131, CVE-2007-1560, ESB-2007.0221,
RHSA-2007-0152, CVE-2006-4226, ESB-2007.0222
ID: ae-200704-006

Im Webcache Squid wurde eine Sicherheitslücke bei der Verarbeitung von TRACE Anfragen gefudnen, durch die ein Denial-of-Service Angriff durchgeführt werden kann.
Aufgrund der fehlerhaften Behandlung von Datenbanknamen durch MySQL, kann ein Benutzer, der das Recht hat Datenbanken zu erstellen, unautorisiert auf andere Datenbanken zugreifen.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstellen in X Server
Links: CVE-2007-1003, CVE-2007-1351, CVE-2007-1352, iDefense, iDefense, iDefense, AL-2007.0040, RHSA-2007-0125, RHSA-2007-0126, RHSA-2007-0127, RHSA-2007-0132, RHSA-2007-0150, RHSA-2007-0157, R-194, R-195, R-196, ESB-2007.0219, ESB-2007.0220, ESB-2007.0246, MDKSA-2007:079, MDKSA-2007:080, MDKSA-2007:081, OpenBSD, ESB-2007.0225, SUSE-SA:2007:027, Sun Alert 102886, ESB-2007.0275
ID: ae-200704-005

In den X Window Servern von X.org und XFree86 wurden mehrere Sicherheitslücken gefunden, die es einem Angreifer ermöglichen, beliebigen Code mit den Rechten des X Servers auszuführen. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstellen in MIT Kerberos
Links: MITKRB5-SA-2007-001, MITKRB5-SA-2007-002, MITKRB5-SA-2007-003, CVE-2007-0956, CVE-2007-0957, CVE-2007-1216, VU#220816, VU#419344, VU#704024, iDefense, AL-2007.0040, RHSA-2007-0095, ESB-2007.0216, R-193, DSA-1276, ESB-2007.0217, MDKSA-2007:077, ESB-2007.0223, ESB-2007.0224, TLSA-2007-24, TLSA-2007-25, SUSE-SA:2007:025
ID: ae-200704-004

In verschiedenen Komponenten der MIT Kerberos Implementierung wurden mehrere Sicherheitslücken gefunden. Betroffen sind der krb5 Telnet Daemon, das Kerberos KDC und die GSSAPI Bibliothek. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: VMWare ESX Server
Topic: Schwachstellen in VMWare ESX Server
Links: VMSA-2007-0002, CVE-2006-3739, CVE-2006-3740, CVE-2006-4334, CVE-2006-4335, CVE-2006-4336, CVE-2006-4337, CVE-2006-4338, CVE-2006-6097, ESB-2007.0208
ID: ae-200704-003

In verschiedenen Softwarekomponenten, die mit VMware ESX Server ausgeliefert werden, wurden mehrere Sicherheitslücken gefunden. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstellen in Sun Java Enterprise System
Links: Sun Alert 102856, CVE-2007-0008, CVE-2007-0009, ESB-2007.0207
ID: ae-200704-002

In der SSL2 Implementierung der Network Security Services (NSS) wurden zwei Sicherheitslücken gefunden, die sowohl SSL Clients als auch SSL Server betreffen. Ein Angreifer kann die betroffenen Applikationen zum Absturz bringen. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Sun Solaris
Topic: Schwachstelle in Mozilla
Links: Sun Alert #102865, CVE-2006-3805 ESB-2007.0206
ID: ae-200704-001

Eine Sicherheitslücke in Mozill 1.7 für Solaris 8, 9 und 10 ermöglicht es einem Angreifer über das Netzwerk beliebigen Code mit den Rechten des Benutzers von Mozilla auszuführen. Ein Patch steht jetzt zur Verfügung.



(c) 2000-2012 AERAsec Network Services and Security GmbH