Network Security

AERAsec
Network Security
Aktuelle Sicherheitsmeldungen


Die meisten Links führen direkt auf die entsprechende Datei der meldenden Organisation, damit Sie die Original-Meldung ebenfalls lesen können. Die Meldungen sind meist auf Englisch.

Übrigens: Wenn für Systeme Risiken veröffentlicht werden, heißt dieses nicht, daß die Systeme, für die keine Risiken veröffentlicht werden automatisch sicherer sind!

Sie setzen eine Firewall von Check Point ein?!

Sie suchen einen kompetenten Partner,
der Ihnen bei der Migration auf Check Point R7x die notwendigen Hinweise gibt
und Ihnen beim Upgrade hilft?
Jemanden, der Sie beim täglichen Umgang mit Check Point R70 bis R75.30
tatkräftig unterstützt?

Unser Support-Team steht Ihnen gerne jederzeit zur Seite.
Erfahren. Zertifiziert. Engagiert.
Ihre Fragen beantworten wir gerne!

Das Standardwerk zur Check Point NGX

Hier finden Sie unsere Suchmaschine zur Netzwerk-Sicherheit!


Sie übermitteln u.a. folgende Informationen:

Ihr Browser

CCBot/1.0 (+http://www.commoncrawl.org/bot.html)

Ihre Absenderadresse

(keine Reverse DNS Auflösung) [38.107.179.211]

Ihr Referer

(gefiltert oder nicht vorhanden)

Aktueller Monat, Letzter Monat, Letzte 10 Meldungen, Letzte 20 Meldungen (nur Index)

Ausgewählt wurde Monat 05 / 2008

System: HP-UX
Topic: Schwachstelle in Secure Shell
Links: HPSBUX02337, SSRT080072, CVE-2008-1483, S-304
ID: ae-200805-100

Sofern unter HP-UX die HP-UX Secure Shell eingesetzt wird, können lokale Angreifer unautorisierten Zugang zum System erhalten. Außerdem besteht die Möglichkeit zu einem Denial-of-Service (DoS). HP hat Patches zum Schließen dieser Lücke herausgegeben.

System: Viele
Topic: Schwachstelle in GnuTLS
Links: GnuTLS SA-2008-01, CVE-2008-1948, CVE-2008-1949, CVE-2008-1950, VU#252626, VU#111034, VU#659209
ID: ae-200805-099

GnuTLS bis einschließlich Version 2.2.4 zeigt Schwachstellen im gnutls-serv, die zu einem Denial-of-Service führen können, sofern spezielle TLS-Pakete oder mehrfache Client-Hello Messages bearbeitet werden. Diese Probleme sind in einer neuen Version behoben.

System: Microsoft Windows
Topic: Schwachstelle im Symantec Backup Exec System Recovery Manager
Links: SYM08-013, ESB-2008.0562
ID: ae-200805-098

Im Symantec Backup Exec System Recovery Manager wurde jetzt eine Directory Traversal Schwachstelle bekannt. Hierdurch kann ein autorisierter Benutzer über das Netzwerk auch administrative Systemdateien lesen und erweiterten Zugang auf dem Zielsystem erhalten. Symantec hat dieses Problem bestätigt und für alle betroffenen Versionen des Symantec Backup Exec System Recovery Managers ein Update herausgegeben.

System: Apple Mac OS X
Topic: Apple Security Update verfügbar
Links: Apple Security Update 2008-003, ESB-2008.0560, VU#566875, S-306
ID: ae-200805-097

Apple hat ein Sicherheitsupdate für Mac OS X herausgegeben, mit dem verschiedene Schwachstellen in AFP Server, Apache, AppKit, Apple Pixlet Video, ATS, CFNetwork, CoreFoundation, CoreGraphics, CoreTypes, CUPS, Flash Player Plug-in, Help Viewer, iCal, International Components for Unicode, Image Capture, ImageIO, Kernel, LoginWindow, Mail, ruby, Single Sign-On und Wiki Server geschlossen werden.

System: Verschiedene
Topic: Schwachstellen in OpenSSL
Links: OpenSSL, CVE-2008-0891, CVE-2008-1672, ESB-2008.0561, VU#661475, VU#520586
ID: ae-200805-096

In der Bibliothek 'OpenSSL' wurden zwei Fehlermeldungen gefunden. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Microsoft Windows, Sun Solaris
Topic: Schwachstelle in CiscoWorks Common Services
Links: Cisco, CVE-2008-2054, AL-2008.0065, S-300
ID: ae-200805-095

In den 'CiscoWorks Common Services' wurde eine Sicherheitslücke gefunden, die es Angreifern über das Netzwerk ermöglicht, beliebigen Code auszuführen. Cisco stellt betroffenen Kunden ein entsprechendes Update zur Verfügung.

System: Verschiedene
Topic: Schwachstelle in Samba
Links: Samba, CVE-2008-1105, AL-2008.0064, RHSA-2008-0288, RHSA-2008-0289, RHSA-2008-0290, ESB-2008.0558, MDVSA-2008:108, S-301, DSA-1590, SUSE-SA:2008:026
ID: ae-200805-094

In der Verarbeitung von übergroßen Paketen durch den Client Code von Samba wurde ein Pufferüberlauf auf dem Heap gefudnen. Ein bösartiger Server kann beliebigen Code auf dem Client ausführen. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstelle in libxslt
Links: DSA-1589, CVE-2008-1767, ESB-2008.0559
ID: ae-200805-093

Bei libxslt handelt es sich um eine auf libxml basierende C Bibliothkek, die XML-Dateien in andere Formate umwandelt, wobei die Standard XSLT Stylesheet Transformation genutzt wird. Lange "Transformation Match" Bedingungen in XSL Stylesheetdateien werden nicht richtig verarbeitet. Daher können Angreifer mittels solcher Dateien die Applikation zum Absturz bringen und ggf. auch Code mit den Rechten der Applikation zur Ausführung bringen. Ein Update behebt dieses Problem.

System: Microsoft Windows
Topic: Schwachstellen in EMC AlphaStor Server Agent und Library Manager
Links: iDEFENSE #702, iDEFENSE #703, CVE-2008-2157, CVE-2008-2158, ESB-2008.0555
ID: ae-200805-092

Bei AlphaStor handelt es sich um eine Suite von Anwendungen für das Disk Management. Es besteht aus mehreren Applikationen, von denen eine der Server Agent ist. Dieser Agent besteht aus mehreren Prozessen, von denen einer der AlphaStor Command Line Interface Prozess ist. Er lauscht auf Port 41025 und ist gegenüber verschiedenen stackbasierten Pufferüberläufen anfällig. Eine andere Applikation ist der Library Manager, der für das Management vom Ersatz von Disk Drives in verteilten Umgebungen zuständig ist. Dieser Manager besteht aus einem einzelnen Prozess namens "robotd". Er lauscht auf Port 3500 auf eingehende Verbindungen und ist gegenüber der Ausführung beliebigen Kommandos über das Netzwerk anfällig. Angreifer, die in der Lage sind, diese Schwachstellen auszunutzen, können beliebigen Code mit den Rechten von SYSTEM zur Ausführung bringen. Updates stehen jetzt zur Verfügung und schließen diese Lücken.

System: Debian GNU/Linux
Topic: Schwachstellen im Kernel
Links: DSA-1588, CVE-2007-6712, CVE-2008-1615, CVE-2008-2136, CVE-2008-2137, ESB-2008.0554
ID: ae-200805-091

Der Linux Kernel zeigt einige Schwachstellen, die zu einem Denial-of-Service führen können. Sofern Linux 2.6 eingesetzt wird, sollte der Kernel auf 2.6.18 aktualisiert werden.

System: Microsoft Windows
Topic: Sicherheitslücke in der Creative Software
Links: VU#501843, S-303, ESB-2008.0572
ID: ae-200805-090

Das von der Creative Labs AutoUpdate Engine eingesetzte ActiveX Control zeigt die Gefahr eines stackbasierten Pufferüberlaufs, der von Angreifern dazu ausgenutzt werden kann, auf einem anfälligen System beliebigen Code zur Ausführung zu bringen. Nachdem noch kein Patch zur Verfügung steht, sollte entweder ActiveX deaktiviert oder aber die Software vom System entfernt werden.

System: Microsoft Windows
Topic: Schwachstellen in NCTSoft NCTAudioInformation2 und NCTSoft NCTAudioGrabber2
Links: VU#669265, VU#656593
ID: ae-200805-089

Diese Software der Online Media Technologies, früher bekannt als NCT Company, enthält ActiveX Controls. Diese sind gegenüber mehreren stackbasierten Pufferüberläufen anfällig. Nachdem Online Media Technologies darauf hingewiesen hat, dass für ActiveX Controls von NCTSoft keine Updates mehr angeboten werden, sollte diese Software deaktiviert oder deinstalliert werden.

System: Microsoft Windows
Topic: Schwachstelle in Foxit
Links: VU#119747
ID: ae-200805-088

Foxit Reader ist ein frei verfügbarer PDF Reader, der eine Schwachstelle enthält. die von Angreifern dazu ausgenutzt werden kann, das System eines Benutzers zu kompromittieren. Der Grund hierfür ist ein Fehler beim Parsen von Format Strings mit einem Floating Point Specifiert in der JavaScript-Funktion "util.prinf()". So kann also mit einer speziell präparierten PDF-Datei der stackbasierte Pufferüberlauf provoziert und ausgenutzt werden. Der Foxit Reader in Version 2.3 Build 2912 zeigt diese Sicherheitslücke nicht mehr.

System: Verschiedene
Topic: ZeroDay Schwachstelle im Adobe Flash Player
Links: VU#395473, AL-2008.0063, AA-2008.0124
ID: ae-200805-087

Der Adobe Flash Player 9.0.124.0 und ggf. auch andere Versionen zeigt eine Schwachstelle, die bereits im Internet aktiv ausgenutzt wird. Sofern ein Benutzer eine von Angreifern präparierte SWF-Datei öffnet, kann ein Pufferüberlauf getriggert werden, was zur Ausführung von eingebetteten Code führt. Ein Patch steht derzeit noch nicht zur Verfügung, insofern sollten SWF-Dateien aus nicht absolut zuverlässigen Quellen auf keine Fall geöffnet werden.

System: Red Hat Enterprise Linux
Topic: Schwachstellen im Red Hat Network Satellite Server Solaris client und Red Hat Network Proxy Server
Links: RHSA-2008-0263, ESB-2008.0553,
RHSA-2008-0264, ESB-2008.0552
ID: ae-200805-086

Der Red Hat Network Satellite Server Solaris Client sowie der Red Hat Network Proxy Server stehen jetzt in Version 5.0.2 zur Verfügung. Mit dieser Version werden einige sicherheitsrelevante Schwachstellen behoben, daher sollte sie installiert werden.

System: IBM AIX
Topic: Verschiedene Sicherheitslücken in IBM AIX
Links: IBM_pioout, IBM_unix, IBM_errpt, IBM_ftpd, IBM_iosta, IBM_ssh, CVE-1999-0201, CVE-2007-5764, CVE-2008-1483, CVE-2008-1657, ESB-2008.0551
ID: ae-200805-085

Im AIX System wurden jetzt verschiedene Schwachstellen gefunden. Sie betreffen den Kernel, pioout, errpt, ftpd, ipstat und SSH. Folgen des Ausnutzens dieser Lücken sind Zugang zu geschützten Daten, Erweiterung von Rechten auf dem System sowie die Kompromittierung des Root-Accounts. Überarbeitete Pakete stehen zur Verfügung und schließen diese Sicherheitslücken.

System: HP Network Appliance
Topic: Sicherheitslücken in der Storage Management Appliance v2.1
Links: HPSBST02336, SSRT080071, CVE-2007-6026, ESB-2008.0550
ID: ae-200805-084

In Software von Microsoft, die auch auf der Storage Management Appliance (SMA) eingesetzt wird, zeigt einige Schwachstellen. Diese betreffen u.U. auch die SMA, so dass die im Advisory gegebenen Informationen genau ausgewertet werden sollten.

System: Verschiedene
Topic: Schwachstelle in mtr
Links: DSA-1587, CVE-2008-2357, ESB-2008.0549
ID: ae-200805-083

Mtr ist ein Tool, um Routen im Vollbildmodus von ncurses und X11 anzeigen zu lassen. Mit überlangen Einträgen im Reverse DNS läßt sich die Software austricksen, so dass beliebiger Code ausgeführt werden kann. Ein verbessertes Paket behebt diese Lücke.

System: Microsoft Windows
Topic: Schwachstellen in Citrix Presentation Server / Access Essentials
Links: CTX114893, CTX116941, CVE-2008-2299, CVE-2008-2300, ESB-2008.0548
ID: ae-200805-082

Der Citrix Presentation Server bietet zu freigegebenen Applikationen und Desktops Zugang über das Netzwerk. Das ICA Protokoll bietet Optionen zur Verschlüsselung zur sicheren Übertragung.Standard ist SecureICA bzw. ICA Basic Encryption. Unter bestimmten Umständen kann eine Schwachstelle im Citrix Presentation Server dazu ausgenutzt werden, dass ein Client eine Verbindung mit nicht korrekten Verschlüsselungseinstellungen aufbauen kann. Außerdem kann unter anderen Umständen auch ein authentifizierter Benutzer in der Lage sein, unautorisierten Zugang zu einem veröffentlichten Desktop zu erreichen.
Diese Schwachstellen lassen sich durch Verbesserungen schließen.

System: Red Hat Enterprise Linux
Topic: Schwachstelle in nss_ldap
Links: RHSA-2008-0389, CVE-2007-5794, ESB-2008.0546
ID: ae-200805-081

In 'nss_ldap' wurde eine Race Condition gefunden, die bestimmte Applikationen betrifft, die LDAP Verbindungen verwenden, z.B. Dovecot. Der Fehler kann dazu führen, dass eine Anfrage zu einem Benutzer mit Informationen zu einem anderen Benutzer beantwortet werden. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Sicherheitslücken in Altiris
Links: Symantec, CVE-2008-2286, CVE-2008-2287, CVE-2008-2288, CVE-2008-2289, CVE-2008-2290, CVE-2008-2291, ESB-2008.0538
ID: ae-200805-080

In der Altiris Deployment Solution wurden jetzt sechs verschiedene Lücken bekannt. Sofern sie ausgenutzt werden, kann dies zur unautorisierten Bekanntgabe von Informationen oder das System verändern bzw. zur Ausführung beliebigen Codes über das Netzwerk führen. Symantec hat diese Fehler bestätigt und einen Hotfix für Version 6.9 herausgegeben. Nutzer älterer Software sollten ein Upgrade auf die aktuelle Version durchführen.

System: Debian GNU/Linux
Topic: Schwachstellen in xine-lib
Links: DSA-1586, CVE-2008-1482, CVE-2008-1686, CVE-2008-1878, ESB-2008.0542, S-302
ID: ae-200805-079

Aufgrund von Fehlern in xine-lib, der Bibliothek für den xine Mediaplayer, können Angreifer u.a. beliebigen Code über das Netzwerk zur Ausführung bringen. Verbesserte Pakete beheben diese Probleme.

System: Verschiedene
Topic: Schwachstellen in Trillian
Links: ZDI-08-029, ZDI-08-030, ZDI-08-031, ESB-2008.0534
ID: ae-200805-078

Trillian ist ein Instant Messenger. Hier wurden verschiedene Schwachstellen gefunden, die Angreifern über das Netzwerk die Ausführung beliebigen Codes erlauben. Trillian v3.1.10.0 ist jetzt verfügbar und schließt diese Lücken.

System: Red Hat Enterprise Linux 4
Topic: Neue Version vom Network Satellite Server verfügbar
Links: RHSA-2008-0261, ESB-2008.0533
ID: ae-200805-077

Red Hat Network Satellite Server Version 5.0.2 ist jetzt verfügbar. In diesem Update sind viele sicherheiterelevante Verbesserungen in den einzelnen Komponenten enthalten.

System: Microsoft Windows
Topic: Schwachstelle in IBM Lotus Sametime
Links: ZDI-08-028, IBM, ESB-2008.0532
ID: ae-200805-076

Bei Lotus Sametime handelt es sich um eine Software für Instant Messaging und Konferenzen. Die Behandlung langer URLs durch den auf Port 1533/tcp lauschenden Community Services Multiplexer (StMux.exe) ist fehlerhaft. Mit einem speziellen URL, der an die Funktion sscanf() weitergegeben wird, kann ein Stacküberlauf und damit die Ausführung beliebigen Codes provoziert werden. Eine überarbeitete Version behebt dieses Problem.

System: HP-UX
Topic: Schwachstelle in useradd
Links: HPSBUX02335, SSRT071454, CVE-2008-1660, ESB-2008.0531, S-305
ID: ae-200805-075

Eine potenzielle Schwachstelle wurde jetzt bei HP-UX gefunden. Das Kommando useradd(1M) kann lokalen Benutzern die Möglichkeit bieten, auf eigentlich für sie nicht freigegebene Verzeichnisse und Dateien zuzugreifen. HP hat Patches zum Schließen dieser Lücke herausgegeben.

System: Debian GNU/Linux
Topic: Schwachstellen in libfishsound und speex
Links: DSA-1584, DSA-1585, CVE-2008-1686, ESB-2008.0536, ESB-2008.0537
ID: ae-200805-074

Ein Pufferüberlauf sowie ein Integer-Überlauf können dafür sorgen, dass Angreifer über das Netzwerk beliebigen COde ausführen können. Verbesserte Pakete beheben diese Probleme.

System: Verschiedene
Topic: Schwachstelle in Snort
Links: iDEFENSE #701, CVE-2008-1804, ESB-2008.0527
ID: ae-200805-073

Snort ist ein frei verfügbares Intrusion Detection und Intrusion Prevention System (IDS/IPS). Mit Hilfe von Fragmenten und speziellen Einträgen für die TTL im IP-Header läßt sich Snort 2.6 und 2.8 austricksen, dass bestimmte Regeln nicht mehr greifen. Verbesserte Software steht jetzt zur Verfügung.

System: Cisco
Topic: Schwachstelle in Cisco IOS
Links: Cisco, ESB-2008.0525, S-298
ID: ae-200805-072

Die Secure Shell server (SSH) Implementierung in Cisco IOS 12.4 zeigt mehrere Schwachstellen, die nicht authentifizierten Benutzern die Möglichkeit bieten, Speicherfehler zu provozieren oder auch das Gerät zu einem Reboot zu bringen. Seinen Kunden stellt Cisco überarbeitete Software zur Verfügung, so dass diese Lücke geschlossen werden kann.

System: Cisco
Topic: Schwachstelle in der Cisco Service Control Engine
Links: Cisco, ESB-2008.0526
ID: ae-200805-071

Drei Schwachstellen in der Secure Shell (SSH) wurden jetzt in der Cisco Service Control Engine (SCE) bekannt. Diese können für einen Denial-of-Service oder ein instabiles System sorgen. Die erste Schwachstelle kann beim Login via SSH mit Hilfe agressiver Time-Frames provoziert werden. Eine zweite mit einem normalen Login über SSH, wobei noch andere Aufgaben zum Management der SCE parallel gemacht werden. Schließlich bietet die dritte Lücke während des Logins mit speziellen Rechten die Möglichkeit zum Denial-of-Service (DoS). Cisco stellt betroffenen Kunden ein entsprechendes Update zur Verfügung.

System: Cisco
Topic: Schwachstelle im Cisco Voice Portal
Links: Cisco, ESB-2008.0523
ID: ae-200805-070

Im Cisco Unified Customer Voice Portal (CVP) besteht eine Schwachstelle, aufgrund der ein Benutzer mit der Rolle "Administrator" die Rechte eines Benutzers vom Typ "Superuser" erhalten kann. Ebenso ist das Löschen, Anlegen und Modifizieren eines solchen Accounts möglich. Cisco hat Software-Updates herausgegeben, die diese Schwachstelle schließen.

System: HP-UX
Topic: Schwachstellen beim Betrieb von Apache mit PHP
Links: HPSBUX02332, SSRT080056, S-295
ID: ae-200805-069

Verschiedene potenzielle Sicherheitslücken wurden jetzt beim Betrieb vom Webserver Apache mit PHP unter HP-UX festgestellt. Angreifer können über das Netzwerk einen Denial-of-Service (DoS) auslösen oder auch erweiterte Rechte auf dem betroffenen System erhalten. HP hat Software-Updates herausgegeben, die die Schwachstellen schließen.

System: Verschiedene
Topic: Sicherheitslücke in Borland Interbase 2007
Links: CoreSecurity, CVE-2008-0467, ESB-2008.0522
ID: ae-200805-068

Der Borland Interbase 2007 Datenbankserver ist gegenüber einem Integerüberlauf anfällig. Dieser kann auftreten, wenn spezielle Pakete über das Netzwerk an den Default-Port 3050/tcp geschickt werden. Durch den Integerüberlauf kann ein Stacküberlauf auftreten, der Angreifern die Ausführung beliebigen Codes mit System-Rechten erlaubt. Ein Patch steht derzeit noch nicht zur Verfügung.

System: Mac OS X
Topic: Sicherheitslücken in iCal
Links: CoreSecurity, CVE-2008-1000, CVE-2008-1035, CVE-2008-2006, CVE-2008-2007, ESB-2008.0521
ID: ae-200805-067

Bei iCal handelt es sich um eine Kalender-Applikation, die beim Betriebssystem Apple Mac OS X mit enthalten ist. Diese Applikation kann als normale, stand-alone Applikation verwendet werden, aber auch der Einsatz als clientseitige Komponente beim Einsatz eines zentralen Kalenderservers ist möglich. Der iCalendar Standard für Dateien ist .ica, beim Server wird das CalDAV-Protokoll genutzt. Drei Schwachstellen in iCal erlauben nicht authentifizierte Angreifern die Ausführung beliebigen Codes auf anfälligen Systemen, wobei wohl die Mitwirkung des Benutzers nicht immer nötig ist. Ebenso ist ein Denial-of-Service möglich. Ein neues Paket steht über die Apple Security Updates jetzt zur Verfügung.

System: Red Hat Enterprise Linux 5
Topic: Schwachstellen in compiz, mysql, bind, dovecot, gnome-screensaver, setroubleshoot und vsftpd
Links: RHSA-2008-0485, CVE-2007-3920, ESB-2008.0543,
RHSA-2008-0364, CVE-2006-0903, CVE-2006-4031, CVE-2006-4227, CVE-2006-7232, CVE-2007-1420, CVE-2007-2583, CVE-2007-2691, CVE-2007-2692, CVE-2007-3781, CVE-2007-3782, ESB-2008.0545,
RHSA-2008-0300, CVE-2007-6283, CVE-2008-0122, ESB-2008.0529,
RHSA-2008-0297, CVE-2007-2231, CVE-2007-4211, CVE-2007-6598, CVE-2008-1199, ESB-2008.0544,
RHSA-2008-0218, CVE-2008-0887,
RHSA-2008-0061, CVE-2007-5495, CVE-2007-5496, ESB-2008.0528,
RHSA-2008-0295, CVE-2007-5962, ESB-2008.0530
ID: ae-200805-066

Die oben genannten Pakete zeigen Schwachstellen, die ggf. ausgenutzt werden können. Im Interesse der Sicherheit sollten die jetzt verfügbaren, verbesserten Pakete installiert werden.

System: Microsoft Windows
Topic: Schwachstelle in FireFTP
Links: vuln.sg, VU#906907
ID: ae-200805-065

Im FireFTP Add-On für Mozilla Firefox wurde eine Schwachstelle im Bereich Directory Traversal gefunden, durch die anonyme Angreifer Dateien an beliebige Orte auf dem System unter Microsoft Windows schreiben können. Wie diese Schwachstelle genau ausgenutzt wird, ist im Advisory dargestellt. Behoben ist sie in der Development Version 0.98.20080518 und in Version 0.97.2.

System: Red Hat Enterprise Linux
Topic: Schwachstelle in libxslt
Links: RHSA-2008-0287, CVE-2008-1767, ESB-2008.0524, S-297
ID: ae-200805-064

Bei libxslt handelt es sich um eine auf libxml basierende C Bibliothkek, die XML-Dateien in andere Formate umwandelt, wobei die Standard XSLT Stylesheet Transformation genutzt wird. Lange "Transformation Match" Bedingungen in XSL Stylesheetdateien werden nicht richtig verarbeitet. Daher können Angreifer mittels solcher Dateien die Applikation zum Absturz bringen und ggf. auch Code mit den Rechten der Applikation zur Ausführung bringen. Ein Update behebt dieses Problem.

System: Mandriva Linux
Topic: Schwachstellen im Kernel
Links: MDVSA-2008:104, CVE-2008-1375, CVE-2008-1669
ID: ae-200805-063

Im Linux Kernel wurden mehrere Sicherheitslücken gefunden. Fehlerbereinigte Kernelpakete stehen jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstellen in phpgedview, peercast und gnome-peercast
Links: DSA-1580, CVE-2008-2064, ESB-2008.0535,
DSA-1582, DSA-1583, CVE-2007-6454, CVE-2008-2040, ESB-2008.0518, ESB-2008.0515
ID: ae-200805-062

In 'phpgedview', einen Werkzeug für die Ahnenforschung, wurde ein Programmierfehler gefunden, der es Angreifern über das Netzwerk ermöglicht, administrativer Rechte zu erlangen.
In 'PeerCast', einem P2P Audio und Video Streaming Server, wurde ein Pufferüberlauf im HTTP Basic Authentication Code gefunden.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Sicherheitslücken in GnuTLS
Links: CVE-2008-1948, CVE-2008-1949, CVE-2008-1950, DSA-1581, ESB-2008.0516, RHSA-2008-0489, RHSA-2008-0492, ESB-2008.0519, S-296, MDVSA-2008:106
ID: ae-200805-061

Mehrere Sicherheitslücken in GnuTLS ermöglichen es Angreifern über das Netzwerk Dienste, die GnuTLS verwenden, zum Absturz zu bringen. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Mandriva Linux
Topic: Schwachstelle in libid3tag
Links: MDVSA-2008:103, CVE-2008-2109
ID: ae-200805-060

Ein Fehler in der Bibliothek 'libid3tag' ermöglicht es bösartig konstruierten ID3_FIELD_TYPE_STRINGLIST Feldern, eine Endlosschleife auszulösen. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Red Hat Enterprise Linux 5
Topic: Schwachstellen im Kernel
Links: RHSA-2008-0275, CVE-2007-5093, CVE-2007-6282, CVE-2007-6712, CVE-2008-1615, ESB-2008.0520
ID: ae-200805-059

Für Red Hat Enterprise Linux 5 steht jetzt ein Kernel-Update zur Verfügung, das mehrere Sicherheitslücken schließt.

System: Red Hat Enterprise Linux 5
Topic: Schwachstellen in java-1.6.0-ibm
Links: RHSA-2008-0267, CVE-2008-1187, CVE-2008-1188, CVE-2008-1189, CVE-2008-1190, CVE-2008-1191, CVE-2008-1192, CVE-2008-1193, CVE-2008-1194, CVE-2008-1195, CVE-2008-1196, ESB-2008.0513
ID: ae-200805-058

Im IBM Java 2 Runtime Environment wurden mehrere Sicherheitslücken gefunden. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Debian/GNU Linux
Topic: Schwachstelle in netpbm-free
Links: DSA-1579, CVE-2008-0554, ESB-2008.0510
ID: ae-200805-057

Netbpm ist eine Suite von Utilities für das Bearbeiten von Grafiken. Der GIF-Reader überprüft übergebene Daten nicht ausreichend genau, so dass mit einer speziell präparierten GIF-Datei ein stackbasierter Pufferüberlauf provoziert werden und ggf. auch beliebiger Code mit den Rechten der aufrufenden Applikation ausgeführt werden kann. Überarbeitete Pakete beheben dieses Problem.

System: Debian/GNU Linux
Topic: Sicherheitslücken in PHP 4
Links: DSA-1578, CVE-2007-3799, CVE-2007-3806, CVE-2007-3998, CVE-2007-4657, CVE-2008-2051, ESB-2008.0509
ID: ae-200805-056

Bei PHP handelt es sich um eine Skriptsprache, die für webbasierte Applikationen entwickelt wurde und die direkt in HTML-Seiten eingebettet werden kann. PHP 4 zeigt einige Schwachstellen, die zu einem Denial-of-Service und ggf. weiteren Problemen führen können. Überarbeitete Pakete beheben diese Probleme.

System: Cisco
Topic: Schwachstelle im Cisco Content Switching Module (CSM)
Links: Cisco, CVE-2008-1749, ESB-2008.0504,
ID: ae-200805-055

Das CSM ist eine integrierte Karte für Server Load Balancing mit Cisco Catalyst. Sofern das Load Balancing für Layer 7 konfiguriert ist, besteht ein Speicherleck bei der Verarbeitung von TCP-Segmenten mit einer speziellen Kombination von TCP-Flags. Folge ist ein Denial-of-Service (DoS). Die Versionen CSM 4.2.9 bzw. CSM-S 2.1.8 zeigen diesen Fehler nicht mehr.

System: Cisco
Topic: Schwachstellen im Cisco Unified Communications Manager
Links: Cisco, CVE-2008-1742, CVE-2008-1743, CVE-2008-1744, CVE-2008-1745, CVE-2008-1746, CVE-2008-1747, CVE-2008-1748, ESB-2008.0503,
ID: ae-200805-054

Der Cisco Unified Communications Manager, früher Cisco Call Manager, zeigt mehrere Möglichkeiten, einen Denial-of-Service (DoS) auszulösen. Es handelt sich um Schwachstellen im Certificate Trust List (CTL) Providerservice und im Certificate Authority Proxy Function (CAPF) Service. Außerdem bestehen Probleme mit SIP JOIN und SIP INVITE Nachrichten sowie SNMP Traps. Ein Software-Update behebt die genannten Probleme.

System: Cisco
Topic: Schwachstellen in Cisco Unified Presence
Links: Cisco, CVE-2008-1158, CVE-2008-1740, CVE-2008-1741, ESB-2008.0502,
ID: ae-200805-053

Bei Cisco Unified Presence handelt es sich um ein Tool zur Übersicht von Mitarbeitern, deren Verfügbarkeit und Erreichbarkeit. Hier bestehen mehrere Schwachstellen, die einen Denial-of-Service (DoS) zur Folge haben können. Es genügt, nur einige wenige missgebildete Pakete zu senden, um den DoS auzulösen. Cisco stellt überarbeitete Software zur Verfügung, durch die diese Lücke geschlossen wird.

System: Verschiedene
Topic: Sicherheitslücke in Drupal Site Documentation
Links: DRUPAL-SA-2008-030, ESB-2008.0501
ID: ae-200805-052

Das von dritter Seite hergestellte Drupal Modul Site Documentation hilft Entwicklern und Administratoren beim Anlegen einer neuen Site, indem Informationen aus der Datenbank bereitgestellt werden. Alle Benutzer mit der Berechtigung "access content" können dieses Modul nutzen, um beliebige Tables der Datenbank anzeigen zu lassen. In typischen Szenarien arbeiten authentifizierte und anonyme Benutzer parallel mit den Daten. Der Zugang zu beliebigen Tables kann Angreifern die Möglichkeit bieten, die SESSION ID eines Benutzers auszulesen. Über diese kann er weitere Informationen aus der Datenbank erhalten, u.a. alle Benutzernamen, Password Hashes oder auch E-Mail Adressen. Ein Update auf die aktuelle Version schließt diese potenzielle Sicherheitslücke.

System: Linux
Topic: Schwachstellen in X11 Terminals
Links: glsa-200805-03, CVE-2008-1142, CVE-2008-1692, ESB-2008.0500,
ID: ae-200805-051

In unterschiedlichen Implementierungen von X11 Terminals wurden verschiedene Schwachstellen gefunden. Lokale Angreifer können bestehende X11 Terminals anderer Benutzer übernehmen. Bitte aktualisieren Sie die eingesetzte Software.

System: Debian/GNU Linux
Topic: Schwachstellen in openSSH und gforge
Links: DSA-1576, CVE-2008-0166, AL-2008.0060,
DSA-1577, CVE-2008-0167, ESB-2008.0505
ID: ae-200805-050

Der bei Debian eingesetzte Zufallszeichengenerator für OpenSSH zeigt eine Schwachstelle, indem vorhersagbare Zufallszahlen erzeugt werden. Hierdurch sind Angriffe gegen das Kryptosystem möglich. Bei GForge handelt es sich um ein Entwicklungstool, das Dateien im Schreibmode potenziell unsicher öffnet. Hierdurch können Angriffe gegen beliebige Dateien des lokalen Dateisystems erfolgen. Überarbeitete Pakete beheben diese Probleme.

System: Microsoft Windows
Topic: Schwachstellen in der Microsoft Malware Protection Engine
Links: MS08-029, CVE-2008-1437, CVE-2008-1438, ESB-2008.0498
ID: ae-200805-049

Die Malware Protection Engine wird unter Windows von verschiedenen Applikationen genutzt, z.B. Windows Defender oder Live OneCare. Hier bestehen Schwachstellen bei der Untersuchung speziell präparierter Dateien. Sollte ein Angreifer eine solche Datei von der Malware Protection Engine untersuchen lassen, kommt es zu einem Denial-of-Service, wobei die Software allerdings gleich wieder startet. Diese Lücke läßt sich durch die Installation des jetzt verfügbaren Updates schließen.

System: Microsoft Windows
Topic: Schwachstelle in der Microsoft Jet Database Engine
Links: MS08-028, CVE-2007-6026, AL-2008.0058, S-290
ID: ae-200805-048

Die Microsoft Jet Database Engine zeigt eine Schwachstelle, durch die Angreifer mit bestimmten Anfragen an die Datenbank die entsprechenden Applikationen dazu nutzen können, eigenen Code auszuführen. Ein Update steht zur Verfügung und sollte zeitnah installiert sein.

System: Microsoft Windows
Topic: Schwachstelle im Microsoft Publisher
Links: MS08-027, CVE-2008-0119, AL-2008.0057, S-289
ID: ae-200805-047

Der bei Microsoft Publisher eingesetzte Objekthandler zeigt bei der Validierung von Objekten eine Schwachstelle, die zur Ausführung beliebigen Angriffscodes führen kann, sofern eine entsprechende Datei geöffnet wird. Ein Update behebt dieses Problem.

System: Microsoft Windows, Mac OS X
Topic: Schwachstellen in Microsoft Word
Links: MS08-026, CVE-2008-1091, CVE-2008-1434, VU#543907, iDEFENSE #700, AL-2008.0056, S-288
ID: ae-200805-046

Zwei kritische Probleme in Microsoft Word sowie anderen Programmen des Office-Paketes wurden jetzt bekannt. Zum Einen lassen sich spzielle Zeichenketten in RTF-Dokumenten unterbringen, die dann beim Öffnen des Dokuments zur Ausführung von Angriffscode führen können. Ebenso kann durch spezielle Einträde in Cascading Style Sheets (CSS) Angriffscode zur Ausführung kommen. Ein Update steht zur Verfügung, das diese kritischen Lücken schließt.

System: Linux
Topic: Schwachstellen in libvorbis
Links: CVE-2008-1419, CVE-2008-1420, CVE-2008-1423, RHSA-2008-0270, ESB-2008.0506, S-294, MDVSA-2008:102, DSA-1591, ESB-2008.0574
ID: ae-200805-045

Libvorbis sind Runtime-Bibliotheken die Ogg Vorbis, ein komprimiertes Audioformat, unterstützen. Verschiedene Sicherheitslücken können bei der Verarbeitung von Audiodateien ausgenutzt werden. Die Folgen sind u.a. Abstürze oder auch das Ausführen beliebigen Codes durch Angreifer. Verbesserte Pakete stehen jetzt zum Download bereit.

System: Red Hat Enterprise Linux 5
Topic: Schwachstellen in xen
Links: RHSA-2008-0194, CVE-2007-3919, CVE-2007-5370, CVE-2008-0928, CVE-2008-1943, CVE-2008-1944, CVE-2008-2004, ESB-2008.0499, S-292
ID: ae-200805-044

Die Pakete für xen enthalten Software zur Virtualisierung unter Red Hat Linux. Ein Update behebt jetzt verschiedene Schwachstellen, die von Denial-of-Service bis zum Erreichen erhöhter Rechte gehen.

System: Microsoft Windows
Topic: Schwachstelle in I2O
Links: iDEFENSE #699, CVE-2008-0322, ESB-2008.0497
ID: ae-200805-043

Der Windowstreiber i20mgmt.sys für den Intelligent Input/Outputg (I2O) Utility Filter zeigt eine Schwachstelle, wenn Windows XP eingesetzt wird. Bei Ausnutzen dieser Schwachstelle kann ein Angreifer beliebigen Code im Kontext des Windows Kernels ausführen. Das Problem wird durch die Installation von Service Pack 3 für XP gelöst.

System: Debian/GNU Linux
Topic: Schwachstellen in openSSL, icedove und Kernel 2.6
Links: DSA-1571, CVE-2008-0166, AL-2008.0059, S-293, VU#925211,
DSA-1574, CVE-2008-1233, CVE-2008-1234, CVE-2008-1235, CVE-2008-1236, CVE-2008-1237, ESB-2008.0493,
DSA-1575, CVE-2008-1669, ESB-2008.0494,
ID: ae-200805-042

Der bei Debian eingesetzte Zufallszeichengenerator für OpenSSL zeigt eine Schwachstelle, indem vorhersagbare Zufallszahlen erzeugt werden. Hierdurch sind Angriffe gegen das Kryptosystem möglich. Verschiedene Schwachstellen im E-Mail Client icedove können jetzt behoben werden. Damit ist auch die Ausführung von Code über das Netzwerk nicht mehr möglich. Der Linux Kernel 2.6 zeigt eine Möglichkeit zum Denial-of-Service (DoS). Die aktuelle Version 2.6.18 behebt dieses Problem.

System: HP-UX
Topic: Schwachstelle im FTP-Server
Links: HPSBUX02334, SSRT071403, ESB-2008.0496
ID: ae-200805-041

Der bei HP-UX enthaltene FTP-Server zeigt eine Schwachstelle. Diese kann über das Netzwerk ausgenutzt werden und hat einen Denial-of-Service (DoS) als Folge. Überarbeitete Software behebt dieses Problem.

System: Sun StorEdge
Topic: Schwachstelle in Sun StorEdge
Links: Sun Alert #237605, ESB-2008.0489
ID: ae-200805-040

T3B und Sun StorEdge 6120 Arrays fallen aus, wenn sie 994 Tage ununterbrochen in Betrieb sind. Dieser Denial-of-Service läßt sich jetzt durch ein Firmware-Update verhindern.

System: Sun Solaris 10
Topic: Schwachstelle im Solaris Volume Manager (SVM)
Links: Sun Alert #237505, ESB-2008.0488
ID: ae-200805-039

Nach dem Hinzufügen eines Nodes bei einem bestehenden SVM Metaset können ggf. Kommandos abgesetzt werden, durch die der Metaset ausfällt und auch der Failover bei einem Solaris Cluster nicht mehr funktioniert. Ein Patch behebt dieses potenzielle Problem.

System: Sun Solaris
Topic: Schwachstelle im Print Service
Links: Sun Alert #236884, ESB-2008.0487
ID: ae-200805-038

Aufgrund einer Schwachstelle im Solaris Print Service können nicht authentifizierte Angreifer über das Netzwerk einen Denial-of-Service (DoS) provozieren oder auch Code mit den Rechten von Root ausführen. Patches beheben diese Schwachstellen.

System: Red Hat Enterprise Linux
Topic: Schwachstelle im Directory Server
Links: RHSA-2008-0268, RHSA-2008-0269, CVE-2008-1677, ESB-2008.0486
ID: ae-200805-037

Der Red Hat Directory Server ist ein LDAPv3-kompatibler Server. Im Red Hat Directory Server 7.1 und 8.0 besteht die Möglichkeit, im Handler für reguläre Ausdrücke einen Pufferüberlauf zu provozieren. Ein nicht authentifizierter Angreifer kann diesen mit einer präparierten LDAP-Anfrage auslösen udn so den Server zum Absturz bringen und ggf. auch eigenen Code ausführen. Der Red Hat Direcotry Server 7.1, Service Pack 6 bzw. ein Fix für 8.0 behebt dieses Problem.

System: Debian/GNU Linux
Topic: Schwachstelle in PHP 5
Links: DSA-1572, CVE-2007-3806, CVE-2008-1384, CVE-2008-2050, CVE-2008-2051, ESB-2008.0484
ID: ae-200805-036

Bei PHP handelt es sich um eine Skriptsprache, die für webbasierte Applikationen entwickelt wurde und die direkt in HTML-Seiten eingebettet werden kann. PHP 5 zeigt einige Schwachstellen, die zu einem Denial-of-Service und ggf. weiteren Problemen führen können. Überarbeitete Pakete beheben diese Probleme.

System: Viele
Topic: Schwachstellen im Sun Java System Web Server / Application Server
Links: Sun Alert #201255, CVE-2008-2120, ESB-2008.0475
ID: ae-200805-035

Aufgrund einer Schwachstelle im Sun Java System Application Server und Sun Java System Web Server können unautorisierte Benutzer den JSP-Sourcecode ansehen. Ein Update schließt dieses Informationsleck.

System: Mandriva Linux
Topic: Schwachstelle in Perl
Links: MDVSA-2008:100, CVE-2008-1927
ID: ae-200805-034

Eine sog. Double Free Schwachstelle in Perl 5.8.8 und früher erlaubt Angreifern mittels speziellen regulären Ausdrücken mit UTF8-Zeichen einen Denial-of-Service (DoS) auszulösen. Überarbeitete Pakete sind verbessert und schließen daher diese potenzielle Schwachstelle.

System: Verschiedene
Topic: Schwachstelle in PHP 5.2.5
Links: VU#147027, CVE-2008-0599, S-286
ID: ae-200805-033

Bei PHP handelt es sich um eine Skriptsprache, die für webbasierte Applikationen entwickelt wurde und die direkt in HTML-Seiten eingebettet werden kann. PHP vor 5.2.6 zeigt eine Schwachstelle im Bereich Path Translation. Weil Benutzer aufgrund dieser Schwachstelle beliebigen Code ausführen können, sollte nur noch die aktuelle Version zum Einsatz kommen.

System: SuSE Linux
Topic: Schwachstellen in rsync, Mozilla Firefox, poppler PDF, nagios, lighttpd SSL, sarg, squid, bzip2, kdelibs3, kdelibs4, texlive-bin dvips und Sun Java 1.6.0
Links: SUSE-SR:2008:011
ID: ae-200805-032

Der aktuelle SUSE Security Summary Report berichtet über Sicherheitslücken in den Paketen rsync, Mozilla Firefox, poppler PDF, nagios, lighttpd SSL, sarg, squid, bzip2, kdelibs3, kdelibs4, texlive-bin dvips und Sun Java 1.6.0. Fehlerbereinigte Pakete stehen jetzt zur Verfügung und sollten auf den betroffenen Systemen installiert werden.

System: Microsoft Windows
Topic: Problem mit Microsoft OWA
Links: VU#829876, ESB-2008.0491
ID: ae-200805-031

Einige Versionen von Outlook Web Access (OWA) benutzen die HTTP 1.1 Direktive no-cache anstelle von no-store. Daher wird ggf. sensitive Information im Cache des Webbrowsers gespeichert. Aufgrund dieser Tatsache sollte der Cache manuell geleert werden.

System: Microsoft Windows
Topic: Schwachstelle im Microsoft Internet Explorer 7
Links: VU#468843, ESB-2008.0492
ID: ae-200805-030

Administratoren und Benutzer können über im Internet Explorer über die Option "DisableCachingOfSSLPages" verhindern, dass sensitive oder private, per SSL übertragene Daten auf der Festplatte gespeichert werden. Nach der Konfiguration speichert der Internet Explorer 7 aber weiterhin diese Seiten in seinem Cache. Daher sollte der Cache manuell geleert werden.

System: Verschiedene
Topic: Schwachstelle im Common Data Format (CDF)
Links: CoreSecurity #2260, NASA, ESB-2008.0483
ID: ae-200805-029

Bei den Bibliotheken zum Common Data Format (CDF) Version 3.2 besteht die Möglichkeit, Pufferüberläufe zu provozieren. Auch wenn hierfür die 'Mithilfe' des Benutzers nötig ist, sollte möglichst zeitnah ein Upgrade auf Version 3.2.1 durchgeführt werden.

System: Mandriva Linux
Topic: Schwachstellen in ImageMagick
Links: MDVSA-2008:099, CVE-2008-1096, CVE-2008-1097
ID: ae-200805-028

Zwei heapbasierte Pufferüberläufe können bei ImageMagick auftreten: Speziell präparierte XCF- und PCX-Dateien können bei ihrer Verarbeitung dafür sorgen, dass integrierter Angriffscode mit den Rechten des aufrufenden Benutzers ausgeführt wird. Überarbeitete Pakete beheben dieses Problem.

System: Microsoft Windows
Topic: Schwachstelle im Nortel Multimedia PC Client
Links: Nortel 2008008799, CVE-2008-2080, ESB-2008.0482
ID: ae-200805-027

Der Multimedia PC Client kann durch das Fluten mit gewissen Paketen über das Netzwerk (auch mit Nessus) dazu gebracht werden, aufgrund eines Pufferüberlaufs mit einer Fehlermeldung stehen zu bleiben. Diesem Denial-of-Service (DoS) lässt sich durch ein Upgrade auf die aktuelle Version vorbeugen.

System: Viele
Topic: Schwachstellen im Sun Java System Web Server
Links: Sun Alert #231467, ESB-2008.0479
ID: ae-200805-026

Eine Cross-Site Scripting (XSS) Schwachstelle besteht im für die Suche zuständigen Modul im Sun Java System Web Server. Hierdurch kann ein lokaler Benutzer oder ein Benutzer über das Netzwerk beliebige Skripte auf dem System ausführen, auf dem der Webserver läuft. Es wird empfohlen, den jetzt verfügbaren Patch zu installieren.

System: Microsoft Windows
Topic: Schwachstelle im CA Unicenter DSM ITRM Legends ActiveX Control
Links: VU#684883, CVE-2008-1786, CA, S-287, ESB-2008.0490
ID: ae-200805-025

CA Unicenter DSM ITRM Legends ist ein ActiveX Control, das bei vielen Produkten von CA enthalten ist. Dieses Control enthält mehrere Möglichkeiten zu Pufferübleräufen. So kann also ein Angreifer Dokumente zusammenstellen, die, wenn sie von einem Benutzer aufgerufen werden, Angriffscode mit den Rechten des entsprechenden Benutzers ausführen. Updates stehen jetzt zur Verfügung.

System: Red Hat Enterprise Linux 4
Topic: Schwachstelle in gpdf
Links: RHSA-2008-0262, CVE-2008-0396, ESB-2008.0478
ID: ae-200805-024

Bei gpdf besteht ein Problem in der Bearbeitung nicht korrekter Fonts, die in PDF-Dateien eingebettet sind. Ein Angreifer kann eine PDF-Datei bauen, die beim Öffnen beliebigen Code ausführt oder zumindest für einen Denial-of-Service sorgt. Ein überarbeitetes Paket behebt dieses potenzielle Problem.

System: Sun Solaris 9, 10
Topic: Schwachstellen im Tcl GUI Toolkit
Links: Sun Alert #237465, CVE-2007-5378, CVE-2008-0553, ESB-2008.0477
ID: ae-200805-023

Das Tcl GUI Toolkit bzw. die Bibliothek libtk(3LIB) zeigt Schwachstellen, die über das Netzwerk ausgenutzt werden können. Hierzu schickt ein Angreifer ein speziell präpariertes GIF-Bild, das bei der weiteren Verarbeitung dafür sorgt, dass die gegen diese Bibliothek gelinkten Applikationen abstürzen. Hierbei kann ggf. auch Code mit den Rechten des aufrufenden Benutzers ausgeführt werden. Patches beheben diese Schwachstellen.

System: Verschiedene
Topic: Sicherheitslücke im Sun Ray Kiosk Mode 4.0
Links: Sun Alert #236944, ESB-2008.0476
ID: ae-200805-022

Die in der Sun Ray Kiosk Mode Software enthaltene Sun Ray Server Software (SRSS) 4.0 kann Benutzern lokal oder über das Netzwerk erlauben, beliebige Befehle mit den Rechten von Root auszuführen, sofern die Benutzer für Sun Ray administrative Rechte haben. Von diesem Problem ist die Sun Ray Server Software 3.1.1 und früher nicht betroffen. Ein Patch schließt diese Schwachstelle.

System: Verschiedene
Topic: Schwachstelle im Sun Java System Application Server / Web Server
Links: Sun Alert #201255, ESB-2008.0475
ID: ae-200805-021

Eine Schwachstelle im Sun Java System Application Server und Sun Java System Web Server kann unautorisierten Benutzern die Möglichkeit bieten, JSP Source Code zu betrachten, was nicht im Sinne des Serverbetreibers ist. Neue Versionen beheben das Problem.

System: Sun Solaris
Topic: Denial-of-Service mittels SYN-Flooding
Links: Sun Alert #200864, ESB-2008.0474
ID: ae-200805-020

Aufgrund einer Schwachstelle in der TCP-Implementierung von Sun Solaris kann ein TCP SYN-Flooding zu einem Denial-of-Service (DoS) kommen, so dass die von dem betroffenen System angebotenen Netzwerkdienste nicht mehr funktionieren. Auch bei einem System mit nur einem Prozessor kann es zu Problemen kommen, da die CPU-Last zu hoch wird. Im Advisory ist beschrieben, wie das Problem mit der richtigen Konfiguration zu umgehen ist.

System: NetBSD
Topic: Schwachstellen in openssl
Links: NetBSD-SA2008-007, NetBSD-SA2008-008, CVE-2006-2937, CVE-2006-2940, CVE-2006-3738, CVE-2006-4343, CVE-2007-3108, CVE-2007-5135, ESB-2008.0480
ID: ae-200805-019

In 'OpenSSL' wurden mehrere Sicherheitslücken gefudnen. Patches stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Sicherheitslücken in rdesktop
Links: iDefense, iDefense, iDefense, ESB-2008.0473, DSA-1573, ESB-2008-0485, S-291, MDVSA-2008:101
ID: ae-200805-018

In 'rdesktop', einem Open Source Client für das Remote Desktop Protocol (RDP), wurden mehrere Sicherheitslücken gefunden. Angreifer können über das Netzwerk beliebigen Code ausführen. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Microsoft Windows
Topic: Schwachstelle in Adobe After Effects CS3
Links: APSA08-05, CVE-2008-1201
ID: ae-200805-017

Eine kürzlich veröffentlichte Schwachstelle in Bezug auf Dateien im BMP-Format betrifft auch After Effects CS3. Sollte ein Benutzer über diese Software eine speziell präparierte BMP-Datei aufrufen, kann es zur Ausführung von Angriffscode kommen. Da BMP-Dateien aber normalerweise nicht genutzt werden, ist für dieses kritische Problem derzeit noch kein Update vorhanden.

System: Verschiedene
Topic: Schwachstellen in Adobe Acrobat und Reader
Links: APSB08-13, CVE-2008-0667, CVE-2007-5666, CVE-2007-5659, CVE-2007-5663, CVE-2008-0726, CVE-2008-0655, CVE-2008-2042, CVE-2007-4768, AL-2008.0054
ID: ae-200805-016

Verschiedene kritische Schwachstellen wurden jetzt im Adobe Reader und Acrobat 8.1.1 bekannt. Sie können dazu führen, dass die Applikation abstürzt und dabei ein Angreifer ggf. auch eigenen Code ausführen und so die Kontrolle über das System erhalten kann. Eine neue Version behebt dieses Sicherheitsproblem.

System: Microsoft Windows
Topic: Sicherheitslücke in Wonderware SuiteLink
Links: VU#596268, CVE-2008-2005, ESB-2008.0463
ID: ae-200805-015

Im Wonderware SuiteLink Service ('slssvc.exe') wurde eine Sicherheitslücke gefunden, die es einem Angreifer durch Senden eines bösartig konstruierten TCP/IP Pakets ermöglicht, den Dienst lahnzulegen. Ein Patch steht jetzt zur Verfügung.

System: Verschiedene
Topic: Sicherheitslücken in Bugzilla
Links: ESB-2008.0468
ID: ae-200805-014

In 'Bugzilla', einem Web basiertem Bug-Trackiung System, wurden mehrere Sicherheitslücken gefudnen. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: HP-UX
Topic: Schwachstellen in PHP und Netscape Directory Server
Links: HPSBUX02332 SSRT080056, ESB-2008.0466,
HPSBUX02324 SSRT080034 CVE-2007-5360, CVE-2008-0892, ESB-2008.0467
ID: ae-200805-013

In PHP, das mit HP-UX für den Apache Webserver mitgeliefert wird, wurden mehrere Sicherheitslücken gefunden.
Im Netscape Directory Server (NDS) wurde eine Sicherheitslücke gefunden, die es einem lokalen Angreifer ermöglicht erweiterte Rechte zu erlangen.
Patches stehen jetzt zur Verfügung.

System: Sun Solaris
Topic: Schwachstelle in ssh
Links: Sun Alert #237444, CVE-2008-1483, ESB-2008.0467
ID: ae-200805-012

Im Programm 'ssh', das mit Sun Solaris ausgeliefert wird, wurde eine Sicherheitslücke im Zusammenhang mit X11 Forawarding gefunden. Ein Workaround ist im Advisory beschrieben.

System: Red Hat Enterprise Linux 5
Topic: Schwachstellen im Kernel
Links: RHSA-2008-0233, CVE-2007-5498, CVE-2008-0007, CVE-2008-1367, CVE-2008-1375, CVE-2008-1619, CVE-2008-1669, ESB-2008.0470
ID: ae-200805-011

Für Red Hat Enterprise Linux 5 steht jetzt ein Kernel-Update zur Verfügung, das mehrere Sicherheitslücken schließt.

System: Red Hat Enterprise Linux 4
Topic: Schwachstellen im Kernel
Links: RHSA-2008-0237, CVE-2005-0504, CVE-2007-6282, CVE-2008-0007, CVE-2008-1375, CVE-2008-1615, CVE-2008-1669, ESB-2008.0471
ID: ae-200805-010

Für Red Hat Enterprise Linux 4 steht jetzt ein Kernel-Update zur Verfügung, das mehrere Sicherheitslücken schließt.

System: Red Hat Enterprise Linux 3
Topic: Schwachstellen im Kernel
Links: RHSA-2008-0211, CVE-2006-4814, CVE-2007-5001, CVE-2007-6151, CVE-2007-6206, CVE-2008-0007, CVE-2008-1367, CVE-2008-1375, CVE-2008-1669, ESB-2008.0469
ID: ae-200805-009

Für Red Hat Enterprise Linux 3 steht jetzt ein Kernel-Update zur Verfügung, das mehrere Sicherheitslücken schliesßt.

System: Debian GNU/Linux
Topic: Schwachstellen in blender, b2evolution, cacti und kazehakase
Links: DSA-1567, CVE-2008-1102, ESB-2008.0460,
DSA-1568, CVE-2007-0175, ESB-2008.0461,
DSA-1569, CVE-2008-0783, CVE-2008-0785, ESB-2008.0462, ESB-2008.0704,
DSA-1570, ESB-2008.0464
ID: ae-200805-008

In der Radiance High Dynamic Range (HDR) Komponente von Blender wurde ein Pufferüberlauf des Stacks gefunden.
'b2evolution', eine Blog Applikation, überprüft Eingabewerte nur unzureiched und ermöglicht dadurch Cross-Site-Scripting Angriffe.
In 'Cacti', einem Frontend zur Überwachung von Systemen und Diensten, wurden Fehler bei der Überprüfung von Eingabewerten gefunden. SQL Injection und Cross-Site-Scripting Angriffe sind möglich.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Sun Solaris 10
Topic: Schwachstelle in Trusted Extensions
Links: Sun Alert #235421 ESB-2008.0457
ID: ae-200805-007

Eine Schwachstelle in Solaris 10 Trusted Extensions labeled networking kann nicht vertrauenswürdigen Applikationen in separierten Zonen erlauben, trotz Verbot Daten mit dem lokalen System auszutauschen. Ein Patch behebt dieses potenzielle Problem.

System: Debian GNU/Linux
Topic: Schwachstelle in cpio
Links: DSA-1566, CVE-2007-4476, ESB-2008.0456
ID: ae-200805-006

Das cpio Archivierungstool zeigt eine Schwachstelle be der Behandlung von Pfaden. Diese Schwachstelle kann bei nicht aktuellen Versionen von cpio zu einem Denial-of-Service (DoS) oder auch potenziell zur Ausführung beliebigen Codes führen, wenn spezielle Archive angezeigt oder ausgepackt werden. Daher sollte das jetzt zur Verfügung stehende, verbesserte Paket installiert werden.

System: Verschiedene
Topic: Sicherheitslücken in cPanel
Links: VU#584089, ESB-2008.0455, S-283
ID: ae-200805-005

'cPanel' weist mehrere Cross-Site Request Forgery (XSRF) Schwachstellen auf. Diese ermöglichen es einem Angreifer über das Netzwerk beliebige Befehle auszuführen. Fehlerbereinigte Software steht noch nicht zur Verfügung.

System: Verschiedene
Topic: Sicherheitslücke in BGP
Links: VU#929656, CVE-2007-6372, ESB-2008.0454, S-284
ID: ae-200805-004

Die BGP Implementierungen mehrerer Hersteller (u.a. Juniper) weist eine Sicherheitslücke auf, durch die ein Angreifer über das Netzwerk mit BGP Update Nachrichten einen Denial-of-Service Zustand herbeiführen kann. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Microsoft Windows
Topic: Sicherheitslücke in Akamai Download Manager
Links: iDefense, CVE-2007-6339, ESB-2008.0453
ID: ae-200805-003

Im Akamai Download Manager ActiveX Control wurde eine Sicherheitslücke gefunden, durch die beliebiger Code ausgeführt werden kann. Ein Patch steht jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Sicherheitslücken im Kernel
Links: DSA-1565, CVE-2007-6694, CVE-2008-0007, CVE-2008-1294, CVE-2008-1375, ESB-2008.0451
ID: ae-200805-002

Im Linux Kernel Version 2.6.18 wurden mehrere Sicherheitslücken gefunden, durch die Angreifer lokal Denial-of-Service Zustände hervorrufen oder erweiterte Rechte er langen können. Fehlerbereinigte Kernelpakete stehen jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstellen in wordpress
Links: DSA-1564, CVE-2007-0540, CVE-2007-3639, CVE-2007-4153, CVE-2007-4154, ESB-2008.0452
ID: ae-200805-001

In 'wordpress', einem Weblog Manager, wurden mehrere Sicherheitslücken gefunden, die von einem Angreifer über das Netzwerk ausgenutzt werden können. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.



(c) 2000-2012 AERAsec Network Services and Security GmbH