Network Security

AERAsec
Network Security
Aktuelle Sicherheitsmeldungen


Die meisten Links führen direkt auf die entsprechende Datei der meldenden Organisation, damit Sie die Original-Meldung ebenfalls lesen können. Die Meldungen sind meist auf Englisch.

Übrigens: Wenn für Systeme Risiken veröffentlicht werden, heißt dieses nicht, daß die Systeme, für die keine Risiken veröffentlicht werden automatisch sicherer sind!

Sie setzen eine Firewall von
Check Point, Cisco, Juniper oder Fortinet ein?!

Sie suchen nach einer Möglichkeit,
Ihre Installation einfach und revisionssicher zu dokumentieren?
Sie möchten Ihre Konfiguration optimieren, indem sie die tatsächliche Nutzung von Regeln und Objekten analysieren?
Sie benötigen einen Alarm, wenn bestimmte Verbindungen durch eine Änderung im Regelsatz nicht mehr erlaubt sind?

Tufin SecureTrack erfüllt genau diese Anforderungen.
AERAsec ist Gold-Partner von Tufin und hat von Tufin als TCSE zertifizierte Mitarbeiter.
Ihre Fragen beantworten wir gerne!

Tufin Software Technologies

Hier finden Sie unsere Suchmaschine zur Netzwerk-Sicherheit!


Sie übermitteln u.a. folgende Informationen:

Ihr Browser

CCBot/1.0 (+http://www.commoncrawl.org/bot.html)

Ihre Absenderadresse

(keine Reverse DNS Auflösung) [38.107.179.212]

Ihr Referer

(gefiltert oder nicht vorhanden)

Aktueller Monat, Letzter Monat, Letzte 10 Meldungen, Letzte 20 Meldungen (nur Index)

Ausgewählt wurde Monat 11 / 2008

System: Debian GNU/Linux
Topic: Sicherheitslücken in imlib2, wireshark und jailer
Links: DSA-1672, CVE-2008-5187, ESB-2008.1081,
DSA-1673, CVE-2008-3137, CVE-2008-3138, CVE-2008-3141, CVE-2008-3145, CVE-2008-3933, CVE-2008-4683, CVE-2008-4684, CVE-2008-4685, ESB-2008.1082,
DSA-1674, CVE-2008-5139
ID: ae-200811-049

Eine Schwchstelle im XPM loader von imlib2 kann zur Ausführung beliebigen Angriffscodes führen. Der Netzwerk-Analyzer Wireshark zeigt verschiedene über das Netzwerk ausnutzbare Schwachstellen. Diese wurden in den Dissektoren für GSM SMS, PANA und KISMET, RMI, Bluetooth ACL sowie PRP, MATE und Q931 gefunden. Außerdem besteht beim Packet Reassemblinkg und beim Dekomprimieren mit zlib die Gefahr eines Denial-of-Service. Zusätzlich zeigt updatejail als Komponente des chroot-Tools Jailer eine Schwachstelle, da für temporäre Dateien vorhersagbare Dateinamen verwendet werden. Dies kann über einen Symlink Angriff zu einem Denial-of-Service (DoS) führen. Überarbeitete Pakete beheben die genannten Probleme.

System: IBM AIX
Topic: Verschiedene Schwachstellen in IBM AIX 6.1 behoben
Links: IBM ESB-2008.1079
ID: ae-200811-048

Einige Schwachstellen in IBM AIX 6.1 können jetzt behoben werden. Sie betreffen einerseits die privilegierten Kommandos /usr/sbin/autoconf6, /usr/bin/enq und /usr/bin/crontab, aber auch den netcd Daemon. Bitte aktualisieren Sie Ihre Systeme möglichst zeitnah.

System: Verschiedene
Topic: Schwachstelle in Samba
Links: Samba, ESB-2008.1078
ID: ae-200811-047

In Samba wurde eine Sicherheitslücke durch fehlende Überprüfung von Zeigern in bestimmten SMB Anfragen gefunden. Ein bösartiger Client kann möglicherweise beliebige Speicherbereiche auslesen. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstellen in Drupal
Links: SA-2008-070, SA-2008-071, ESB-2008.1077
ID: ae-200811-046

In verschiedenen Drupal 3rd Party Modulen wurden Schwachstellen bekannt, die durch verbesserte Software jetzt geschlossen werden können.

System: HP Tru64 UNIX
Topic: Schwachstelle in HP Secure Web Server
Links: HPSBTU02382 SSRT080132, CVE-2008-3658, ESB-2008.1075
ID: ae-200811-045

In HP Secure Web Server for Tru64 UNIX und Internet Express for Tru64 UNIX wurde eine Sicherheitslücke in PHP gefunden. Patches stehen jetzt zur Verfügung.

System: FreeBSD
Topic: Schwachstelle in arc4random
Links: FreeBSD-SA-08:11, CVE-2008-5162, ESB-2008.1068
ID: ae-200811-044

Wenn der arc4random(9) Zufallszahlengenerator initialisiert wird, kann evtl. nur eine unzureichende Entropie zur Verfügung stehen. Ein Patch steht jetzt zur Verfügung.

System: Red Hat Enterprise Linux
Topic: Schwachstellen in java-1.4.2-ibm
Links: RHSA-2008-0891, RHSA-2008-0955, CVE-2008-3104 CVE-2008-3112 CVE-2008-3113 CVE-2008-3114 ESB-2008.1073
ID: ae-200811-043

In den Paketen 'java-1.4.2-ibm' wurden mehrere Schwachstellen gefunden. Fehlerbereinigte Pakate stehen jetzt zur Verfügung.

System: Red Hat Enterprise Linux
Topic: Schwachstellen in vim und tog-pegasus
Links: RHSA-2008-0580, RHSA-2008-0617, CVE-2007-2953 CVE-2008-2712 CVE-2008-3074 CVE-2008-3075 CVE-2008-3076 CVE-2008-4101 ESB-2008.1072,
RHSA-2008-1001, CVE-2008-4313, CVE-2008-4315, ESB-2008.1074
ID: ae-200811-042

Im Texteditor 'vim' wurden mehrere Sicherheitslücken gefunden, durch die bösartig konstruierte Dateien beliebigen Code mit den Rechten des betroffenen Benutzers ausführen können.
Die OpenPegasus Web-Based Enterprise Management (WBEM) Dienste weisen zwei Sicherheitslücken auf.
Fehlerbereinigte Pakate stehen jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstellen in enscript
Links: DSA-1670, CVE-2008-3863, CVE-2008-4306, ESB-2008.1070
ID: ae-200811-041

In 'Enscript', einem Konverter von ASCII zu Postscript, HTML und RTF, wurden mehrere Sicherheitslücken gefunden, durch die ein Angreifer beliebigen Code ausführen kann. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstelle in hf
Links: DSA-1668, CVE-2008-2378, ESB-2008.1064
ID: ae-200811-040

Bei hf handelt es sich um eine Protokollsuite für den Amateurfunk, bei dem u.a. eine Soundkarte als Modem eingesetzt wird. Hier besteht die potenzielle Gefahr, dass ein unsicher ausgeführtes, externes Kommando lokalen Benutzern erweiterte Rechte bieten könnte. Ein überarbeitetes Paket behebt dieses potenzielle Problem.

System: Verschiedene
Topic: Schwachstelle im HP OpenView Network Node Manager
Links: HPSBMA02388 SSRT080059, CVE-2007-50008-3545, CVE-2007-6388, ESB-2008.1062
ID: ae-200811-039

Im HP OpenView Network Node Manager (OV NNM) wurden zwei Sicherheitslücken gefunden, durch die Cross-Site-Scripring Angriffe möglich sind. Ein Patch steht jetzt zur Verfügung.

System: Mandriva Linux
Topic: Schwachstelle in libcdaudio
Links: MDVSA-2008:233, CVE-2008-5030
ID: ae-200811-038

In der Bibliothek 'libcdaudio' wurde ein Pufferüberlauf des Heaps in Code für CDDB Abfragen gefunden, durch den beliebiger Code ausgeführt werden kann. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstellen in python2.4
Links: DSA-1667, CVE-2008-2315, CVE-2008-3142, CVE-2008-3143, CVE-2008-3144, ESB-2008.1059
ID: ae-200811-037

Im Python Interpreter wurden mehrere Sicherheitslücken durch Puffer- und Integerüberläufe gefudnen. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Red Hat Enterprise Linux 4
Topic: Schwachstellen im Kernel
Links: RHSA-2008-0957, CVE-2006-5755, CVE-2007-5907, CVE-2008-2372, CVE-2008-3276, CVE-2008-3527, CVE-2008-3833, CVE-2008-4210, CVE-2008-4302, ESB-2008.1060
ID: ae-200811-036

Im Kernel von Red Hat Enterprise Linux 4 wurden diverse Schwachstellen gefunden, die durch die Installation eines Updates jetzt behoben werden können.

System: Microsoft Windows
Topic: Sicherheitslücken in der HP Storage Management Appliance
Links: HPSBST02386 SSRT080164, ESB-2008.1058
ID: ae-200811-035

Beim letzten Microsoft Patchday wurden einige Schwachstellen in der Software von Microsoft bekannt. Ebenfalls anfällige Software läuft auf der HP Storage Management Appliance (SMA). Einige der Sicherheitslücken betreffen auch die SMA, daher sollten die im Advisory genannten Schritte durchgeführt werden.

System: SuSE Linux
Topic: Schwachstellen in apache2, ipsec-tools, kernel-bigsmp, flash-player, mysql und ktorrent
Links: SUSE-SR:2008:025
ID: ae-200811-034

Der aktuelle SUSE Security Summary Report berichtet über Sicherheitslücken in den Paketen apache2, ipsec-tools, kernel-bigsmp, flash-player, mysql und ktorrent. Fehlerbereinigte Pakete stehen jetzt zur Verfügung und sollten auf den betroffenen Systemen installiert werden.

System: Verschiedene
Topic: Schwachstellen in libxml2
Links: CVE-2008-4225, CVE-2008-4226, DSA-1666, ESB-2008.1057 RHSA-2008-0988, ESB-2008.1056, MDVSA-2008:231
ID: ae-200811-033

In 'libxml2', der GNOME XML Bibliothek, wurden zwei Fehler gefunden, durch die beliebiger Code ausgeführt oder ein Denial-of-Service Zustand herbeigeführt werden kann. Fehlerbereinigte Versionen stehen zur Verfügung.

System: OpenSolaris
Topic: Schwachstelle im Sun Solaris i915 DRM Treiber
Links: Sun Alert #245846, CVE-2008-3831, ESB-2008.1055
ID: ae-200811-032

Der Sun Solaris i915 Direct Rendering Manager (DRM) kernel driver (i915(7d)) kann aufgrund nicht ausreichender Überprüfung von Benutzereingaben lokalen Angreifern die Möglichkeit bieten, beliebige Speicherbereiche im Kernelspeicher zu überschreiben. Dies kann zu einer Kernel Panic und demnach auch zu einem Denial-of-Service (DoS) auf IA32 bzw. IA64 führen. Ein Patch steht jetzt zur Verfügung.

System: Sun Solaris 8 / 9
Topic: Schwachstelle in Sun Solaris sadmind
Links: Sun Alert #245806, CVE-2008-4556, ESB-2008.1053
ID: ae-200811-031

Ein Pufferüberlauf im Solaris sadmind(1M) Daemon kann normalen Benutzern lokal oder über das Netzwerk die Möglichkeit bieten, beliebige Kommandos mit Root-Rechten auszuführen. Ein Patch steht jetzt zum Download bereit.

System: Sun Solaris 10 / OpenSolaris
Topic: Schwachstelle in Sun Solaris Socket(3SOCKET) Function
Links: Sun Alert #242806, ESB-2008.1052
ID: ae-200811-030

Eine Schwachstelle in der Funktion socket(3SOCKET) kann bei Systemen unter Sun Solaris ohne InifinBand Hardware normalen Benutzern die Möglichkeit bieten, einen Denial-of-Service (DoS) auszulösen. Ein Patch behebt dieses Problem.

System: Viele
Topic: Schwachstelle in StarOffice
Links: Sun Alert #242627, CVE-2008-2237, ESB-2008.1051
ID: ae-200811-029

Die StarOffice/StarSuite 7 und 8 zeigt einen Fehler bei der Bearbeitung von Dateien im Windows Metafile Format (.wmf). Ein Angerifer kann einem Benutzer eine präparierte Datei unterschieben, die beim Öffnen beliebige Kommandos mit den Rechten des aufrufenden Benutzers von StarOffice/StarSuite ausführt. Eine überarbeitete Version behebt dieses Problem.

System: Mandriva Linux
Topic: Sicherheitslücke in ClamAV
Links: MDVSA-2008:229, CVE-2008-5050
ID: ae-200811-028

Ein sog. off-by-one Fehler wurde jetzt in früheren Versionen von ClamAV gefunden. Hierdurch können Angreifer mit einer speziellen VBA Projektdatei über das Netzwerk einen Denial-of-Service (DoS) auslösen. Dieser und weitere Fehler sind in der jetzt zur Verfügung stehenden Version 0.94.1 behoben.

System: Sun Solaris 10
Topic: Schwachstelle im Sun Cluster 3.2
Links: Sun Alert #245626, ESB-2008.1050
ID: ae-200811-027

Beim gleichzeitigen Import eines ZFS Pools auf mehrere Cluster-Mitglieder kann eine Pool Corruption auftreten. Folge ist, dass die Datenintegrität nicht mehr gewährleistet ist, was das System zu einer Panic bewegen kann. Der Grund sind fürhere Kernel-Patches, die früher ausgeliefert wurden. Beheben lässt sich dieses Problem durch die Installation der jetzt neu verfügbaren Patches.

System: Einige
Topic: Schwachstellen in Apple Safari
Links: APPLE-SA-2008-11-13, ESB-2008.1049
ID: ae-200811-026

Safari 3.2 steht jetzt zur Verfügung. Mit dieser Version werden einige sicherheitsrelevante Punkte verbessert.

System: Unix / Linux
Topic: Sicherheitslücke im Sun Java System Messaging Server
Links: Sun Alert #242186, ESB-2008.1048
ID: ae-200811-025

Im Sun Java System Messaging Server 6.2 und 6.3 wurde eine Möglichkeit zum Cross-Site Scripting (XSS) gefunden, durch die ein normaler Benutzer über das Netzwerk beliebigen JavaScript Code im Browser eines Benutzers ausführen kann. Patches beheben diese potenzielle Schwachstelle.

System: Microsoft Windows / Novell NetWare
Topic: Schwachstellen in Trend Micro ServerProtect
Links: Trend Micro, Computer World, ISS #307, ISS #308, ISS #309, ISS #310, VU#768681
ID: ae-200811-024

In Trend Micro ServerProtect 5.7 und 5.58 wurden Schwachstellen gefunden, die von Trend Micro im Mai 2008 behoben wurden - wobei IBM ISS eine andere Meinung dazu hat.

System: Sun Solaris
Topic: Schwachstelle in Sun Logical Domains Manager
Links: Sun Alert 243606, ESB-2008.1047
ID: ae-200811-023

Im Logical Domains (LDoms) Manager (ldm(1M)) wurde eine Sicherheitslücke gefunden, die es einem Benutzer ermöglicht den SPARC Firmware Passwordschutz zu umgehen. Patches stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Sicherheitslücken in Mozilla Firefox, Thunderbird, und Seamonkey
Links: Mozilla, RHSA-2008-0976, RHSA-2008-0977, RHSA-2008-0978, ESB-2008.1045, ESB-2008.1046, ESB-2008.1061, MDVSA-2008:228, TLSA-2008-41, ISS #311, MDVSA-2008:235, DSA-1669, DSA-1671, ESB-2008.1063, ESB-2008.1069, TLSA-2008-42,
ID: ae-200811-022

Im Mozilla Firefox Webbrowser wurden mehrere Sicherheitslücken gefunden. Ebenfalls betroffen sind Thunderbird und Seamonkey. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstelle in libcdaudio
Links: DSA-1665, CVE-2008-5030, ESB-2008.1039
ID: ae-200811-021

In der Bibliothek 'libcdaudio' wurde ein Pufferüberlauf des Heaps in Code für CDDB Abfragen gefunden, durch den beliebiger Code ausgeführt werden kann. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Microsoft Windows
Topic: Schwachstellen in Microsoft XML Core Services
Links: MS08-069, CVE-2007-0099, CVE-2008-4029, CVE-2008-4033, AL-2008.0113, T-025
ID: ae-200811-020

In den Microsoft XML Core Services wurden drei Sicherheitslücken gefunden. Eine der Schwachstellen ermöglichen es einem Angreifer über das Netzwerk beliebigen Code auf dem betroffenen System auszuführen. Ein Hotfix steht jetzt zur Verfügung.

System: Microsoft Windows
Topic: Schwachstelle in Microsoft Server Message Block Protokoll
Links: MS08-068, CVE-2008-4037, ESB-2008.1038, T-024
ID: ae-200811-019

Im Microsoft Server Message Block (SMB) Protokoll wurde eine Sicherheitslücke gefunden, durch die ein Angreifer über das Netzwerk beliebigen Code auf dem betroffenen System ausführen kann. Ein Hotfix steht jetzt zur Verfügung.

System: Red Hat Enterprise Linux
Topic: Schwachstellen in httpd und gnutls
Links: RHSA-2008-0967, CVE-2008-2364 CVE-2008-2939 ESB-2008.1036,
RHSA-2008-0906, CVE-2008-4989, ESB-2008.1037
ID: ae-200811-018

In den Modulen 'mod_proxy' und 'mod_proxy_ftp' des Apache Webservers wurden zwei Sicherheitslücken gefunden, durch die Denial-of-Service und Cross-Site-Scripting Angriffe möglich sind.
Die Bibliothek 'gnutls' weist einen Fehler bei der Überprüfung von Zertifikatsketten auf. Ein bösartiger Server kann eine Clinet Applikation, die 'gnutls' verwendet, dazu verleiten ungültigen Zertifikaten zu trauen.
Fehlerbereinigte Pakate stehen jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstelle in ekg
Links: DSA-1664, CVE-2008-4776, ESB-2008.1032
ID: ae-200811-017

In 'ekg' wurde eine Sicherheitslücke bei der Bereinigung von Eingabewerten in der Beschreibung von Kontakten gefunden, durch die ein Denial-of-Service Zustand herbeigeführt werden kann. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Microsoft Windows
Topic: Schwachstelle in SAPgui MDrmSap ActiveX Control
Links: VU#277313, AL-2008.0115
ID: ae-200811-016

Im ActiveX Control 'MDrmSap', das Teil von 'SAPgui' ist, wurde eine Sicherheitslücke gefudnen, durch die ein Angreifer beliebigen Code ausführen kann. Ein Patch steht jetzt zur Verfügung.

System: Verschiedene
Topic: Sicherheitslücken in VMware
Links: VMSA-2008-0018, CVE-2008-4281, CVE-2008-4915, ESB-2008.1029
ID: ae-200811-015

Produkte von VMware emulieren Hardware-Funktionen und bieten damit die Möglichkeit, auf bestehenden Systemen Gastrechner zu betreiben. Ein Fehler in der CPU Hardware-Emulation kann der virtuellen CPU die Möglichkeit bieten, das TRAP Flag falsch zu bearbeiten. Sofern ein Angreifer einen Benutzeraccount auf dem Gast-OS hat und hier Applikationen kann, besteht für ihn die Möglichkeit, auf dem Gastsystem erweiterte Rechte zu erhalten.
VirtualCenter gestattet eine sehr granulare Zuteilung von Rechten für Administratoren. Hier besteht eine Schwachstelle im Bereich Directory Traversal, wodurch weitere Rechte erworben werden können. Um diese Lücke ausnutzen zu können, muss der Angreifer allerdings die Rechte Datastore.FileManagement haben.
Zum Schließen der LÜcken stehen jetzt Patches zur Verfügung.

System: Sun SPARC Systems
Topic: Schwachstelle in Sun System Firmware
Links: Sun Alert 244826, ESB-2008.1026
ID: ae-200811-014

Die Firmware von mehreren Sun SPARC Systemen, die die Sun UltraSPARC T1, UltraSPARC T2 und UltraSPARC T2+ Prozessoren verwenden, weist einen Fehler auf, durch den eine Logical Domain (ldm(1M)) Zugriff auf den Speicher einer anderen Logical Domain erlangen kann. Patches stehen jetzt zur Verfügung.

System: HP Tru64 UNIX
Topic: Schwachstelle in AdvFS
Links: HPSBTU02383 SSRT080098, CVE-2008-4414, ESB-2008.1025
ID: ae-200811-013

In HP Tru64 UNIX wurde eine Sicherheitslücke im Befehl "showfile" von AdvFS gefunden. Patches stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstelle in Adobe ColdFusion
Links: APSB08-21, CVE-2008-4831, ESB-2008.1024
ID: ae-200811-012

Eine Sicherheitslücke in Adobe ColdFusion ermöglicht es Benutzern die Einschränkungen der Sandbox zu umgehen und vertraulich Informationen auszulesen. Fehlerbereinigte Versionen stehen zur Verfügung.

System: Verschiedene
Topic: Schwachstellen in Adobe Flash Player
Links: APSB08-20, APSB08-22, APSB08-23, CVE-2008-4818, CVE-2008-4819, CVE-2008-4820, CVE-2008-4821, CVE-2008-4823, CVE-2008-4824, ESB-2008.1028, RHSA-2008-0980, ESB-2008.1042
ID: ae-200811-011

Im Adobe Flash Player wurden mehrere Sicherheitslücken gefunden, durch die ein Angreifer Schutzmaßnahmen des Flash Players umgehen kann. Fehlerbereinigte Versionen stehen zur Verfügung.

System: Cisco Catalyst Series
Topic: Schwachstelle in VLAN Trunking Protocol
Links: Cisco, ESB-2008.1022
ID: ae-200811-010

Die Implementierung von Ciscos VLAN Trunking Protocol (VTP) in einigen Versionen von IOS und CatOS weist einen Fehler auf, wenn das Gerät im Server oder Client VTP Mode konfiguriert ist. Ein Angreifer kann über das Netzwerk einen Denial-of-Srevice Zustand herbeiführen. Ein Workaround ist im Advisory beschrieben.

System: Debian GNU/Linux
Topic: Schwachstelle in MySQL
Links: DSA-1662, CVE-2008-4098, ESB-2008.1027
ID: ae-200811-009

In 'MySQL' wurde eine Sicherheitslücke im Zusammenhang mit Symlinks gefunden. Ein Angreifer, der sowohl CREATE TABLE Rechte hat als auch die Möglichkeit, Shell Befehle auf dem System auszuführen, kann MySQL Access Control umgehen. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: HP-UX
Topic: Schwachstelle in HP System Management Homepage
Links: HPSBMA02380 SSRT080121, CVE-2008-4413, ESB-2008.1020
ID: ae-200811-008

In HP System Management Homepage (SMH) for HP-UX wurde eine Sicherheitslücke gefunden, die nicht autorisierten Zugriff ermöglicht. Patches stehen jetzt zur Verfügung.

System: HP-UX
Topic: Schwachstellen in Xserver
Links: HPSBUX02381 SSRT080083, CVE-2007-5958, CVE-2007-6427, CVE-2007-6429, CVE-2008-0006, CVE-2008-1377, CVE-2008-1379, ESB-2008.1019
ID: ae-200811-007

Im Xserver von HP-UX wurden mehrere Sicherheitslücken gefunden, durch die ein Angreifer über das Netzwerk beliebigen Code ausführen kann. Patches stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstellen in Adobe Reader und Adobe Acrobat
Links: APSB08-19, VU#593409, CVE-2008-2992, CVE-2008-2549, CVE-2008-4812, CVE-2008-4813, CVE-2008-4814, CVE-2008-4815, CVE-2008-4816, CVE-2008-4817, iDefense, iDefense, T-020, AL-2008.0111, RHSA-2008-0974, ESB-2008.1040, TLSA-2008-40
ID: ae-200811-006

In Adobe Reader 8 und Adobe Acrobat 8 wurden mehrere schwerwiegende Sicherheitslücken gefunden. Fehlerbereinigte Versionen stehen zur Verfügung.

System: Red Hat Enterprise Linux 5
Topic: Schwachstellen im Kernel
Links: RHSA-2008-0857, CVE-2006-5755, CVE-2007-5907, CVE-2008-2372, CVE-2008-3276, CVE-2008-3527, CVE-2008-3833, CVE-2008-4210, CVE-2008-4302, ESB-2008.1018
ID: ae-200811-005

Im Kernel von Red Hat Enterprise Linux 5 wurden diverse Schwachstellen gefunden, die durch die Installation eines Updates jetzt behoben werden können.

System: SuSE Linux
Topic: Schwachstellen in graphviz, libexiv2, exiv2, tomcat5, apache-jakarta-tomcat-connectors, libgadu und opera
Links: SUSE-SR:2008:023
ID: ae-200811-004

Der aktuelle SUSE Security Summary Report berichtet über Sicherheitslücken in den Paketen graphviz, libexiv2, exiv2, tomcat5, apache-jakarta-tomcat-connectors, libgadu und opera. Fehlerbereinigte Pakete stehen jetzt zur Verfügung und sollten auf den betroffenen Systemen installiert werden.

System: Verschiedene
Topic: Schwachstelle in net-snmp
Links: CVE-2008-4309, RHSA-2008-0971, ESB-2008.1016, MDVSA-2008:225, DSA-1663, ESB-2008.1031
ID: ae-200811-003

In 'Net-SNMP' wurde ein Fehler bei der Verarbeitung von GETBULK Anfragen gefunden. Ein Angreifer kann über das Netzwerk einen Denial-of-Service Zustand herbeiführen. Fehlerbereinigte Pakate stehen jetzt zur Verfügung.

System: VMware ESX
Topic: Schwachstellen in VMware ESX Service Console
Links: VMSA-2008-0017, CVE-2008-0960, CVE-2008-2327, CVE-2008-3281, ESB-2008.1014
ID: ae-200811-002

In den Paketen libxml2, ucd-snmp und libtiff, die in der VMware ESX Service Console enthalten sind, wurden mehrere Sicherheitslücken gefunden. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Mandriva Linux
Topic: Sicherheitslücken im Kernel
Links: MDVSA-2008:223, CVE-2008-3496, CVE-2008-3525, CVE-2008-3526, CVE-2008-4445
ID: ae-200811-001

Im Linux Kernel 2.6.24 wurden einige Schwachstellen gefunden. Fehlerbereinigte Kernelpakete stehen jetzt zur Verfügung und sollten zeitnah installiert sein.



(c) 2000-2012 AERAsec Network Services and Security GmbH