Network Security

AERAsec
Network Security
Aktuelle Sicherheitsmeldungen


Die meisten Links führen direkt auf die entsprechende Datei der meldenden Organisation, damit Sie die Original-Meldung ebenfalls lesen können. Die Meldungen sind meist auf Englisch.

Übrigens: Wenn für Systeme Risiken veröffentlicht werden, heißt dieses nicht, daß die Systeme, für die keine Risiken veröffentlicht werden automatisch sicherer sind!

Wissen macht Ihre Systeme sicherer
Nutzen Sie die Gelegenheit:
Check Point CCSA R75 und Check Point CCSE R75 in nur fünf Tagen!
Die ideale Vorbereitung auf diese beiden Zertifizierungsprüfungen:

Zertifizierungtraining Check Point CCSA/CCSE R75

mit Dr. Leu am 13.02.-17.02.2012 in München.
Durchführungsgarantie
Weitere Trainings finden Sie hier

Das Standardwerk zur Check Point NGX

Hier finden Sie unsere Suchmaschine zur Netzwerk-Sicherheit!


Sie übermitteln u.a. folgende Informationen:

Ihr Browser

CCBot/1.0 (+http://www.commoncrawl.org/bot.html)

Ihre Absenderadresse

(keine Reverse DNS Auflösung) [38.107.179.210]

Ihr Referer

(gefiltert oder nicht vorhanden)

Aktueller Monat, Letzter Monat, Letzte 10 Meldungen, Letzte 20 Meldungen (nur Index)

Ausgewählt wurde Monat 03 / 2010

System: Verschiedene
Topic: Schwachstellen in HP Insight Control
Links: HPSBMA02513 SSRT090110, CVE-2009-2288, CVE-2010-1031, ESB-2010.0305
ID: ae-201003-076

In HPs "Insight Control for Linux" (IC-Linux) wurden mehrere Sicherheitslücken gefunden, durch die ein Angreifer über das Netzwerk beliebigen Code ausführen kann. Patches stehen jetzt zur Verfügung.

System: IBM AIX
Topic: Schwachstelle in sendmail
Links: IBM, CVE-2009-2408, CVE-2009-4565, ESB-2010.0306
ID: ae-201003-075

In 'sendmail' wurde eine Sicherheitslücke bei der Überprüfung von X.509 Zertifikaten gefunden. Fixes stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Sicherheitslücken in Apple iTunes
Links: APPLE-SA-2010-03-30-2, ESB-2010.0287
ID: ae-201003-074

In 'Apple iTunes' wurden mehrere Sicherheitslücken gefunden. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Verschiedene
Topic: Sicherheitslücken in Apple QuickTime
Links: APPLE-SA-2010-03-30-1, ESB-2010.0286
ID: ae-201003-073

In 'Apple QuickTime' wurden mehrere Sicherheitslücken gefunden. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Verschiedene
Topic: Sicherheitslücken in Oracle Java SE
Links: Oracle, iDEFENSE #865, ESB-2010.0308, VU #507652
ID: ae-201003-072

In 'Oracle Java SE' und 'Oracle Java for Business' wurden mehrere Sicherheitslücken gefunden. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Microsoft Windows
Topic: Sicherheitslücke im Internet Explorer
Links: MS10-018, CVE-2010-0267, CVE-2010-0488, CVE-2010-0489, CVE-2010-0490, CVE-2010-0491, CVE-2010-0492, CVE-2010-0494, CVE-2010-0805, CVE-2010-0806, CVE-2010-0807, iDefense, ESB-2010.0285
ID: ae-201003-071

Ein kumulatives Sicherheitsupdate für den Microsoft IE schließt verschiedene kritische Lücken, durch die ein Angreifer auch eigenen Code mit den Rechten des Benutzer von IE ausführen kann.

System: SuSE Linux
Topic: Schwachstellen in cifs-mount/samba, compiz-fusion-plugins-main, cron, cups, ethereal/wireshark, krb5, mysql, pulseaudio, squid/squid3 und viewvc
Links: SUSE-SR:2010:007, ESB-2010.0288
ID: ae-201003-070

Der aktuelle SUSE Security Summary Report berichtet über Sicherheitslücken in den Paketen cifs-mount/samba, compiz-fusion-plugins-main, cron, cups, ethereal/wireshark, krb5, mysql, pulseaudio, squid/squid3 und viewvc. Fehlerbereinigte Pakete stehen jetzt zur Verfügung und sollten auf den betroffenen Systemen installiert werden.

System: SuSE Linux
Topic: Sicherheitslücken im Kernel
Links: SUSE-SA:2010:019, ESB-2010.0289
ID: ae-201003-069

Im Kernel von SUSE Linux Enterprise Server 10 SP3 wurden mehrere Sicherheitslücken gefunden. Feherbereinigte Kernelpakete stehen jetzt zur Verfügung.

System: Red Hat Enterprise Linux 5
Topic: Schwachstellen in Red Hat Enterprise Linux 5
Links: RHSA-2010:0178, ESB-2010.0291, RHSA-2010:0181, ESB-2010.0292, RHSA-2010:0198, ESB-2010.0293, RHSA-2010:0221, ESB-2010.0294, RHSA-2010:0237, ESB-2010.0295, RHSA-2010:0258, ESB-2010.0296, RHSA-2010:0321, ESB-2010.0301
ID: ae-201003-068

Im Release RHEL5 Update 4 wurden mehrere Sicherheitslücken behoben. Betroffen sind die Pakate kernel, brltty, openldap, squid, sendmail, pam_krb5 und automake.

System: Verschiedene
Topic: Sicherheitslücken in Mozilla Firefox, Thunderbird und Seamonkey
Links: Mozilla, RHSA-2010-0332, RHSA-2010-0333, ESB-2010.0307, SUSE-SA:2010:021, ESB-2010.0368
ID: ae-201003-067

Im Mozilla Firefox Webbrowser wurden mehrere Sicherheitslücken gefunden. Ebenfalls betroffen hiervon sind Thuderbird und Seamonkey. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Apple Mac OS X
Topic: Viele Schwachstellen in Mac OS X behoben
Links: APPLE-SA-2010-03-29-1, ESB-2010.0282
ID: ae-201003-066

Security Update 2010-002 / Mac OS X v10.6.3 steht zur Verfügung. Da hierdurch sehr viele Sicherheitslücken geschlossen werden, sollte dieses Update zeitnah installiert werden.

System: HP-UX
Topic: Schwachstelle in AudFilter
Links: HPSBUX02514 SSRT100010, CVE-2010-1030, ESB-2010.0284
ID: ae-201003-065

In 'AudFilter' wurde eine Sicherheitslücke gefunden, durch die ein lokaler Angreifer einen Denial-of-Service Zustand herbeiführen kann. Patches stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstellen in HP SOA Registry Foundation
Links: HPSBMA02490 SSRT090222, CVE-2010-0448, CVE-2010-0449, CVE-2010-0450, ESB-2010.0283
ID: ae-201003-064

In der 'HP SOA Registry Foundation' wurden mehrere Sicherheitslücken gefunden. Patches stehen jetzt zur Verfügung.

System: HP OpenVMS
Topic: Schwachstelle in NFS/ONCplus
Links: HPSBOV02497 SSRT090245, CVE-2009-0159, CVE-2009-1252, CVE-2009-3563, ESB-2010.0279
HPSBOV02506 SSRT090244, CVE-2009-3095, CVE-2009-3095, ESB-2010.0281
ID: ae-201003-063

In der NTP Implementierung der "HP TCP/IP Services for OpenVMS" wurden mehrere Sicherheitslücken gefunden, durch die ein Angreifer über das Netzwerk beliebigen Code ausführen oder den Dienst zum Absturz bringen kann.
Im "HP Secure Web Server for OpenVMS" (CSWS) wurden mehrere Sicherheitslücken gefunden.
Patches stehen jetzt zur Verfügung.

System: Mandriva Linux
Topic: Schwachstelle in php
Links: MDVSA-2010:068, CVE-2010-0397
ID: ae-201003-062

In der "xmlrpc" Erweiterung von PHP wurde eine Sicherheitslücke bei der Überprüfung von Eingabewerten gefunden. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstelle in curl
Links: CVE-2010-0734, DSA-2023, ESB-2010.0280, RHSA-2010-0273, RHSA-2010-0329, ESB-2010.0298, ESB-2010.0301
ID: ae-201003-061

In 'libcurl' wurde ein Pufferüberlauf beim Entpacken von Daten gefunden. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: HP-UX
Topic: Schwachstelle in NFS/ONCplus
Links: HPSBUX02509 SSRT100032, CVE-2010-0451, ESB-2010.0278
ID: ae-201003-060

In 'NFS/ONCplus', das mit HP-UX geliefert wird, wurde eine Sicherheitslücke gefunden, durch die NFS unbeabsichtigter Weise aktiviert sein kann. Patches stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstelle in Broadcom NetXtreme Managment Firmware
Links: VU#512705
ID: ae-201003-059

In der Management Firmware der Broadcom NetXtreme Netzwerk Karten wurde ein Pufferüberlauf gefunden, durch den ein Angreifer über das Netzwerk beliebigen Code ausführen kann. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: SuSE Linux
Topic: Sicherheitslücken im Kernel
Links: SUSE-SA:2010:018
ID: ae-201003-058

Im Kernel von openSUSE 11.2 wurden mehrere Sicherheitslücken gefunden. Feherbereinigte Kernelpakete stehen jetzt zur Verfügung.

System: HP-UX
Topic: Schwachstelle in sendmail
Links: HPSBUX02508 SSRT100007, CVE-2009-4565, ESB-2010.0272
ID: ae-201003-057

In 'sendmail', das mit HP-UX geliefert wird, wurde eine Sicherheitslücke gefunden, wenn STARTTLS aktiviert ist. Patches stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstellen in HP Project and Portfolio Management Center
Links: HPSBMA02436 SSRT080064, CVE-2010-0452, ESB-2010.0269
ID: ae-201003-056

Im HP Project and Portfolio Management Center (PPMC) wurden mehrere Sicherheitslücken gefunden, die zu Cross-Site-Scripting Angriffen genutzt werden können. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstellen in Drupal Third Party Modulen
Links: DRUPAL-SA-CONTRIB-2010-030, DRUPAL-SA-CONTRIB-2010-031, ESB-2010.0270
ID: ae-201003-055

In den Drupal Third Party Modulen Mime Mail und Menu Block wurden verschiedene Sicherheitslücken gefunden. Fehlerbereinigte Software steht jetzt zur Verfügung. Bitte beachten Sie, dass Drupal Core von diesen Problemen nicht betroffen ist.

System: Verschiedene
Topic: Schwachstelle in MIT Kerberos
Links: MITKRB5-SA-2010-002, CVE-2010-0628, CVE-2010-0845, ESB-2010.0271
ID: ae-201003-054

In MIT Kerberos wurde eine Sicherheitslücke in der Implementierung des SPNEGO GSS-API Mechanismus gefunden, durch den ein nicht authentisierte Angreifer den Kerberos Administration Daemon (kadmind) und andere GSS-API Applikationen zum Absturz bringen. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Cisco
Topic: Schwachstellen in Cisco Unified Communications Manager Express
Links: Cisco, CVE-2010-0585, CVE-2010-0586, ESB-2010.0267
ID: ae-201003-053

Cisco IOS Systeme, die mit Cisco Unified Communications Manager Express (CME) oder Cisco Unified Survivable Remote Site Telephony (SRST) konfiguriert sind, weisen zeich Sicherheitslücken auf, durch die Denial-of-Service Angriffe möglich sind. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Cisco IOS
Topic: Schwachstellen in Cisco IOS
Links: Cisco, Cisco, Cisco, Cisco, Cisco, Cisco, CVE-2010-0576, CVE-2010-0577, CVE-2010-0578, CVE-2010-0579, CVE-2010-0580, CVE-2010-0581, CVE-2010-0582, CVE-2010-0583, CVE-2010-0584, ESB-2010.0266
ID: ae-201003-052

In der Cisco IOS Software wurden mehrere Sicherheitslücken gefunden. Betroffen sind die Protokolle TCP, SIP, H.323, MPLS, SCCP und IPsec. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Red Hat Enterprise Linux
Topic: Schwachstellen in openssl, openssl097a, openssl096b, gnutls und httpd
Links: RHSA-2010-0162, RHSA-2010-0163, RHSA-2010-0164, RHSA-2010-0165, RHSA-2010-0166, RHSA-2010-0167, RHSA-2010-0173, CVE-2009-3245, CVE-2009-3555, CVE-2010-0433, CVE-2010-0731, ESB-2010.0274, ESB-2010.0275, ESB-2010.0276,
RHSA-2010-0168, RHSA-2010-0175, CVE-2010-0408, CVE-2010-0434, ESB-2010.0277
ID: ae-201003-051

In OpenSSL und GnuTLS wurden mehrere Sicherheitslücken gefunden.
In Apache Modul 'mod_proxy_ajp' und dem Multi-Processing Module (MPM) wurden Sicherheitslücken gefunden.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Red Hat Enterprise Virtualization
Topic: Schwachstellen in rhev-hypervisor
Links: RHSA-2010-0172, CVE-2009-3722, CVE-2010-0008, CVE-2010-0297, CVE-2010-0419, ESB-2010.0268
ID: ae-201003-050

Im Paket 'rhev-hypervisor' der Red Hat Enterprise Virtualization (RHEV) wurden mehrere Sicherheitslücken gefunden. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstellen in mediawiki
Links: DSA-2022, ESB-2010.0265
ID: ae-201003-049

In 'mediawiki' wurden mehrere Sicherheitslücken gefunden. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Red Hat Enterprise MRG for RHEL 5
Topic: Schwachstellen in kernel-rt
Links: RHSA-2010-0161, CVE-2009-4141, CVE-2010-0003, CVE-2010-0007, CVE-2010-0410, CVE-2010-0415, CVE-2010-0437, CVE-2010-0622, ESB-2010.0264
ID: ae-201003-048

Verschiedene, auch kritische Lücken werden durch überarbeitete kernel-rt Pakete für Red Hat Enterprise MRG 1.2 geschlossen. Dieses Update wird vom Red Hat Security Response Team als wichtig eingestuft.

System: Verschiedene
Topic: Schwachstellen in Firefox
Links: MFSA 2010-08, CVE-2010-1028, VU#964549, MDVSA-2010:070
ID: ae-201003-047

Das Web Open Fonts Format (WOFF) ist ein einfaches, komprimiertes Format für Zeichensätze. Unterstützung für WOFF ist in Firefox 3.6 enthalten. Der WOFF Decoder weist einen Pufferüberlauf auf, durch den ein bösartig konstruierter WOFF Font beliebigen Code ausführen kann. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Mandriva Linux
Topic: Schwachstelle in curl
Links: MDVSA-2010:062, CVE-2010-0734, ESB-2010.0263
ID: ae-201003-046

In 'libcurl' wurde eine Sicherheitslücke gefunden, wenn 'zlib' aktiviert ist. Ein Angreifer kann über das Netzwerk die Applikation zum Absturz bringen. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstelle in spamass-milter
Links: DSA-2021, ESB-2010.0262, ESB-2010.0397
ID: ae-201003-045

In 'spamass-milter', einem Milter Modul zur Filterung von Emails durch SpamAssassin, wurde eine Sicherheitslücke durch fehlende Eingabeüberprüfung gefunden. Eine böasrtig konstruierte Email kann beliebigen Code ausführen. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Microsoft Windows
Topic: Schwachstellen in CA ARCserve Backup
Links: ESB-2010.0261
ID: ae-201003-044

Die Version des Java Runtime Environment (JRE), das mit CA ARCserve Backup geliefert wird, weist mehrere Sicherheitslücken auf. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstelle in ikiwiki
Links: DSA-2020, ESB-2010.0260
ID: ae-201003-043

In 'htmlscrubber', einer Komponente des 'ikiwiki' Wiki Compilers, wurde eine Sicherheitslücke bei der Bereinigung von URIs gefunden, durch die Cross-Site-Scripting Angriffe möglich werden. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstelle in pango1.0
Links: DSA-2019, CVE-2010-0421, ESB-2010.0259
ID: ae-201003-042

Bei Pango handelt es sich um eine Bibliothek für das Layout und die Darstellung von Text. Eine nicht ausreichend genaue Prüfung von Eingaben kann bei Pango zu einem Indizierungsfehler in einem Array führen. Sofern ein lokaler Benutzer dazu verleitet wird, mit Pango einen speziell präparierten Zeichensatz in eine Applikation zu laden, kann dies zu einem Absturz und damit einem Denial-of-Service führen. Überarbeitete Software steht jetzt bereit.

System: Debian GNU/Linux
Topic: Schwachstelle in php5
Links: DSA-2018, CVE-2010-0397, ESB-2010.0258
ID: ae-201003-041

In 'php5' wurde eine Sicherheitslücke gefunden, durch die ein böasrtig konstruierter XML-RPC Request einen Absturz hervorrufen kann. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Microsoft Windows
Topic: Schwachstelle in Microsoft Virtual PC
Links: ESB-2010.0257
ID: ae-201003-040

In der Speicherverwaltung des Virtual Machine Monitors wurde eine Sicherheitslücke gefunden, durch die ein Angreifer im Gast System Speicher übr 2 GByte manipulieren und damit Schutzmaßnahmen des Betriebsystems umgehen kann. Fehlerbereinigte Software steht noch nicht zur Verfügung.

System: Verschiedene
Topic: Schwachstellen in Drupal Third Party Modulen
Links: DRUPAL-SA-CONTRIB-2010-027, DRUPAL-SA-CONTRIB-2010-028, DRUPAL-SA-CONTRIB-2010-029, ESB-2010.0256
ID: ae-201003-039

In den Drupal Third Party Modulen Email Input Filter, Tag Order und Keys wurden verschiedene Sicherheitslücken gefunden. Fehlerbereinigte Software steht jetzt zur Verfügung. Bitte beachten Sie, dass Drupal Core von diesen Problemen nicht betroffen ist.

System: Red Hat Enterprise Linux
Topic: Schwachstellen in java-1.4.2-ibm
Links: RHSA-2010-0155, CVE-2009-3555, ESB-2010.0255
ID: ae-201003-038

Im IBM Java 2 Runtime Environment und dem IBM Java 2 Software Development Kit wurden verschiedene Sicherheitslücken gefunden. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: SuSE Linux
Topic: Sicherheitslücken in OpenOffice_org
Links: SUSE-SA:2010:017, ESB-2010.0250
ID: ae-201003-037

In OpenOffice wurden mehrere Sicherheitslücken gefunden. Feherbereinigte Pakete stehen jetzt zur Verfügung.

System: SuSE Linux
Topic: Sicherheitslücken im Kernel
Links: SUSE-SA:2010:016
ID: ae-201003-036

Im Kernel von openSUSE 11.0 wurden mehrere Sicherheitslücken gefunden. Feherbereinigte Kernelpakete stehen jetzt zur Verfügung.

System: SuSE Linux
Topic: Schwachstellen in acroread, evolution-data-server, finch/pidgin/libpurple, flash-player, gmime, libnetpbm, libtool, rmail/sendmail/uucp und rubygem-actionpack
Links: SUSE-SR:2010:006, ESB-2010.0246
ID: ae-201003-035

Der aktuelle SUSE Security Summary Report berichtet über Sicherheitslücken in den Paketen acroread, evolution-data-server, finch/pidgin/libpurple, flash-player, gmime, libnetpbm, libtool, rmail/sendmail/uucp und rubygem-actionpack. Fehlerbereinigte Pakete stehen jetzt zur Verfügung und sollten auf den betroffenen Systemen installiert werden.

System: Red Hat Enterprise Linux
Topic: Schwachstellen in thunderbird
Links: RHSA-2010-0153, RHSA-2010-0154, ESB-2010.0254
ID: ae-201003-034

In Mozilla Thunderbird wurden verschiedene Sicherheitslücken gefunden. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Red Hat Enterprise Linux
Topic: Sicherheitslücken im Kernel
Links: RHSA-2010-0146, RHSA-2010-0147, CVE-2009-4271, CVE-2009-4308, CVE-2010-0003, CVE-2010-0007, CVE-2010-0008, CVE-2010-0307, CVE-2010-0415, CVE-2010-0437, ESB-2010.0253
ID: ae-201003-033

In den Linux Kerneln von Red Hat Enterprise Linux wurden mehrere Sicherheitslücken gefunden. Fehlerbereinigte Kernel Pakete stehen jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstellen in drbd8 und pulseaudio
Links: DSA-2015, ESB-2010.0245
DSA-2017, CVE-2009-1299, ESB-2010.0249
ID: ae-201003-032

Im 'drbd8' Kernel Modul wurde eine Sicherheitslücke gefunden, durch die lokale Benutzer erweiterte Rechte erlangen können.
Der PulseAudio Sound Server erzeugt temporäre Verzeichnisse auf unsichere Art und Weise.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Red Hat Enterprise Linux
Topic: Schwachstellen in pango, tar und cpio
Links: RHSA-2010-0140, CVE-2010-0421, ESB-2010.0247
RHSA-2010-0141, RHSA-2010-0142, RHSA-2010-0143, RHSA-2010-0144, CVE-2007-4476, CVE-2010-0624, ESB-2010.0248
ID: ae-201003-031

In der Bibliothek 'pango' wurde eine Sicherheitslücke gefunden, durch die eine bösartig konstruierte Font Datei eine Applikation, die 'pango' verwendet, zum Absturz bringen kann.
in 'tar' und 'cpio' wurden mehrere Sicherheitslücken gefunden, durch die bösartig konstruierte Archiv Dateien beliebigen Code ausführen können.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Microsoft Windows
Topic: Schwachstelle in mod_isapi
Links: VU#280613
ID: ae-201003-030

Im Modul 'mod_isapi' für den Apache Webserver auf Microsoft Windows wurde eine Sicherheitslücke gefunden, durch die ein Angreifer evtl. beliebigen Code ausführen kann. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstellen in moin
Links: DSA-2014, CVE-2010-0668, CVE-2010-0669, CVE-2010-0717, ESB-2010.0243
ID: ae-201003-029

In 'moin', einer Wiki Applikation in Python, wurden mehrere Sicherheitslücken gefunden. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstellen in Apple Safari
Links: APPLE-SA-2010-03-11-1, CVE-2009-2285, CVE-2010-0040, CVE-2010-0041, CVE-2010-0042, CVE-2010-0043, CVE-2010-0044, CVE-2010-0045, CVE-2010-0046, CVE-2010-0047, CVE-2010-0048, CVE-2010-0049, CVE-2010-0050, CVE-2010-0051, CVE-2010-0052, CVE-2010-0053, CVE-2010-0054, ESB-2010.239
ID: ae-201003-028

Apple hat Safari 4.0.5 herausgegeben. Die neue Version dieses Webbrowsers für unterschiedliche Betriebssysteme behebt viele Probleme, auch sicherheitsrelevante. Ein Update ist daher empfohlen.

System: Verschiedene
Topic: Schwachstelle in WebKit
Links: iDEFENSE #863, CVE-2010-0049, ESB-2010.239
ID: ae-201003-027

WebKit ist eine Open Source Webbrowser Enginde, die derzeit u.a. von Apple Safari und Google Chrome genutzt wird. Hier besteht die Gefahr, dass über einen Speicherfehler ein Angreifer in der Lage ist beliebigen Code mit den Rechten des momentanen Benutzers auszuführen. Der Fehler passiert beim Zurücksetzen von HTML-Elementen mit Java Script Code. Apple hat inzwischen einen Patch herausgegeben, um diese Lücke zu schließen.

System: Debian GNU/Linux
Topic: Schwachstellen in egroupware
Links: DSA-2013, ESB-2010.0241
ID: ae-201003-026

In 'egroupware' wurden zwei Sicherheitslücken gefunden, durch die Cross-Site-Scripting Angriffe möglich sind oder beliebiger Code ausgeführt werden kann. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstellen im Kernel 2.6
Links: DSA-2012, CVE-2009-3725, CVE-2010-0622, ESB-2010.0240
ID: ae-201003-025

Im Linux Kernel 2.6 wurden mehrere Schwachstellen bekannt. Sie können zur unberechtigten Erweiterung von Rechten oder zu Denial-of-Service (DoS) Angriffen führen. Fehlerbereinigte Kernel Pakete stehen jetzt zur Verfügung,

System: Verschiedene
Topic: Schwachstellen in Drupal Third Party Modulen
Links: DRUPAL-SA-CONTRIB-2010-025, DRUPAL-SA-CONTRIB-2010-026, ESB-2010.0238
ID: ae-201003-024

In den Drupal Third Party Modulen TinyMCE und Monthly Archive by Node Type wurden verschiedene Sicherheitslücken gefunden. Fehlerbereinigte Software steht jetzt zur Verfügung. Bitte beachten Sie, dass Drupal Core von diesen Problemen nicht betroffen ist.

System: Debian GNU/Linux
Topic: Schwachstelle in kvm und dpkg
Links: DSA-2010, CVE-2010-0298, CVE-2010-0306, CVE-2010-0309, CVE-2010-0419, ESB-2010.0236
DSA-2011, CVE-2010-0396, ESB-2010.0237
ID: ae-201003-023

In 'kvm', einem Virtualisierungssystem, wurden mehrere Sicherheitslücken gefunden, durch die Benutzer eines Gastsystem erweiterte Berechtigungen im Gast- oder Hostsystem erlangen können.
In 'dpkg-source' wurde eine Directory Traversal Sicherheitslücke gefunden, durch die ein bösartig konstruiertes Debian Source Pakte Dateien ausserhalb des Zielverzeichnises modifizieren kann.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstelle in HP Performance Insight
Links: HPSBMA02489, SSRT090065, CVE-2010-0447, ESB-2010.0235
ID: ae-201003-022

Bei HP Performance Insight wurde jetzt eine potenzielle Schwachstelle bekannt. Wird sie ausgenutzt, kann ein Angreifer über das Netzwerk auf dem betroffenen System beliebige Kommandos ausführen. Patches stehen zur Verfügung, aber nicht im HP IT Resource Center (ITRC).

System: Microsoft Windows
Topic: Schwachstelle im Microsoft Internet Explorer
Links: Microsoft #981374, CVE-2010-0806, VU #744549, ESB-2010.0233
ID: ae-201003-021

Der Microsoft Internet Explorer bietet über seine Komponente iepeers.dll die Unterstützung von Web-Folders und Druckroutinen. Diese DLL ist potenziell gegen einen Angriff anfällig, weil ein Pointer auch nach der Rückgabe des Objektes nicht zurück gesetzt wird. Hierdurch kann ein Angreifer von einem Server aus ggf. auf dem System beliebigen Code ausführen oder einen Denial-of-Service (DoS) auslösen. Betroffen sind Microsoft IE 6 und IE 7.
Ein Update steht derzeit noch nicht zur Verfügung. Es wird im Advisory von Microsoft ein Workaround beschrieben. Active Scripting sollte ausgeschaltet werden, damit diese Lücke nicht mehr ausnutzbar ist.

System: Debian GNU/Linux
Topic: Schwachstelle in tdiary
Links: DSA-2009, CVE-2010-0726, ESB-2010.0234
ID: ae-201003-020

Bei tdiary handelt es sich um ein Weblog-System. Hier besteht die Gefahr eines Cross-Site Scripting (XSS) Angriffs, weil die Übergaben an das TrackBack Transmission Plugin nicht ausreichend genau geprüft werden. Überarbeitete Software steht jetzt zum Download bereit.

System: Microsoft Windows, Mac OSX
Topic: Sicherheitslücken in Microsoft Office Excel
Links: MS10-017, CVE-2010-0257, CVE-2010-0258, CVE-2010-0260, CVE-2010-0261, CVE-2010-0262, CVE-2010-0263, CVE-2010-0264, iDEFENSE #859, iDEFENSE #860, iDEFENSE #861, iDEFENSE #862, ESB-2010.0232
ID: ae-201003-019

In Excel bestehen einige Schwachstellen. Sie lassen sich jeweils mit speziellen Excel-Dateien ausnutzen, beim Öffnen der Dateien wird entsprechend Code auf dem anfälligen System ausgeführt. Ein Hotfix steht jetzt zur Verfügung.

System: Microsoft Windows
Topic: Sicherheitslücke im Windows Movie Maker
Links: MS10-016, CVE-2010-0265, ESB-2010.0231
ID: ae-201003-018

Speziell präparierte Project Dateien können beim Öffnen dafür sorgen, dass mit den Rechten des öffnenden Benutzers auf dem System beliebiger Code ausgeführt wird. Betroffen hiervon sind Windows Movie Maker 2.1, Windows Movie Maker 2.6, Windows Movie Maker 6.0 und Microsoft Producer 2003. Ein Hotfix steht jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstellen in typo3-src
Links: typo3-sa-2010-004, DSA-2008, ESB-2010.0230
ID: ae-201003-017

Im TYPO3 Web Content Management Framework wurden mehrere Sicherheitslücken gefunden. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstellen in CA SiteMinder
Links: CA20100304-01, CVE-2009-3731, ESB-2010.0228
ID: ae-201003-016

In CA SiteMinder wurden mehrere Sicherheitslücken gefunden, durch die Cross-Site-Scripting Angriffe möglich sind. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Microsoft Windows
Topic: Schwachstelle in Autonomy KeyView SDK
Links: iDefense, CVE-2009-3032, ESB-2010.0227
ID: ae-201003-015

Autonomy KeyView SDK ist ein SDK, das Bibliotheken für das Verarbeiten vieler Dateiformate beinhaltet. Im Autonomy's KeyView Filter SDK wurde ein Integerüberlauf gefunden, der es bösartig konstruierten Dateien ermöglich beliebigen Code auszuführen. Betroffen sind unter anderem IBM Lotus Notes und Symantec Mail Security for Microsoft Exchange.
Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Mandriva Linux
Topic: Schwachstelle in pam_krb5
Links: MDVSA-2010:054, CVE-2009-1384, ESB-2010.0226
ID: ae-201003-014

'pam_krb5' generiert unterschiedliche Passwort Promts, je nachdem, ob der Benutzer existiert oder nicht. Das ermöglicht es einem Angreifer, die gültige Benutzernamen zu ermitteln. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: VMware
Topic: Schwachstellen in VMware ESX
Links: VMSA-2010-0004, ESB-2010.0224, ESB-2010.0484
ID: ae-201003-013

In der ESX Service Console wurden mehrere Sicherheitslücken gefunden. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: IBM AIX
Topic: Schwachstelle in xntpd
Links: IBM, CVE-2009-3563, ESB-2010.0220
ID: ae-201003-012

In 'xntpd' wurde eine Sicherheitslücke gefunden, durch die ein Angreifer über das Netzwerk den NTP Server zum Absturz bringen kann. Fixes stehen jetzt zur Verfügung.

System: Red Hat Enterprise Linux
Topic: Schwachstellen in java-1.5.0-ibm
Links: RHSA-2010-0130, CVE-2009-3555, ESB-2010.0215
ID: ae-201003-011

Im IBM Java 2 Runtime Environment und dem IBM Java 2 Software Development Kit wurden verschiedene Sicherheitslücken gefunden. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstellen in Drupal Third Party Modulen
Links: DRUPAL-SA-CONTRIB-2010-021, DRUPAL-SA-CONTRIB-2010-022, DRUPAL-SA-CONTRIB-2010-023, DRUPAL-SA-CONTRIB-2010-024, ESB-2010.0222
ID: ae-201003-010

In den Drupal Third Party Modulen AddThis Button, Internationalization, Workflow und eTracker wurden verschiedene Sicherheitslücken gefunden. Fehlerbereinigte Software steht jetzt zur Verfügung. Bitte beachten Sie, dass Drupal Core von diesen Problemen nicht betroffen ist.

System: Verschiedene
Topic: Schwachstellen in Drupal Core
Links: DRUPAL-SA-CORE-2010-001, ESB-2010.0223, DSA-2016, ESB-2010.0244
ID: ae-201003-009

Im Drupal Core wurden verschiedene Sicherheitslücken gefunden. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: SuSE Linux
Topic: Sicherheitslücken im Kernel
Links: SUSE-SA:2010:014, ESB-2010.0221
ID: ae-201003-008

Im Kernel von SUSE SLES 11 wurden mehrere Sicherheitslücken gefunden. Feherbereinigte Kernelpakete stehen jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstelle in cups
Links: DSA-2007, CVE-2010-0393, ESB-2010.0216
ID: ae-201003-007

In der 'lppasswd' Komponente von CUPS wurde eine Sicherheitslücke gefunden, durch die ein lokaler Angreifer beliebigen Code mit Root Rechten ausführen. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Red Hat Enterprise Linux
Topic: Schwachstelle in cups
Links: RHSA-2010-0129, CVE-2010-0302, ESB-2010.0214
ID: ae-201003-006

In CUPS wurde eine Sicherheitslücke gefunden, die durch RHSA-2009:1595 nicht vollständig behoben ist. Ein Angreifer kann über das Netzwerk den CUPS Server zum Absturz bringen. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstellen in sudo
Links: DSA-2006, CVE-2010-0426, CVE-2010-0427, ESB-2010.0211
ID: ae-201003-005

In 'sudo' wurden mehrere Sicherheitslücken gefunden, durch die ein lokaler Benutzer seine Rechte erweitern kann. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Microsoft Windows
Topic: Schwachstelle in Microsoft Internet Explorer
Links: Microsoft, VU#612021, CVE-2010-0483, ESB-2010.0210
ID: ae-201003-004

Im Microsoft Internet Explorer existiert eine Schwachstellle, durch die eine bösartig konstruierte Webseite mit VBScript und Windows Help beliebigen Code ausführen kann, wenn der Benutzer F1 drückt. Fehlerbereinigte Software steht noch nicht zur Verfügung.

System: Red Hat Enterprise Linux
Topic: Schwachstellen in systemtap und kvm
Links: RHSA-2010-0124, RHSA-2010-0125, CVE-2009-4273, CVE-2010-0411, ESB-2010.0208
RHSA-2010-0126, CVE-2009-3722, CVE-2010-0419, ESB-2010.0209
ID: ae-201003-003

In 'systemtap' wurden mehrere Sicherheitslücken gefunden, durch die ein Angreifer erweiterte Rechte erlangen kann.
In 'kvm', der Kernel-based Virtual Machine, wurden mehrere Sicherheitslücken gefunden, durch die ein Angreifer in einem Gast System seine Rechte im Gast System erweitern kann.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Unix / Linux
Topic: Schwachstelle in Asterisk
Links: AST-2010-003, ESB-2010.0206
ID: ae-201003-002

Host access rules, die "permit=" und "deny=" zusammen mit den "/0" CIDR Notation verwenden, liefern unvorhergesehene Ergebnisse. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstellen in samba
Links: DSA-2004, CVE-2009-3297, CVE-2010-0547, ESB-2010.0205
ID: ae-201003-001

In 'Samba' wurden zwei Sicherheitslücken gefunden: Eine Race Condition in 'mount.cifs' ermöglicht es lokalen Angreifer, Dateisysteme an beliebigen Stellen einzuhängen. Aufgrund einer fehlenden Bereinigung von Eingabedaten duch 'mount.cifs' kann ein lokaler Angreifer die Datei /etc/mtab zerstören. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.



(c) 2000-2012 AERAsec Network Services and Security GmbH