Network Security

AERAsec
Network Security
Aktuelle Sicherheitsmeldungen


Die meisten Links führen direkt auf die entsprechende Datei der meldenden Organisation, damit Sie die Original-Meldung ebenfalls lesen können. Die Meldungen sind meist auf Englisch.

Übrigens: Wenn für Systeme Risiken veröffentlicht werden, heißt dieses nicht, daß die Systeme, für die keine Risiken veröffentlicht werden automatisch sicherer sind!

Sie setzen eine Firewall von Check Point ein?!

Sie suchen einen kompetenten Partner,
der Ihnen bei der Migration auf Check Point R7x die notwendigen Hinweise gibt
und Ihnen beim Upgrade hilft?
Jemanden, der Sie beim täglichen Umgang mit Check Point R70 bis R75.30
tatkräftig unterstützt?

Unser Support-Team steht Ihnen gerne jederzeit zur Seite.
Erfahren. Zertifiziert. Engagiert.
Ihre Fragen beantworten wir gerne!

Das Standardwerk zur Check Point NGX

Hier finden Sie unsere Suchmaschine zur Netzwerk-Sicherheit!


Sie übermitteln u.a. folgende Informationen:

Ihr Browser

CCBot/1.0 (+http://www.commoncrawl.org/bot.html)

Ihre Absenderadresse

(keine Reverse DNS Auflösung) [38.107.179.213]

Ihr Referer

(gefiltert oder nicht vorhanden)

Aktueller Monat, Letzter Monat, Letzte 10 Meldungen, Letzte 20 Meldungen (nur Index)

Ausgewählt wurde Monat 08 / 2010

System: Microsoft Windows
Topic: Schwachstellen in Blackboard Transact
Links: Blackboard, VU #204055
ID: ae-201008-099

Die Applikation Blackboard Transact zeigt zwei Schwachstellen, die von unautorisierten Benutzern ausgenutzt werden können, um auf die Datenbank zugreifen zu können. Das Tool BbtsConnection_Edit.exe wird zum Editieren der verschlüsselten Konfigurationsdatei genutzt. Hierbei sollte das Passwort nicht entschlüsselt werden, was aber mit Tricks doch passiert. Weiterhin wird bei den Routinen für das automatisierte Backup der Datenbank-Benutzername sowie das dazu gehörtende Passwort in Klartext gespeichert. Beim Hersteller gibt es dazu und zu einem Fix weitere Informationen.

System: VMware ESX
Topic: Schwachstellen in VMware ESX 3.x bis 4.1
Links: VMSA-2010-0013, CVE-2005-4268, CVE-2010-0624, CVE-2010-1168, CVE-2010-1321, CVE-2010-1447, CVE-2010-2063,ESB-2010.0789
ID: ae-201008-098

Für die Console OS (COS) Pakete perl, krb5, samba, tar und cpio stehen für einige Versionen von VMware ESX jetzt Verbesserungen zur Verfügung. Für die Versionen, bei denen dies noch nicht der Fall ist, arbeitet VMware an den Verbesserungen.

System: Mandriva Linux
Topic: Schwachstellen in libgdiplus und perl-libwww-perl
Links: MDVSA-2010:166, CVE-2010-1526,
MDVSA-2010:167, CVE-2010-2253
ID: ae-201008-097

Verschiedene Integerüberläufe in libgdiplus 2.6.7, beispielsweise genutzt in Mono, erlauben Angreifern über spezielle TIFF-, JPEG- oder BMP-Dateien die Ausführung beliebigen Codes. Zusätzlich weist lwp-download in libwww-perl vor 5.835 Downloads zu Dateien, die mit einem Punkt (.) beginnen nicht zurück. hierdurch kann ein Angreifer über Server URLs umleiten oder eventuell auch beliebigen Code zur Ausführung bringen. Überarbeitete Pakete stehen jetzt zur Verfügung.

System: Microsoft Windows, Mac OS X
Topic: Schwachstelle in Apple QuickTime
Links: ZDI-10-168, CVE-2010-1818, ESB-2010-0788
ID: ae-201008-096

Im ActiveX Control QTPlugin.ocx besteht eine Sicherheitslücke, durch die Angreifer auf einem anfälligen System mit Apple Quicktime beliebigen Code ausführen können. Hierfür ist es notwendig, dass ein Benutzer eine spezielle Webseite besucht oder eine präparierte Datei öffnet. Derzeit steht kein Patch zur Verfügung. Daher sollten Benutzer im Moment nur Dateien aus vertrauenswürdigen Quellen öffnen und darauf achten, ob bzw. wann Apple eine Verbesserung von Quicktime veröffentlicht.

System: Linux
Topic: Schwachstelle in HP Insight Diagnostics Online Edition
Links: HPSBMA02571, SSRT100034, CVE-2010-3003, ESB-2010.0786
ID: ae-201008-095

Bei HP Insight Diagnostics Online Edition als Bestandteil vom Proliant Support Pack (PSP) unter Linux besteht eine Lücke, die über das Netzwerk ausgenutzt werden und einen Cross-Site Scripting Angriff zur Folge haben kann. HP bietet mit der HP Insight Diagnostics Online Edition 8.5.0-11 und aktueller eine Lösung, um diese Schwachstelle unter Linux zu schließen.

System: Debian GNU/Linux
Topic: Schwachstellen in OpenOffice.org und OpenSSL
Links: DSA-2099, CVE-2010-2935, CVE-2010-2936, ESB-2010.0784,
DSA-2100, CVE-2010-2939, ESB-2010.0785
ID: ae-201008-094

Im frei verfügbaren OpenOffice.org Impress bestehen zwei Lücken, durch die Angreifer das System eines Benutzers kompromittieren und hier dann beliebigen Code ausführen können.
Im ECDH-Code der Kryptobibliothek OpenSSL besteht ein sog. Double Free Fehler, durch dessen Ausnutzung ein Denial-of-Service (DoS) erreicht und auch ggf. beliebiger Code ausgeführt werden kann.
Verbesserte Pakete stehen jetzt zur Verfügung.

System: Red Hat Enterprise Linux
Topic: Schwachstellen im httpd und Kernel
Links: RHSA-2010-0659, CVE-2010-1452, CVE-2010-2791, ESB-2010.0781,
RHSA-2010-0661, RHSA-2010-0670, CVE-2010-2240, ESB-2010.0782, ESB-2010.0794
ID: ae-201008-093

Beim Apache HTTP Server handelt es sich um einen verbreiteten Webserver. Es besteht ein Problem im Modul mod_proxy, weil der Server die Timeouts von Anfragen, die von einem Reverse Proxy an einen Server im Back-End weitergeleitet werden, nicht richtig verarbeitet. Ein weiterer Fehler besteht im Modul mod_dav.
Die Kernelpakete umfassen den Kernel von Linux, also den zentralen Kern des Betriebssystems. Eine Schwachstelle im Kernel kann zur unautorsierten Ausführung von Code oder auch der Erweiterung von Rechten führen. Ausgenutzt kann sie u.a. durch das X Window System.
Verbesserte Pakete beheben die genannten Probleme.

System: Mandriva Linux
Topic: Schwachstelle in phpmyadmin
Links: MDVSA-2010:164, CVE-2010-3056
ID: ae-201008-092

In phpmyadmin, einem Tool zur Verwaltung von MySQL Datenbanken, wurde die Möglichkeit gefunden, über spezielle URLs oder POST Parameter auf unterschiedlichen Seiten einen Cross-Site Scripting (XSS) durchzuführen. Verbesserte Pakete stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstellen in IBM DB2
Links: IBM swg21426108, IBM swg21444772, CVE-2009-3555, CVE-2010-0462, ESB-2010.0780
ID: ae-201008-091

Ab sofort steht der Fix Pack 9 für DB2 V9.1 zur Verfügung. Enthalten sind hier Verbesserungen im Bereich Sicherheit und HIPER APARs. Diese Verbesserungen stehen, sofern verfügbar, auch in Fix Pack 6 für DB2 Version 9.5 und Fix Pack 2 für DB2 Version 9.7 zur Verfügung. IBM empfiehlt, die APAR Beschreibungen zu beachten und den entsprechenden Fix zu installieren.

System: Debian GNU/Linux
Topic: Schwachstellen in phpmyadmin und txpo3-src
Links: DSA-2097, CVE-2010-3055, CVE-2010-3056, ESB-2010.0777, ESB-2010.0783,
DSA-2098, ESB-2010.0778
ID: ae-201008-090

Phpmyadmin, einem Tool zur Verwaltung von MySQL Datenbanken, zeigt mehrere über das Netzwerk ausnutzbare Lücken. Sie erlauben verschiedene Angriffe, meist Cross-Site Scripting (XSS).
Im TYPO 3 Web COntend Management Framework wurden ebenfalls verschiedene Schwachstellen gefunden. Diese erlauben, z.T. mit Benutzerbeteiligung, u.a. Cross-Site Scripting, Open Redirection, SQL Injection bis hin zur Ausführung beliebigen Codes über das Netzwerk.
Verbesserte Pakete stehen jetzt zur Verfügung.

System: Cisco IOS XR
Topic: Schwachstelle im Border Gateway Protocol (BGP)
Links: Cisco #112115, CVE-2010-3035, ESB-2010.0779
ID: ae-201008-089

Bei Cisco IOS XR besteht ein Fehler bei der Bearbeitung des Border Gateway Protocols (BGP). Sofern ein BGP Peer einen Prefix mit einem spezifischen gültigen, aber unerkannten Transitiv-Attribut schickt, beschädigt das Cisco IOS XR Device das Attribut vor dem Weiterleiten an Nachbargeräte. Diese erhalten das fehlerhafte Update und setzen daraufhin die BGP Peering-Session zurück. Cisco hat einen Fix entwickelt, der dieses Problem behebt.

System: Verschiedene
Topic: Schwachstelle im IBM WebSphere Application Server
Links: IBM swg21443736, ESB-2010.0776
ID: ae-201008-088

Sofern die Java API für XML Web Services (JAX-WS) run time ind die WS-Security Policy ein Timestamp-Element spezifiziert haben, besteht ein potenzielles, nicht näher spezifiziertes Risiko. Java APIs für XML-Based Remote Procedure Call (JAX-RPC) sind hiervon nicht betroffen. Ein Fix steht jetzt zur Verfügung.

System: Red Hat Enterprise Linux 4
Topic: Schwachstelle in gdm
Links: RHSA-2010-0657, CVE-2007-5079, ESB-2010.0772
ID: ae-201008-087

Beim Paket GNOME Display Manager gdm besteht ein Fehler. Der gdm unterstützt bei 64-Bit Plattformen die TCP Wrappers nicht. Dies kann dazu führen, dass ein Administrator meint, Zugangsbeschränkungen konfiguriert zu haben, was aber gar nicht der Fall ist. Ein Update steht über das Red Hat Network zur Verfügung.

System: Verschiedene
Topic: Schwachstellen im RealPlayer
Links: RealNetworks, ZDI-10-166, ZDI-10-167, CVE-2009-2996, CVE-2009-3000, ESB-2010.0774
ID: ae-201008-086

Beim für verschiedene Betriebssysteme verfügbaren RealPlayer wurden zwei Schwachstellen gefunden. Beim Parsen von RealMedia Dateien im .IVR-Format, die von Angreifern modifiziert worden sind, kann beliebiger Code auf dem anfälligen System ausgeführt werden. Das Gleiche kann aufgrund eines Fehlers in dem für die Verarbeitung von .FLV-Dateien zuständigen Moduls passieren. Es wird empfohlen, das jetzt verfügbare Update zu installieren.

System: SuSE Linux
Topic: Schwachstellen in yast2-webclient-patch_updates, perl , openldap2 , opera , freetype2/libfreetype6 und java-1_6_0-openjdk
Links: SUSE-SR:2010:016, ESB-2010.0773
ID: ae-201008-085

Der aktuelle SUSE Security Summary Report berichtet über Sicherheitslücken in den Paketen yast2-webclient-patch_updates, perl, openldap2, opera, freetype2/libfreetype6 und java-1_6_0-openjdk. Fehlerbereinigte Pakete stehen jetzt zur Verfügung und sollten auf den betroffenen Systemen installiert werden.

System: HP-UX
Topic: Schwachstelle im Software Distributor (sd)
Links: HPSBUX02552, SSRT100062, CVE-2010-2712, ESB-2010.0771
ID: ae-201008-084

Beim Einsatz des Software Distributors (sd) unter HP-UX besteht eine Sicherheitslücke. Sie kann von lokalen Benutzern dazu ausgenutzt werden, die eigenen Rechte zu erhöhen oder auch weiteren unautorisierten Zugang zu erhalten. Ein Patch steht jetzt zur Verfügung.

System: IBM AIX
Topic: Schwachstelle im ftpd
Links: IBM, ESB-2010.0770
ID: ae-201008-083

Beim FTP-Server unter AIX besteht die Gefahr eines Pufferüberlaufs. Dieser kann durch ein überlanges NLST-Kommando ausgelöst werden. Angreifer können diese Lücke über das Netzwerk ausnutzen und unter bestimmten Umständen die mit DES verschlüsselten Hashwerte der Benutzer herunterladen. Fixes stehen jetzt zur Verfügung.

System: NetBSD
Topic: Schwachstelle in CODA
Links: NetBSD-SA2010-006, CVE-2009-3014, ESB-2010.0769
ID: ae-201008-082

Beim CODA Dateisystem Kernelmodul werden die Pufferlimits nicht ausreichend genau geprüft. Ein normaler Benutzer hat daher lesenden Zugriff auf den Kernelspeicher. Ein Update steht jetzt zur Verfügung.

System: Cisco
Topic: Schwachstellen in Cisco Unified Communications Manager und Cisco Unified Presence
Links: Cisco #112071, Cisco #112072, CVE-2009-2837, CVE-2009-2838, CVE-2009-2839, CVE-2009-2840, ESB-2010.0768
ID: ae-201008-081

Sowohl der Cisco Unified Communications Manager als auch Cisco Unified Presence zeigen je zwei Schwachstellen bei der Verarbeitung vom Session Initiation Protocol (SIP), die zu einem Denial-of-Service führen können, weil der Voice- bzw. der Presence-Service nicht mehr verfügbar ist. Cisco bietet seinen Kunden freie Software-Updates an, um diese Lücken zu schließen.

System: Microsoft Windows
Topic: Schwachstelle in Trend Micro Internet Security Pro 2010
Links: Trend Micro #EN-1056426, ZDI-10-165, ESB-2010.0767
ID: ae-201008-080

Eine Sicherheitslücke in anfälligen Installationen von Trend Micro Internet Security Pro erlaubt Angreifern die Ausführung beliebigen Codes. Der Grund hierfür liegt in einem Fehler im ActiveX Control UfPBCtrl. Ein Hoftfix steht zur Verfügung.

System: Red Hat Enterprise Linux
Topic: Schwachstellen in qspice-client, spice-XPI und ImageMagick
Links: RHSA-2010-0632, CVE-2010-2792, ESB-2010.0765,
RHSA-2010-0651, CVE-2010-2792, CVE-2010-2794, ESB-2010.0764,
RHSA-2010-0652, RHSA-2010-0653, CVE-2010-1882, ESB-2010.0766
ID: ae-201008-079

Das Simple Protocol for Independent Computing Environments (SPICE) ist ein Protkoll zur Darstellung von Displays über das Netzwerk, das bei Red Hat Enterprise Linux zur Betrachtung virtualisierter Gastsysteme auf dem kernelbasierten Virtal Machine (KVM) Hypervisor oder dem Red Hat Enterprise Virtualization Hypervisor eingesetzt wird. Das Paket qspice-client bietet die Clientseite des SPICE Protokolls während das Paket spice-xpi ein Plug-In für den Mozilla Firefox enthält, damit der SPICE Client auch hier laufen kann. Es besteht eine Race-Condition bei der Kommunikation zwischen dem SPICE Mozilla Firefox Plub-In und dem SPACE Client. Hierdurch kann ein lokaler Angreifer im Prinzip einen Man-in-the-Middle Angriff erfolgreich druchführen.
ImageMagick ist ein Tool zur Darstellung und Bearbeitung von Daten in unterschiedlichsten Grafikformaten beim X Window System. Bei der für das Generieren von X11-Grafiken zuständigen Routine besteht eine Schwachstelle in Form eines heapbasierten Pufferüberlaufs. So kann ein Angreifer dann mit einer speziellen Bilddatei, die von einem Opfer geöffnet wird, auf dem anfälligen System beliebigen Code zur Ausführung bringen.
Überarbeitete Pakete beheben diese Probleme.

System: Apple Mac OS X
Topic: Schwachstellen in Mac OS X
Links: APPLE-SA-2010-08-24-1, ESB-2010.0763
ID: ae-201008-078

Security Update 2010-005 steht zur Verfügung. Da hierdurch sehr viele Sicherheitslücken geschlossen werden, sollte dieses Update zeitnah installiert werden.

System: Microsoft Windows / Mac OS X
Topic: Schwachstellen im Adobe Shockwave Player
Links: APSB10-20, iDEFENSE #878, ESB-2010.0762
ID: ae-201008-077

Im Adobe Shockwave Player 11.5.7.609 und früher unter den Betriebssystemen Windows und Macintosh bestehen mehrere kritische Sicherheitslücken. Sofern sie von einem Angreifer ausgenutzt werden, kann dieser auf den betroffenen Systemen beliebigen Code zur Ausführung bringen. Adobe empfiehlt einen Upgrade auf Adobe Shockwave Player 11.5.8.612.

System: Viele
Topic: Schwachstelle in Ghostscript
Links: VU#644319, CVE-2009-3743, ESB-2010.0775
ID: ae-201008-076

Der TrueType Bytecode Interpreter als Teil von Ghostscript ist gegenüber einem Heapfehler empfindlich. Ein Angreifer kann mit einem speziellen Dokument, das einen bösartig konstruierten TrueType Font enthält erreichen, dass ein Denial-of-Service (DoS) ausgelöst oder auch eigener Code ausgeführt wird. Ein Upgrade auf Ghostscript 8.7.1 oder aktueller wird empfohlen.

System: Mandriva Linux
Topic: Schwachstellen in gv und cacti
Links: MDVSA-2010:159, CVE-2010-2056,
MDVSA-2010:160, CVE-2010-1644, CVE-2010-1645, CVE-2010-2543, CVE-2010-2544, CVE-2010-2545
ID: ae-201008-075

GNU gv vor Version 3.7.0 erlaubt lokalen Bentuzern, mittels eines Symlink-Angriffs bei temporären Dateien, beliebige Dateien auf dem System zu verändern. Weiterhin bestehen in Cacti vor Version 0.8.7f verschiedene Schwachstellen, die Cross-Site Scripting (XSS) Angriffe erlauben. Verbesserte Pakete stehen jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstelle in zope-ldapuserfolder
Links: DSA-2096, CVE-2010-2944, ESB-2010.0761
ID: ae-201008-074

Bei zope-ldapuserfolder handelt es sich um eine Erweiterung von Zope, mit der Benutzer gegen einen LDAP-Server authentifiziert werden können. Hierbei wird das Passwort des Emergency Users nicht ausreichend genau geprüft. Daher kann ein Benutzer, dem es gelingt, sich als Emergency User anzumelden, mit einem beliebigen Passwort administrativen Zugang erhalten. Verbesserte Pakete stehen jetzt zur Verfügung.

System: Apple iOS
Topic: Schwachstelle in HP MagCloud iPad App
Links: HPSBGN02569, SSRT100200, ESB-2010-0760
ID: ae-201008-073

In HP MagCloud iPad App wurde eine potenzielle Schwachstelle gefunden, durch die ein Angreifer über das Netzwerk lesend und schreibend auf Applikationsdaten von MagCloud zugreifen können. Mit der neuen, jetzt verfügbaren Version HP MagCloud v.1.0.5 lässt sich dieses Problem beheben.

System: Red Hat Enterprise Linux 3, 4
Topic: Schwachstellen in OpenOffice.org
Links: RHSA-2010-0643, CVE-2010-2935, CVE-2010-2936, ESB-2010.0756
ID: ae-201008-072

Überarbeitete openoffice.org Pakete beheben zwei Sicherheitsprobleme. Sie sind nun auch für Red Hat Enterprise Linux 3 und 4 verfügbar. Da dieses Update als Important klassifiziert ist, sollte es installiert werden.

System: Verschiedene
Topic: Schwachstelle im Cisco WebEx Player
Links: ZDI-10-155, ESB-2010.0758
ID: ae-201008-071

Eine Schwachstelle im Cisco WebEx Player erlaubt Angreifern, auf anfälligen Systemen beliebigen Code mit den Rechten des angemeldeten Benutzers auszuführen. Die Gefahr tritt beim Parsen von Strings im ARF-Dateiformat auf. Strings haben üblicherweise eine vorgegebene Länge. Wenn aber ein sehr langer String übergeben wird, passiert ein Heapüberlauf, wodurch dann Code im Kontext des entsprechenden Benutzers ausgeführt werden kann. Cisco weist darauf hin, dass dieses Problem mit T27FR14 gelöst ist.

System: Debian GNU/Linux
Topic: Schwachstelle in lvm2
Links: DSA-2095, CVE-2010-2526, ESB-2010.0755
ID: ae-201008-070

Beim cluster logical volume manager daemon (clvmd) in lvm2 (The Linux Logical Volume Manager) werden die Rechte der Clients gegenüber dem Socket der Verbindung nicht ausreichend genau überprüft. Hierdurch kann ein lokaler Benutzer einen Denial-of-Service (DoS) auslösen. Verbesserte Software steht zur Verfügung.

System: Microsoft Windows
Topic: Sicherheitsrisiko durch unsichers Laden von Bibliotheken
Links: MS #2269637, ESB-2010.0759, VU #707943
ID: ae-201008-069

Das Laden von DLLs geschieht bei Microsoft Windows nicht immer so sicher wie notwendig. Hierdurch sind sog. "DLL preloading attacks" möglich. Hierdurch kann ein Angreifer auf dem betroffenen System beliebigen Code zur Ausführung bringen. Workarounds sind im Advisory beschrieben.

System: Mandriva Linux
Topic: Schwachstelle in squirrelmail
Links: MDVSA-2010:158, CVE-2010-2813
ID: ae-201008-068

Bei SquirrelMail handelt es sich um eine Webmail Applikation. Hier besteht die die Gefahr eines Denial-of-Service (DoS), wenn für das IMAP Login Passworte mit 8-Bit Zeichen genutzt werden. Überarbeitete Software ist jetzt verfügbar.

System: Mandriva Linux
Topic: Schwachstellen in FreeType 2
Links: CVE-2010-2805, CVE-2010-2806, CVE-2010-2807, CVE-2010-3053, CVE-2010-3054, MDVSA-2010:156, ESB-2010.0757
ID: ae-201008-067

FreeType ist eine Font-Engine, mit der Fontdateien geöffnet und bearbeitet werden können. FreeType 2 umfasst zusätzlich die Möglichkeit, mit mehreren Fontdateien zu arbeiten, auch im Compact Font Format (CFF). FreeType wird von verschiedenen Applikationen, u.a. PDF-Readern und Webbrowsern, genutzt. In FreeType 2 wurden nun verschiedene Sicherheitslücken gefunden, deren Ausnutzung zu einem Denial-of-Service (DoS) oder die Ausführung beliebigen Codes führen kann. Updates stehen jetzt zur Verfügung.

System: Microsoft Windows
Topic: Schwachstelle im Novell iPrint Client
Links: Novell #7006679, CVE-2010-1527, ESB-2010.0753
ID: ae-201008-066

Eine Schwachstelle im Novell iPrint Client kann einem Angreifer erlauben, von einem Webserver aus auf einem anfälligen Client beliebigen Code zur Ausführung zu bringen. Grund hierfür ist ein stackbasierter Pufferüberlauf bei einem überlangen Parameterwert für "call-back-url". Ein Fix ist in Version 5.44 des iPrint Client für Windows XP/Vista/Win7 enthalten.

System: Verschiedene
Topic: Schwachstellen in IBM Tivoli Storage Manager Fastback
Links: IBM #21443820, ESB-2010.0751
ID: ae-201008-065

Im IBM Tivoli Storage Manager FastBack in den Versionen vor 6.1.1 oder 5.5.7 bestehen einige Sicherheitslücken, die u.a. zu Denial-of-Service, verminderter Performance oder auch Data Loss führen können. Fixes stehen jetzt zur Verfügung.

System: Red Hat Enterprise Linux 5
Topic: Mehrere Schwachstellen in der Red Hat High Performance Computing (HPC) Lösung
Links: RHSA-2010-0635, CVE-2009-4032, CVE-2010-1431, CVE-2010-1644, CVE-2010-1645, CVE-2010-2092, CVE-2010-2543, CVE-2010-2544, CVE-2010-2226, CVE-2010-2244, CVE-2010-2545, ESB-2010.0750
ID: ae-201008-064

Die Red Hat High Performance Computing (HPC) Lösung steht ab sofort in Version 5.5 für Red Hat Enterprise Linux 5.5 bzw. RHHPC 5.5 zur Verfügung. Hierdurch werden verschiedene Sicherheitslücken geschlossen, aber auch weitere Fehler behoben und verschiedene andere Verbesserungen implementiert. Daher wird der Einsatz dieser neuen Version empfohlen.

System: Red Hat Enterprise Virtualization
Topic: Schwachstelle in vdsm22
Links: RHSA-2010-0628, CVE-2010-2811, ESB-2010.0748
ID: ae-201008-063

VDSM ist ein Management-Modul für den Red Hat Enterprise Virtualization Manager Agent für den Red Hat Enterprise Virtualization Hypervisor bzw. Red Hat Enterprise Linux hosts. Bei der Behandlung von SSL-Verbindungen durch VDSM besteht eine Schwachstelle. Ein Angreifer kann sie ausnutzen, um über spezielle Verbindungen zum VDSM zu verhindern, dass andere Benutzer VDSM weiter nutzen können. Überarbeitete Pakete beheben dieses potenzielle Problem.

System: Red Hat Enterprise Linux WS/Desktop 5, Red Hat Enterprise Virtualization 5
Topic: Schwachstellen in kvm
Links: RHSA-2010-0627, CVE-2010-0431, CVE-2010-0435, CVE-2010-2784, ESB-2010.0747
ID: ae-201008-062

Bei KVM (Kernel-based Virtual Machine) handelt es sich um eine Virtualisierungslösung für Linux auf AMD64 und Intel 64 Systemen. KVM ist ein Linux Kernelmodul für den normalen Red Hat Enterprise Linux Kernel.Es stehen nun überarbeitete Pakete für Red Hat Enterprise Linux 5 zur Verfügung, durch die drei Schwachstellen und verschiedene Fehler behoben werden.

System: Red Hat Enterprise Virtualization Hypervisor 5
Topic: Mehrere Schwachstellen im rhev-hypervisor
Links: RHSA-2010-0622, CVE-2009-0758, CVE-2010-0211, CVE-2010-0212, CVE-2010-0428, CVE-2010-0429, CVE-2010-0431, CVE-2010-0435, CVE-2010-1084, CVE-2010-1797, CVE-2010-2066, CVE-2010-2070, CVE-2010-2226, CVE-2010-2244, CVE-2010-2248, CVE-2010-2498, CVE-2010-2499, CVE-2010-2500, CVE-2010-2519, CVE-2010-2521, CVE-2010-2524, CVE-2010-2527, CVE-2010-2541, CVE-2010-2784, CVE-2010-2811, ESB-2010.0746
ID: ae-201008-061

Das Paket rhev-hypervisor bietet ein Red Hat Enterprise Virtualization Hypervisor ISO Disk Image. Der Red Hat Enterprise Virtualization Hypervisor ist ein Hypervisor für eine dedizierte Kernelbasierte Virtuelle Maschine (KVM). Hier ist dann alles für den Betrieb und die Verwaltung virtueller Maschinen enthalen: Ein Teil des Red Hat Enterprise Linux und der Red Hat Enterprise Virtualization Agent. Überarbeitete rhev-hypervisor Pakete, durch die verschiedene Sicherheitslücken geschlossen und zwei Fehler beseitigt werden, stehen ab sofort zur Verfügung.

System: Red Hat Enterprise Linux / Microsoft Windows
Topic: Schwachstelle im Red Hat Enterprise Virtualization Manager
Links: RHSA-2010-0613, CVE-2009-3552, ESB-2010.0745
ID: ae-201008-060

Der Red Hat Enterprise Virtualization Manager ist ein visuelles Tool für die zentrale Verwaltung von virtuellen Servern unter Red Hat Enterprise Linux und Microsoft Windows. Es wurde bekannt, dass SSL-Zertifikate beim Einsatz des Red Hat Enterprise Virtualization Manager Interfaces (eine Windows Presentation Foundation (WPF) XAML Browser-Applikation) auf der Clientseite nicht ausreichend genau überprüft werden. Daher kann ein Angreifer einen Man-in-the-Middle Angriff starten, indem er einen Benutzer dazu verleitet, von ihm verwaltete Inhalte auf dem Red Hat Enterprise Virtualization Manager zu betrachten. Eine Modifizierung scheint auch möglich.
Der jetzt verfügbare Red Hat Enterprise Virtualization Manager 2.2.2 löst dieses potenzielle Problem.

System: Viele
Topic: Schwachstellen im Adobe Reader und Acrobat
Links: APSB10-17, CVE-2010-1240, CVE-2010-2862, ESB-2010.0742,
RHSA-2010-0636, ESB-2010.0752, SUSE-SA:2010:037, ESB-2010.0791
ID: ae-201008-059

Im Adobe Reader 9.3.3 und früher für Windows, Macintosh und UNIX, Adobe Acrobat 9.3.3 und früher für Windows und Macintosh sowie Adobe Reader 8.2.3 und früher und Adobe Acrobat 8.2.3 und früher für Windows und Macintosh sind kritische Lücken gefunden worden. Diese Schwachstellen erlauben einen Denial-of-Service, wobei eventuell auch die Gefahr besteht, dass Angreifer beliebigen Code ausführen können. Adobe empfiehlt ein Update auf Version 9.3.4 bzw. 8.2.4.

System: Debian GNU/Linux
Topic: Schwachstellen in ghostscript und linux-2.6
Links: DSA-2093, CVE-2009-4897, CVE-2010-1628, ESB-2010.0743,
DSA-2094, CVE-2009-4895, CVE-2010-2226, CVE-2010-2240, CVE-2010-2248, CVE-2010-2798, CVE-2010-2803, CVE-2010-2959, CVE-2010-3015, ESB-2010.0744, ESB-2010.0754
ID: ae-201008-058

In 'ghostscript', einem Postscript und PSF Interpreter, wurden mehrere Sicherheitslücken gefunden, durch die bösartig konstruierte Dateien beliebigen Code ausführen können.
Im Linux Kernel wurden mehrere Sicherheitslücken gefunden, durch die ein Angreifer einen Denial-of-Service Zustand herbeiführen oder erweiterte Berechtigungen erlangen kann.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: SuSE Linux
Topic: Sicherheitslücken im Kernel
Links: SUSE-SA:2010:035, ESB-2010.0740
ID: ae-201008-057

Im Kernel von SUSE Linux Enterprise Server/Desktop 10 SP3 wurden mehrere Sicherheitslücken gefunden. Fehlerbereinigte Kernelpakete stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstellen in Drupal Third Party Modulen
Links: DRUPAL-SA-CONTRIB-2010-089, ESB-2010.0741
ID: ae-201008-056

Im Drupal Third Party Modul Simplenews Content Selection wurden verschiedene Sicherheitslücken gefunden. Fehlerbereinigte Software steht jetzt zur Verfügung. Bitte beachten Sie, dass Drupal Core von diesen Problemen nicht betroffen ist.

System: SuSE Linux
Topic: Schwachstellen in SUSE Linux
Links: SUSE-SR:2010:015, ESB-2010.0739
ID: ae-201008-055

Der aktuelle SUSE Security Summary Report berichtet über Sicherheitslücken in den Paketen gpg2, krb5, kvirc, libpcsclite1/pcsc-lite, libpython2_6-1_0, libvorbis, libwebkit, squidGuard und strongswan. Fehlerbereinigte Pakete stehen jetzt zur Verfügung und sollten auf den betroffenen Systemen installiert werden.

System: Red Hat Enterprise MRG for RHEL 5
Topic: Schwachstellen in kernel-rt
Links: RHSA-2010-0631, CVE-2008-7256, CVE-2009-4138, CVE-2010-1083, CVE-2010-1084, CVE-2010-1086, CVE-2010-1087, CVE-2010-1088, CVE-2010-1162, CVE-2010-1173, CVE-2010-1437, CVE-2010-1643, CVE-2010-2240, CVE-2010-2248, CVE-2010-2521, ESB-2010.0736
ID: ae-201008-054

Verschiedene, auch kritische Lücken werden durch überarbeitete kernel-rt Pakete für Red Hat Enterprise MRG 1.2 geschlossen. Dieses Update wird vom Red Hat Security Response Team als wichtig eingestuft.

System: Debian GNU/Linux
Topic: Schwachstellen in lxr-cvs
Links: DSA-2092, CVE-2009-4497, CVE-2010-1448, CVE-2010-1625, CVE-2010-1738, ESB-2010.0738
ID: ae-201008-053

In 'lxr-cvs', einem Code Indexing Tool mit Weboberfläche, wurden mehrere Sicherhetislücken durch mangelnde Bereinigung von Benutzereingaben gefunden. Fehlerbereinigte Software ist jetzt verfügbar.

System: Mandriva Linux
Topic: Schwachstellen in libmikmod, apache und cabextract
Links: MDVSA-2010:151, CVE-2009-3995, CVE-2009-3996, CVE-2010-2546, CVE-2010-2971,
MDVSA-2010:152, MDVSA-2010:153, CVE-2010-1452, CVE-2010-2791,
MDVSA-2010:154, CVE-2010-2801, CVE-2010-2801
ID: ae-201008-052

In 'libmikmode' wurden mehrere Pufferüberläufe auf dem Heap gefunden, durch die ein Angreifer über das Netzwerk beliebigen Code ausführen kann.
In den Modulen 'mod_cache', 'mod_dav' und 'mod_proxy' des Apache HTTP Servers wurden mehrere Sicherheitslücken gefunden.
In 'cabextract' wurden mehrere Sicherheitslücken gefunden, durch die bösartig konstruierte .CAB Dateien einen Absturz hervorrufen oder beliebigen Code ausführen können.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Mandriva Linux
Topic: Schwachstelle in libsndfile
Links: MDVSA-2010:150, CVE-2009-4835
ID: ae-201008-051

Mit Hilfe einer speziell präparierten Audiodatei kann ein Angreifer einen Denial-of-Service (DoS) gegen libsndfile erreichen. Diese Lücke kann durch aktualisierte Pakete geschlossen werden.

System: Cisco
Topic: Schwachstelle in Cisco IOS Software 15.1(2)T
Links: Cisco #112099, CVE-2009-2827, ESB-2010.0731
ID: ae-201008-050

Im Cisco IOS Software Release 15.1(2)T besteht eine potenzielle Schwachstelle, die zu einem Denial-of-Service (DoS) führen kann, weil neue Verbindungen im Status SYNRCVD oder SYNSENT verbleiben. Cisco hat nun das Cisco IOS Software Release 15.1(2)T0a herausgegeben, um diese Lücke zu schließen.

System: Microsoft Windows
Topic: Schwachstelle in Apple QuickTime
Links: APPLE-SA-2010-08-12-1, CVE-2010-1799, ESB-2010-0733
ID: ae-201008-049

Bei der Nutzung von Apple QuickTime unter Microsoft Windows 7, Vista und XP SP2 und aktueller kann es beim Betrachten einer speziell präparierten Datei zum Absturz der Applikation und ggf. auch zur Ausführung beliebigen Codes kommen. Dies ist durch einen stackbasierten Pufferüberlauf beim Loggen von Fehlern durch QAuickTime begründet. Ab sofort steht QuickTime 7.6.7 zur Verfügung, hier ist der Fehler behoben.

System: Debian GNU/Linux
Topic: Schwachstellen in squirrelmail
Links: DSA-2091, CVE-2009-2964, CVE-2010-2813, ESB-2010.0732
ID: ae-201008-048

Bei SquirrelMail handelt es sich um eine Webmail Applikation. Benutzerspezifische Tokens für Webforms werden nicht korrekt eingesetzt, so dass Angreifer einen Cross-Site Request Forgery (CSRF) Angriff erfolgreich durchführen können. Außerdem besteht die Gefahr eines Denial-of-Service (DoS), wenn für das Login Passworte mit 8-Bit Zeichen genutzt werden. Überarbeitete Software ist jetzt verfügbar.

System: Verschiedene
Topic: Schwachstellen in Drupal Third Party Modulen
Links: DRUPAL-SA-CONTRIB-2010-080, DRUPAL-SA-CONTRIB-2010-081, DRUPAL-SA-CONTRIB-2010-082, DRUPAL-SA-CONTRIB-2010-083, DRUPAL-SA-CONTRIB-2010-084, DRUPAL-SA-CONTRIB-2010-085, DRUPAL-SA-CONTRIB-2010-086, DRUPAL-SA-CONTRIB-2010-087, DRUPAL-SA-CONTRIB-2010-088, ESB-2010.0727
ID: ae-201008-047

In den Drupal Third Party Modulen Privatemsg, FileField Sources, Printer, e-mail and PDF versions, UC2Checkout, UCPaypal, UC Cart LInks, OpenID, Pathauto, Prepopulate, GovDelivery Integration und Content Construction Kit wurden verschiedene Sicherheitslücken bezüglich Cross-Site Scripting, unautorisiertem Zugang zu System und vertraulichen Daten, sowie Cross-Site Request Forgery und die ausführung beliebigen Codes gefunden. Fehlerbereinigte Software steht jetzt zur Verfügung. Bitte beachten Sie, dass Drupal Core von diesen Problemen nicht betroffen ist.

System: Red Hat Enterprise Linux
Topic: Schwachstellen in wireshark
Links: RHSA-2010-0625, CVE-2010-1455, CVE-2010-2283, CVE-2010-2284, CVE-2010-2286, CVE-2010-2287, CVE-2010-2995, ESB-2010.0728
ID: ae-201008-046

Bei Wireshark handelt es sich um ein Programm zur Überwachung des Netzwerkverkehrs. Es ist der Nachfolger von Ethereal. Im Wireshark SigComp Universal Decompressor Virtual Machine (UDVM) Dissector wurden verschiedene Möglichkeiten gefunden, einen Pufferüberlauf auszulösen. Sofern Wireshark spezielle Pakete über das Netzwerk oder eine Datei einliest, kann es zum Absturz des Programms und ggf. auch zur Ausführung beliebigen Codes kommen. Weiterhin bestehen verschiedene Möglichkeiten, einen Denial-of-Service (DoS) auszulösen. Dieser passiert ebenfalls beim Einlesen von Daten. Verbesserte Software steht nun in Form von Wireshark Version 1.0.15 zur Verfügung.

System: Cisco
Topic: Sicherheitslücke im Cisco Wireless Control System 6.0.x
Links: Cisco #112096, CVE-2009-2826, ESB-2010.0730
ID: ae-201008-045

Das Cisco Wireless Control System (WCS) zeigt eine Lücke im Bereich SQL Injection, die Angreifern vollen Zugang zum Gerät ermöglicht. Als Folge kann ein Angreifer die Systemkonfiguration ändern, aber auch die Benutzer modifizieren und Einfluss auf die durch das WCS verwalteten WLAN-Geräte nehmen. Cisco hat für die betroffenen Kunden ein Software-Update herausgegeben.

System: Cisco
Topic: Mehrere Schwachstellen in Cisco ACE Application Control Engine Module und Cisco ACE 4710 Application Control Engine
Links: Cisco #112036, CVE-2009-2822, CVE-2009-2823, CVE-2009-2824, CVE-2009-2825, ESB-2010.0729
ID: ae-201008-044

Das Cisco ACE Application Control Engine Module und die Cisco ACE 4710 Application Control Engine zeigen verschiedene Lücken, die zu einem Denial-of-Service (DoS) führen können. Betroffen hiervon ist die Real-Time Streaming Protocol (RTSP) Inspection, die HTTP, RTSP und Session Initiation Protocol (SIP) Inspection, Secure Socket Layer (SSL) sowie die SIP Inspection. Cisco hat für die betroffenen Kunden ein Software-Update herausgegeben.

System: Verschiedene
Topic: Verschiedene Schwachstellen in Drupal Core
Links: DRUPAL-SA-CORE-2010-002, ESB-2010.0726
ID: ae-201008-043

Mehrere sicherheitsrelevante Schwachstellen wurden jetzt in Drupal Core gefunden. Das Ausnutzen dieser Lücken kann u.a. zu unautorisiertem Zugang oder einen Cross-Site Scripting Angriff führen. Überarbeitete Pakete stehen jetzt zur Verfügung.

System: Microsoft Windows
Topic: Sicherheitslücke in SAP Crystal Reports
Links: ZDI-10-151, SAP #1473327, ESB-2010.0725
ID: ae-201008-042

Eine kritische Schwachstelle in SAP Crystal Reports erlaubt Angreifern über das Netzwerk die Ausführung beliebigen Codes. Eine Authentifizierung ist hierfür nicht notwendig. SAP hat ein Update herausgegeben, durch das die Lücke geschlossen wird.

System: Apple iOS
Topic: Schwachstellen in iPhone und iPod touch
Links: APPLE-SA-2010-08-11-1, APPLE-SA-2010-08-11-2, CVE-2010-1797, CVE-2010-2973, ESB-2010-0724
ID: ae-201008-041

Ab sofort stehen ein iOS 4.0.2 Update für iPhone und iPod touch sowie ein iOS 3.2.2 Update für iPad zur Verfügung. Diese Updates beheben zwei Schwachstellen. Eine Lücke in FreeType kann zur Ausführung beliebigen Angriffscodes führen, wenn ein Anwender ein PDF Dokument öffnet, das bösartig konstruierte Fontdaten enthält. Es wird auch eine Lücke in IOSurface geschlossen. Hier besteht das Risiko eines Integerüberlaufs bei der Behandlung der Eigenschaften von IOSurface, das zur Ausführung von Code als der Benutzer und zu Systemrechten führen kann.

System: Mandriva Linux
Topic: Schwachstelle in Firefox
Links: Mozilla, MDVSA-2010:147, CVE-2010-2755
ID: ae-201008-040

Der verbreitete Webbrowser Firefox steht nun auch für Mandriva Linux in Version 3.6.8 zur Verfügung. Diese Version bietet einige Verbesserungen, auch im Bereich Sicherheit. Daher wird ein Update empfohlen.

System: Red Hat Enterprise Linux
Topic: Schwachstellen im kernel, in libvirt und dbus-glib
Links: RHSA-2010-0610, CVE-2010-1084, CVE-2010-2066, CVE-2010-2070, CVE-2010-2226, CVE-2010-2248, CVE-2010-2521, CVE-2010-2524, ESB-2010.0720,
RHSA-2010-0615, CVE-2010-2239, CVE-2010-2242, ESB-2010.0721,
RHSA-2010-0616, CVE-2010-1172, ESB-2010.0722
ID: ae-201008-039

Mit verbesserten Kernelpaketen für Red Hat Enterprise Linux 5 werden verschiedene sicherheitsrelevante Probleme und Fehler behoben.
Die Bibliothek libvirt ist eine C API für die Verwaltung der Virtualisierungsoptionen von Linux und anderen Systemen. Zusätzlich bietet libvirt Tools für das Management virtueller Systeme über das Netzwerk. Zwei Schwachstellen bieten möglicherweise unautorisierten Zugang zu betroffenenn Systemen. Daher sollten die jetzt verfügbaren Patches installiert werden.
Bei dbus-glib handelt es sich um eine Zusatzbibliothek für die D-Bus Bibliothek. Hier besteht eine potenzielle Schwachstelle, die zu einem Denial-of-Service (DoS) führen kann, sofern sie nicht durch einen Patch geschlossen worden ist.

System: Windows / Unix
Topic: Schwachstellen im Adobe Flash Media Server
Links: APSB10-19, CVE-2010-2217, CVE-2010-2218, CVE-2010-2219, CVE-2010-2220, ESB-2010.0719
ID: ae-201008-038

Kritische Schwachstellen wurden jetzt im Adobe Flash Media Server (FMS) 3.5.3 und früher sowie im Adobe Flash Media Server (FMS) 3.0.5 und früher für Windows und UNIX bekannt. Eine der Schwachstellen kann einen Angreifer in die Lage versetzen, auf dem betroffenen System Schadcode zur Ausführung zu bringen. Adobe hat eine Lösung herausgegeben, um diese Lücken zu schließen.

System: Verschiedene
Topic: Schwachstelle in Adobe ColdFusion
Links: APSB10-18, CVE-2010-2861, ESB-2010.0718
ID: ae-201008-037

In Adobe ColdFusion 9.0.1 und früher für Windows, Macintosh und UNIX besteht eine als wichtig eingestufte Schwachstelle. Aufgrund eines möglichen Directory Traversals können ggf. vertrauliche Informationen veröffentlicht werden. Adobe empfiehlt, die entsprechenden Installationen zu aktualisieren.

System: Verschiedene
Topic: Sicherheitslücken im Adobe Flash Player
Links: APSB10-16, CVE-2010-0209, CVE-2010-2188, CVE-2010-2213, CVE-2010-2214, CVE-2010-2215, CVE-2010-2216, VU #660993, ESB-2010.0717,
RHSA-2010-0623, RHSA-2010-0624, ESB-2010.0723, SUSE-SA:2010:034, ESB-2010.0734, RHSA-2010-0636, ESB-2010.0752
ID: ae-201008-036

Im Adobe Flash Player Version 10.1.53.64 und früher wurden jetzt kritische Schwachstellen bekannt. Sofern sie ausgenutzt werden, können sie die Applikation zum Absturz bringen (Denial-of-Service) und einem Angreifer potenziell auch erlauben, die Kontrolle über ein betroffenes System zu übernehmen. Verbesserte Software steht jetzt zur Verfügung.

System: Microsoft Windows
Topic: Sicherheitslücken in Microsoft .NET / Silverlight
Links: MS10-060, CVE-2010-0019, CVE-2010-1898, ESB-2010.0712
ID: ae-201008-035

Zwei Schwachstellen in Microsoft .NET und Silverlight können dafür sorgen, dass z.B. von einem Webserver aus auf einem anfälligen System beliebiger Code ausgeführt werden kann. Ein Hotfix steht zur Verfügung.

System: Microsoft Windows
Topic: Sicherheitslücken in Microsoft Tracing Feature for Service
Links: MS10-059, CVE-2010-2554, CVE-2010-2555, ESB-2010.0714
ID: ae-201008-034

Ein angemeldeter Benutzer kann aufgrund von zwei Schwachstellen im Tracing Feature for Services erweiterte Rechte erhalten, wenn er eine spezielle Applikation ausführt. Ein Hotfix steht zur Verfügung.

System: Microsoft Windows
Topic: Schwachstellen in TCP/IP
Links: MS10-058, CVE-2010-1892, CVE-2010-1893, ESB-2010.0713
ID: ae-201008-033

Es bestehen zwei Lücken bei der Verarbeitung von Daten eines spezifischen Eingabepuffers. Ein angemeldeter Benutzer kann durch das Ausnutzen einer Schwachstelle beliebigen Code mit Systemrechten ausführen lassen. Ein Hotfix steht zur Verfügung.

System: Microsoft Windows, Mac OS X
Topic: Sicherheitslücke in Microsoft Office Excel
Links: MS10-057, CVE-2010-2562, ESB-2010.0715
ID: ae-201008-032

Eine Lücke in Excel kann Angerifern die Möglichkeit bieten, eigenen Code zur Ausführung zu bringen, wenn der Benutzer eine speziell präparierte XLS-Datei öffnet. Ein Hotfix steht zur Verfügung.

System: Microsoft Windows, Mac OS X
Topic: Sicherheitslücken in Microsoft Office Word / Microsoft Office Works
Links: MS10-056, CVE-2010-1900, CVE-2010-1901, CVE-2010-1902, CVE-2010-1903, ESB-2010.0711, iDEFENSE #876, iDEFENSE #877
ID: ae-201008-031

Gleich vier Schwachstellen bestehen in Word bzw. Works. Eine davon kann mittels einer E-Mail im RTF-Format dafür sorgen, dass Code eines Angreifers auf dem System ausgeführt wird. Ein Hotfix steht zur Verfügung.

System: Microsoft Windows
Topic: Sicherheitslücke im Microsoft Cinepak Codec
Links: MS10-055, CVE-2010-2553, ESB-2010.0710
ID: ae-201008-030

Eine Lücke im Cinepak Codec kann beim Abrufen von Streams von einem Webserver oder einer Applikation, die Web-Inhalte ausliefert, dafür sorgen, dass auf dem anfälligen System beliebiger Code ausgeführt wird. Ein Hotfix steht zur Verfügung.

System: Microsoft Windows
Topic: Schwachstellen im Microsoft SMB Server
Links: MS10-054, CVE-2010-2550, CVE-2010-2551, CVE-2010-2552, ESB-2010.0709
ID: ae-201008-029

Drei Sicherheitslücken bestehen im SMB Server. Unter anderem kann mit einem speziellen SMB-Paket auf dem betroffenen System beliebiger Code zur Ausführung gebracht werden. Ein Hotfix steht zur Verfügung.

System: Microsoft Windows
Topic: Kumulatives Sicherheitsupdate für den Microsoft Internet Explorer
Links: MS10-053, CVE-2010-1258, CVE-2010-2556, CVE-2010-2557, CVE-2010-2558, CVE-2010-2559, CVE-2010-2560, ESB-2010.0708
ID: ae-201008-028

Für den Microsoft Internet Explorer (IE) steht ein kumulatives Update bereit, das insgesamt auf sechs Schwachstellen eingeht. Diese Lücken werden teilweise als kritisch eingestuft.

System: Microsoft Windows
Topic: Sicherheitslücke in den Microsoft MPEG Layer-3 Codecs
Links: MS10-052, CVE-2010-1882, ESB-2010.0707
ID: ae-201008-027

Eine Schwachstelle in Microsoft MPEG Layer-3 Audio-Codecs kann zur Ausführung beliebigen Codes führen, wenn der Benutzer spezielle Streaming-Inhalte von einem Webserver oder einer Applikation abruft. Ein Hotfix steht jetzt zur Verfügung.

System: Microsoft Windows
Topic: Sicherheitslücke in den Microsoft XML Core Services
Links: MS10-051, CVE-2010-2561, ESB-2010.0706
ID: ae-201008-026

Beim Betrachten einer speziell präparierten Webseite mit dem Microsoft Internet Explorer kann eine Schwachstelle in den Microsoft XML Core Services dazu genutzt werden, um auf dem anfälligen System beliebigen Code ausführen zu lassen. Ein Hotfix steht jetzt zur Verfügung.

System: Microsoft Windows
Topic: Sicherheitslücke im Microsoft Windows Movie Maker
Links: MS10-050, CVE-2010-2564, ESB-2010.0716
ID: ae-201008-025

Beim Öffnen einer präparierten Movie Maker Projektdatei durch einen Benutzer kann von einem Angreifer hier hinterlegter Code ausgeführt werden. Der Benutzer muss überzeugt werden, die Datei tatsächlich öffnen zu wollen. Ein Hotfix steht jetzt zur Verfügung.

System: Microsoft Windows
Topic: Schwachstellen in Microsoft Secure Channel (SChannel)
Links: MS10-049, CVE-2009-3555, CVE-2010-2566, ESB-2010.0705
ID: ae-201008-024

Zwei Schwachstellen im Sicherheitspaket SChannel für Windows erlauben Angreifern von einem Webserver aus die Ausführung beliebigen Codes auf anfälligen Clients. Der Benutzer muss lediglich überzeugt werden, einem vom Angreifer zugespielten Link zu folgen. Ein Hotfix steht jetzt zur Verfügung.

System: Microsoft Windows
Topic: Verschiedene Schwachstellen in Microsoft Windows Kernel-Mode Drivers
Links: MS10-048, CVE-2010-1887, CVE-2010-1894, CVE-2010-1895, CVE-2010-1896, CVE-2010-1897, ESB-2010.0704
ID: ae-201008-023

Fünf potenzielle Lücken in Windows Kerneltreibern erlauben angemeldeten Benutzern, ihre Rechte mit Hilfe einer speziellen Applikation zu erweitern. Ein Hotfix steht jetzt zur Verfügung.

System: Microsoft Windows
Topic: Mehrere Sicherheitslücken im Microsoft Windows Kernel
Links: MS10-047, CVE-2010-1888, CVE-2010-1889, CVE-2010-1890, ESB-2010.0703
ID: ae-201008-022

Drei potenzielle Lücken im Windows Kernel erlauben angemeldeten Benutzern, ihre Rechte mit Hilfe einer speziell präparierten Applikation zu erweitern. Ein Hotfix steht jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstelle im Novell Sentinel Log Manager
Links: ZDI-10-143, Novell, ESB-2010.0702
ID: ae-201008-021

Beim Novell Log Manager besteht eine Schwachstelle, die nicht authentifizierten Angreifern über das Netzwerk ermöglicht, beliebigen Code auf dem anfälligen System auszuführen. Die Lücke besteht in den Tomcat Servlets fileDownload und reportPluginUpload, die für die Ausführung privilegierter Anfragen keine Authentifizierung benötigen. Überarbeitete Software steht jetzt zur Verfügung.

System: Microsoft Windows
Topic: Sicherheitslücke in RSA enVision
Links: CVE-2010-2634, ESB-2010.0699
ID: ae-201008-020

In RSA enVision wurde eine Sicherheitslücke gefunden, die es Angreifern ermöglicht, einen Denial-of-Service Zustand herbeizuführen. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstellen in Bugzilla
Links: Bugzilla, CVE-2010-2756, CVE-2010-2757, CVE-2010-2758, CVE-2010-2759, ESB-2010.0701
ID: ae-201008-019

In "Bugzilla" wurden mehrere Sicherheitslücken gefunden, durch die vertrauliche Informationen preisgegeben werden. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstellen in php und socat
Links: DSA-2089, CVE-2010-1128, CVE-2010-1917, CVE-2010-2225, ESB-2010.0697,
DSA-2090, CVE-2010-2799, ESB-2010.0698
ID: ae-201008-018

In PHP 5 wurden mehrere Sicherheitslücken gefunden, durch die ein Angreifer über das Netzwerk einen Denial-of-Service Zustand herbeiführen oder beliebigen Code ausführen kann.
In 'socat' wurde ein Pufferüberlauf auf dem Stack gefunden, durch den beliebiger Code mit den Rechten des Benutzers von 'socat' ausgeführt werden kann.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: VxWorks
Topic: Schwachstellen in VxWorks
Links: VU#362332, CVE-2010-2965, VU#840249, ESB-2010.0688, ESB-2010.0696
ID: ae-201008-017

In 'VxWorks' wurden mehrere Sicherheitslücken gefunden. In den Advisories sind Workarounds beschrieben.

System: Red Hat Enterprise Linux
Topic: Schwachstellen im Red Hat Certificate System
Links: RHSA-2010-0602, ESB-2010.0692
ID: ae-201008-016

Im Red Hat Certificate System 7.3 wurden mehrere Sicherheitslücken gefunden. Fehlerbereinigte Pakete stehen jetzt Verfügung.

System: Red Hat Enterprise Linux 4
Topic: Schwachstellen im Kernel
Links: RHSA-2010-0606, CVE-2010-2248, CVE-2010-2521, ESB-2010.0693
ID: ae-201008-015

Im Linux Kernel wurden mehrere Sicherheitslücken gefunden. Fehlerbereinigte Kernelpakete stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstelle in FreeType 2
Links: VU#275247, CVE-2010-1797, RHSA-2010-0607, ESB-2010.0694, MDVSA-2010:149
ID: ae-201008-014

In der Font Engine 'FreeType 2' wurden Pufferüberläufe bei der Verarbeitung des Compact Font Formats (CFF) gefunden. Bösartig konstruierte Dateien können beliebigen Code ausführen. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Mandriva Linux
Topic: Schwachstelle in wireshark
Links: MDVSA-2010:144, CVE-2010-2284
ID: ae-201008-013

In den Wireshark Dissektoren für ASN.1 BER und die SigComp Universal Decompressor Virtual Machine wurden Pufferüberläufe gefunden. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Cisco
Topic: Schwachstellen in Cisco ASA 5500 Series Adaptive Security Appliances und Cisco Firewall Services Module
Links: Cisco, Cisco, CVE-2010-1578, CVE-2010-1579, CVE-2010-1580, CVE-2010-1581, CVE-2010-2815, CVE-2010-2816, CVE-2010-2817, CVE-2010-2818, CVE-2010-2819, CVE-2010-2820, CVE-2010-2821, ESB-2010.0687
ID: ae-201008-012

Die Cisco ASA 5500 Series Adaptive Security Appliances und Cisco Firewall Services Module (FWSM) weisen mehrere Sicherheitslücken auf. Cisco hat verbesserte Software zur Verfügung gestellt.

System: Red Hat Enterprise Linux
Topic: Schwachstelle in gnupg2
Links: RHSA-2010-0603, CVE-2010-2547, ESB-2010.0684
ID: ae-201008-011

Beim Import eines Zertifikats bei mehr als 98 Subject Alternate Names mit dem GPGSM Importkommando oder implizit beim Überprüfen der Signatur wird das Array mit den Namen erneut allokiert. Hierbei werden nicht alle vorher gesetzten Variable korrekt zurückgesetzt. Fehlerbereinigte Pakete stehen jetzt Verfügung.

System: Debian GNU/Linux
Topic: Schwachstelle in wget
Links: DSA-2088, CVE-2010-2252, ESB-2010.0689
ID: ae-201008-010

In 'wget' wurde eine Sicherheitslücke gefunden, durch die ein bösartiger Server beliebige Dateien mit den Rechten des Benutzers anlegen oder überschreiben kann. Fehlerbereinigte Pakete stehen jetzt Verfügung.

System: Red Hat Enterprise Linux
Topic: Schwachstelle in Red Hat Directory Server
Links: RHSA-2010-0590, CVE-2010-2241, ESB-2010.0680
ID: ae-201008-009

Die Setup Scrips des Directory Server hinterlassen Cache Dateien, die Passworte enthalten, mit schweachen Dateiberechtigungen. Fehlerbereinigte Pakete stehen jetzt Verfügung.

System: Debian GNU/Linux
Topic: Schwachstellen in lftp, avahi und cabextract
Links: DSA-2085, CVE-2010-2251, ESB-2010.0679,
DSA-2086, CVE-2009-0758, CVE-2010-2244, ESB-2010.0681,
DSA-2087, CVE-2010-2801, ESB-2010.0682
ID: ae-201008-008

In 'lftp' wurde eine Sicherheitslücke bei der Auswertung des Content-Disposition HTTP Headers gefunden.
Der Avahi mDNS/DNS-SD Daemon weist zwei Sicherheitslücken auf, durch die Denial-of-Service Angriffe möglich sind.
In 'cabextract' wurde ein Fehler im Archive Test Mode gefunden, durch den ein bösartig konstruiertes CAB Archiv beliebigen Code ausführen kann.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Microsoft Windows
Topic: Sicherheitslücke in Microsoft Windows Shell
Links: MS10-046, CVE-2010-2568, ESB-2010.0670
ID: ae-201008-007

Bei allen von Microsoft unterstützten Versionen von Windows besteht eine Schwachstelle in der Shell, die über das Netzwerk ausgenutzt werden kann. Bösartig konstruierte Icons können bei ihrer Darstellung beliebigen Code ausführen. Ein Hotfix steht jetzt zur Verfügung.

System: SuSE Linux
Topic: Schwachstellen in SUSE Linux
Links: SUSE-SR:2010:012, ESB-2010.0476
ID: ae-201008-006

Der aktuelle SUSE Security Summary Report berichtet über Sicherheitslücken in den Paketen OpenOffice_org, apache2-slms, aria2, bogofilter, cifs-mount/samba, clamav, exim, ghostscript-devel, gnutls, krb, kvirc, lftp, libpython2_6-1_0, libtiff, libvorbis, lxsession, mono-addon-bytefx-data-mysql/bytefx-data-mysql, moodle, openldap2, opera, otrs, popt, postgresql, python-mako, squidGuard, vte, w3m, xmlrpc-c, XFree86/xorg-x11 und yast2-webclient. Fehlerbereinigte Pakete stehen jetzt zur Verfügung und sollten auf den betroffenen Systemen installiert werden.

System: SuSE Linux
Topic: Sicherheitslücken im Kernel
Links: SUSE-SA:2010:033, ESB-2010.0676
ID: ae-201008-005

Im Kernel von SUSE Linux Enterprise Server/Desktop 11 SP1 wurden mehrere Sicherheitslücken gefunden. Feherbereinigte Kernelpakete stehen jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstellen in moin und tiff
Links: DSA-2083, CVE-2010-2487, ESB-2010.0675,
DSA-2084, CVE-2010-1411, ESB-2010.0678
ID: ae-201008-004

'moin', eine Wiki Implemantierung in Python, weist einen Fehler bei der Bereinigung von Parametern der "add_msg" Funktion auf, durch den Cross-Site-Scripting Angriffe möglich sind.
In der TIFF Bibliothek wurden mehrere Integerüberläufe gefunden, durch die bösartig konstruierte Bilder beleibigen Code ausführen können.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Red Hat Enterprise Linux
Topic: Schwachstellen in tomcat, jbossweb, lftp und java-1.4.2-ibm-sap
Links: RHSA-2010-0580, RHSA-2010-0581, RHSA-2010-0582, RHSA-2010-0583, CVE-2009-0781, CVE-2009-2693, CVE-2009-2696, CVE-2009-2902, CVE-2010-2227, ESB-2010.0671
RHSA-2010-0584, CVE-2010-1157, CVE-2010-2227, ESB-2010.0672,
RHSA-2010-0585, CVE-2010-2251, ESB-2010.0673,
RHSA-2010-0586, ESB-2010.0674
ID: ae-201008-003

Im Apache Tomcat Java Servlet Container wurden mehrere Sicherheitslücken gefunden.
JBoss Web weist einen Fehler bei der Verarbeitung des Transfer-Encoding Headers in HTTP Requests auf. Dadurch kann ein Angreifer Informationen erhalten, die für andere Benutzer bestimmt sind.
In 'lftp' wurde eine Sicherheitslücke bei der Auswertung des Content-Disposition HTTP Headers gefunden.
In 'java-1.4.2-ibm-sap' wurden mehrere Sicherheitslücken gefunden.
Fehlerbereinigte Pakete stehen jetzt Verfügung.

System: EMC Disk Library
Topic: Schwachstelle in EMC Disk Library
Links: ESB-2010.0669, CVE-2010-2547
ID: ae-201008-002

Eine Sicherheitslücke in der EMC Disk Library (EDL) ermöglicht es, dass ein Angreifer über das Netzwerk einen Denial-of-Service Zustand verursachen kann. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstellen in kvirc, mapserver, ghostscript, libmikmod und gmime
Links: DSA-2078, CVE-2010-2785, ESB-2010.0665,
DSA-2079, CVE-2010-2539, CVE-2010-2540, ESB-2010.0666,
DSA-2080, CVE-2007-6725, CVE-2008-3522, CVE-2008-6679, CVE-2009-0196, CVE-2009-0792, CVE-2009-4270, CVE-2010-1869, ESB-2010.0664,
DSA-2081, CVE-2010-2546, ESB-2010.0667,
DSA-2082, CVE-2010-0409, ESB-2010.0668
ID: ae-201008-001

In 'kvirc' wurde ein Fehler bei der Verarbeitung von CTCP Befehlen gefunden, durch beliebige IRC Befehle mit den Rechten eines anderen Benutzers ausgeführt werden können.
In 'mapserver' wurden mehrere Sicherheitslücken gefunden.
In 'ghostscript', einem PostScript/PDF Interpreter, wurden mehrere Sicherheitslücken gefunden.
Der letzte Fix für die Sicherheitslücke CVE-2009-3995 in 'libmikmod' war unzureichend.
In der MIME Bibliothek 'gmime' wurde ein Pufferüberlauf gefunden.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.



(c) 2000-2012 AERAsec Network Services and Security GmbH