Network Security

AERAsec
Network Security
Aktuelle Sicherheitsmeldungen


Die meisten Links führen direkt auf die entsprechende Datei der meldenden Organisation, damit Sie die Original-Meldung ebenfalls lesen können. Die Meldungen sind meist auf Englisch.

Übrigens: Wenn für Systeme Risiken veröffentlicht werden, heißt dieses nicht, daß die Systeme, für die keine Risiken veröffentlicht werden automatisch sicherer sind!

Sie setzen eine Firewall von
Check Point, Cisco, Juniper oder Fortinet ein?!

Sie suchen nach einer Möglichkeit,
Ihre Installation einfach und revisionssicher zu dokumentieren?
Sie möchten Ihre Konfiguration optimieren, indem sie die tatsächliche Nutzung von Regeln und Objekten analysieren?
Sie benötigen einen Alarm, wenn bestimmte Verbindungen durch eine Änderung im Regelsatz nicht mehr erlaubt sind?

Tufin SecureTrack erfüllt genau diese Anforderungen.
AERAsec ist Gold-Partner von Tufin und hat von Tufin als TCSE zertifizierte Mitarbeiter.
Ihre Fragen beantworten wir gerne!

Tufin Software Technologies

Hier finden Sie unsere Suchmaschine zur Netzwerk-Sicherheit!


Sie übermitteln u.a. folgende Informationen:

Ihr Browser

CCBot/1.0 (+http://www.commoncrawl.org/bot.html)

Ihre Absenderadresse

(keine Reverse DNS Auflösung) [38.107.179.213]

Ihr Referer

(gefiltert oder nicht vorhanden)

Aktueller Monat, Letzter Monat, Letzte 10 Meldungen, Letzte 20 Meldungen (nur Index)

Ausgewählt wurde Monat 10 / 2010

System: Mandriva Linux
Topic: Schwachstellen in python und php
Links: MDVSA-2010:215, CVE-2009-4134, CVE-2010-1449, CVE-2010-1450, CVE-2010-3492, CVE-2010-3493, ESB-2010.0997,
MDVSA-2010:218, CVE-2010-3436, CVE-2010-3709, CVE-2010-3710, ESB-2010.0998
ID: ae-201010-079

Python zeigt mehrere Schwachstellen, die von Angreifern ausgenutzt werden können. Folgen sind ein Denial-of-Service (DoS) oder auch andere Konsequenzen.
Weiterhin wurden in PHP verschiedene Schwachstellen bekannt. Werden sie ausgenutzt, kann ebenfalls ein Denial-of-Service (DoS) die Folge sein, ausgelöst z.B. durch eine sehr lange übergebene E-Mail Adresse.
Verbesserte Pakete stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstelle in Drupal Third Party Modul
Links: DRUPAL-SA-CONTRIB-2010-101, ESB-2010.0986
ID: ae-201010-078

Im Drupal Third Party Modul Watcher wurden verschiedene Sicherheitslücken gefunden, u.a. im Bereich XSS und CSRF. Fehlerbereinigte Software steht jetzt zur Verfügung. Bitte beachten Sie, dass Drupal Core von diesen Problemen nicht betroffen ist.

System: Red Hat Enterprise Linux 5
Topic: Schwachstellen in CUPS
Links: RHSA-2010-0811, CVE-2010-2431, CVE-2010-2941, ESB-2010.0983
ID: ae-201010-077

Das Common UNIX Printing System (CUPS) bietet einen portablen Layer für das Drucken unter Unix. Überarbeitete CUPS Pakete beheben zwei sicherheitsrelevante Lücken unter Red Hat Enterprise Linux 5.

System: Windows und Macintosh
Topic: Schwachstellen im Adobe Shockwave Player
Links: APSB10-25, CVE-2010-2581, CVE-2010-2582, CVE-2010-3653, CVE-2010-3655, CVE-2010-4084, CVE-2010-4085, CVE-2010-4086, CVE-2010-4087, CVE-2010-4088, CVE-2010-4089, CVE-2010-4090, ESB-2010.0987
ID: ae-201010-076

Im Adobe Shockwave Player 11.5.8.612 und früher für Windows und Macintosh wurde eine kritische Lücke gefunden, die Angreifern die Möglichkeit bietet, beliebigen Code auf dem betroffenen System auszuführen. Adobe empfiehlt ein Update zum Adobe Shockwave Player 11.5.9.615.

System: Viele
Topic: Sicherheitslücke in Adobe Flash Player, Adobe Reader und Acrobat
Links: APSA10-05, CVE-2010-3654, VU #298081, ESB-2010.0982
ID: ae-201010-075

Im Adobe Flash Player 10.1.85.3 und früher für Windows, Macintosh, Linux und Solaris, im Adobe Flash Player 10.1.95.2 und früher für Android sowie in der Komponente authplay.dll, die mit dem Adobe Reader 9.4 und früheren versionen für Windows, Macintosh und UNIX sowie Adobe Acrobat 9.4 und fürher für Windows und Macintosh besteht eine kritische Schwachstelle. Sie erlaubt Angreifern, einen Absturz zu provozieren (DoS) und auch die Kontrolle über das betroffene System zu erhalten.
Ein Patch ist derzeit in Vorbereitung.

System: Red Hat Enterprise Linux
Topic: Schwachstellen in java-1.5.0-ibm
Links: RHSA-2010-0807, CVE-2009-3555, CVE-2010-1321, CVE-2010-3541, CVE-2010-3548, CVE-2010-3549, CVE-2010-3550, CVE-2010-3551, CVE-2010-3556, CVE-2010-3559, CVE-2010-3562, CVE-2010-3565, CVE-2010-3566, CVE-2010-3568, CVE-2010-3569, CVE-2010-3572, CVE-2010-3573, CVE-2010-3574, ESB-2010.0980
ID: ae-201010-074

In 'java-1.5.0-ibm' wurden mehrere Sicherheitslücken gefunden. Fehlerbereinigte Pakete stehen jetzt Verfügung.

System: Microsoft Windows
Topic: Schwachstelle in HP LoadRunner Web Tours 9.10
Links: HPSBMA02597, SSRT100198, CVE-2010-3994, ESB-2010.0970
ID: ae-201010-073

Bei HP LoadRunner Web Tours 9.10 besteht eine Schwachstelle, deren Ausnutzung zu einem Denial-of-Service (DoS) führen kann. Ein Update steht jetzt zur Verfügung.

System: Verschiedene
Topic: Sicherheitslücke in HP Storage Essentials
Links: HPSBST02595, SSRT1000303, CVE-2010-4029, ESB-2010.0975
ID: ae-201010-072

HP Storage Essentials mit Authentifizierung über LDAP zeigen eine Schwachstelle, durch die ein nicht authentifizierter Zugang über das Netzwerk möglich ist. Überarbeitete Software steht zur Verfügung.

System: Microsoft Windows
Topic: Schwachstellen im Symantec IM Manager
Links: SYM10-010, CVE-2010-0112, ESB-2010.0979
ID: ae-201010-071

Symantecs IM Manager Administrationskonsole ist gegenüber verschiedenen SQL-Injection Angriffen anfällig. Hierdurch kann die Symantec IM Manager Datenbank durch einen normalen Benutzer kompromittiert werden. Ein Update zum Symantec IM Manager 8.4.16 behebt dieses Problem.

System: Verschiedene
Topic: Sicherheitslücke in CiscoWorks
Links: Cisco #112118, CVE-2010-3036, ESB-2010.0978
ID: ae-201010-070

Bei den CiscoWorks Common Services für Oracle Solaris und Microsoft Windows besteht eine Sicherheitslücke, durch die ein nicht authentifizierter Angreifer über das Netzwerk auf einem anfälligen System beliebigen Code mit den Rechten eines Systemadministrators ausführen kann. Cisco stellt ein Software-Update zur Verfügung, mit dem diese Lücke geschlossen werden kann.

System: NetBSD
Topic: Sicherheitslücke in OpenSSL
Links: NetBSD-SA2010-011, CVE-2010-2939, ESB-2010.0977
ID: ae-201010-069

Clientprogramme, welche die Bibliothek OpenSSL nutzen, um SSLv3- oder TSLv1-Verbindungen zu öffenen und zu betreiben, können Probleme wegen eines Fehlers in dieser Bibliothek bekommen. Mit einem speziell präparierten SSL-Schlüssel kann mit Hilfe eines Absturzes beliebiger Code injiziert und auch ausgeführt werden. Ein Patch steht ab sofort zur Verfügung.

System: Palm webOS
Topic: Verschiedene Schwachstellen im Palm webOS und Applikationen
Links: HPSBMI02573, SSRT100227, HPSBMI02580, SSRT100254, HPSBMI02582, SSRT10026, CVE-2010-4025, CVE-2010-4026, CVE-2010-4027, ESB-2010.0972, ESB-2010.0973, ESB-2010.0974
ID: ae-201010-068

Im Palm webOS Doc Viewer wurde eine potenzielle Schwachstelle gefunden, die zur Ausführung beliebigen Codes ausgenutzt werden kann. Eine weitere Schwachstelle besteht in der Palm webOS Service API. Ein auf dem Gerät angemeldeter lokaler Benutzer kann mit bereits vorhandenen erweiterten Rechten beliebigen Code ausführen. Weiterhin besteht eine Schwachstelle in der webOS Kameraapplikation. Hier kann ein lokaler Benutzer beliebige Dateien auf dem Dateisystem überschreiben.
Ein Upgrade auf webOS Version 1.4.5 behebt diese Probleme.

System: Microsoft Windows
Topic: Schwachstelle in HP Operations Orchestration
Links: HPSBMA02588, SSRT100001, ISS #62727, CVE-2010-3985, ESB-2010.0971
ID: ae-201010-067

HP Operations Orchestration ermöglicht einen Cross-Site Scripting (XSS) Angriff, da von Benutzern übergebene Parameter nicht ausreichend genau überprüft werden. Ein Fix steht zur Verfügung.

System: Microsoft Windows
Topic: Schwachstelle im HP Version Control Repository Manager (VCRM)
Links: HPSBMA02597, SSRT100198, CVE-2010-3994, ESB-2010.0970
ID: ae-201010-066

Der HP Version Control Repository Manager (VCRM) für Windows zeigt eine Lücke, die einen Cross-Site Scripting (XSS) Angriff ermöglicht. Ein Update steht jetzt zur Verfügung.

System: Microsoft Windows
Topic: Schwachstellen im HP Insight Control Virtual Machine Management
Links: HPSBMA02598, SSRT100314, CVE-2010-3987, CVE-2010-3988, CVE-2010-3989, ESB-2010.0969
ID: ae-201010-065

Im HP Insight Control virtual machine management für Windows bestehen Schwachstellen, die Cross-Site Scripting (XSS), die Erweiterung von Rechten oder auch Cross-Site Request Forgery (CSRF) erlauben. HP hat nun das HP Insight Control virtual machine management v6.2 herausgegeben, wodurch diese Lücken geschlossen werden können.

System: Microsoft Windows
Topic: Schwachstelle im HP Virtual Server Environment
Links: HPSBMA02599, SSRT100235, CVE-2010-3990, ESB-2010.0968
ID: ae-201010-064

Beim HP Virtual Server Environment für Windows besteht eine Schwachstelle, durch die beliebige Dateien über das Netzwerk heruntergeladen werden können. Ein Patch steht jetzt zur Verfügung.

System: Microsoft Windows
Topic: Schwachstellen im HP Insight Control Power Management
Links: HPSBMA02603, SSRT100319, CVE-2010-4023, CVE-2010-4024, ESB-2010.0966
ID: ae-201010-063

Im HP Insight Control Power Management für Windows bestehen mehrere Schwachstellen. Sie können über das Netzwerk ausgenutzt und Cross-Site Scripting (XSS) Angriffe oder Cross-Site Request Forgery (CSRF) Angriffe ermöglichen. HP hat zur Lösung des Problems das HP Insight Control Power Management v6.2 veröffentlicht.

System: Microsoft Windows
Topic: Schwachstellen im HP Insight Control Server Migration
Links: HPSBMA02601, SSRT100316, CVE-2010-3991, CVE-2010-3992, CVE-2010-3993, ESB-2010.0967
ID: ae-201010-062

Im HP Insight Control Server Migration für Windows bestehen verschiedene Lücken, die Cross-Site Scripting (XSS) sowie die Erweiterung von Rechten und unautorisierten Zugang ermöglichen. In Version 6.2 des HP Insight Control Server Migration sind diese Probleme behoben.

System: Verschiedene
Topic: Schwachstellen im IBM WebSphere Application Server
Links: AV10-044, VUPEN ADV-2010-2775, IBM, ESB-2010.0965
ID: ae-201010-061

Im IBM WebSphere Application Server wurden verschiedene Schwachstellen gefunden. Werden sie ausgenutzt, sind Cross-Site Scripting Angriffe, Cross-Site Request Forgery Angriffe oder auch URL Injection Angriffe möglich. Ein Patch steht jetzt zur Verfügung.

System: Verschiedene
Topic: Sicherheitslücke in Mozilla Firefox, Thunderbird und Seamonkey
Links: Mozilla, CVE-2010-3765, RHSA-2010-0808, RHSA-2010-0809, RHSA-2010-0810, RHSA-2010-0812, RHSA-2010-0896, ESB-2010.0981, ESB-2010.0984, ESB-2010.1058, MDVSA-2010:213, DSA-2123, ESB-2010.0993, DSA-2124, ESB-2010.0994, SUSE-SA:2010:056, ESB-2010.1014
ID: ae-201010-060

Im Mozilla Firefox Webbrowser wurde eine kritische Sicherheitslücke gefunden. Ebenfalls betroffen hiervon sind Thunderbird und Seamonkey. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: SuSE Linux
Topic: Schwachstellen in OpenOffice_org, acroread/acroread_ja, cifs-mount/samba, dbus-1-glib, festival, freetype2, java-1_6_0-sun, krb5, libHX13/libHX18/libHX22, mipv6d, mysql, postgresql und squid3
Links: SUSE-SR:2010:019, ESB-2010.0964
ID: ae-201010-059

Der aktuelle SUSE Security Summary Report berichtet über Sicherheitslücken in den Paketen OpenOffice_org, acroread/acroread_ja, cifs-mount/samba, dbus-1-glib, festival, freetype2, java-1_6_0-sun, krb5, libHX13/libHX18/libHX22, mipv6d, mysql, postgresql und squid3. Fehlerbereinigte Pakete stehen jetzt zur Verfügung und sollten auf den betroffenen Systemen installiert werden.

System: Linux
Topic: Schwachstelle im Linux Kernel
Links: CVE-2010-3904, VU#362983, RHSA-2010-0792, ESB-2010.0962
ID: ae-201010-058

Im Linux Kernel wurde eine Sicherheitslücke in der Implementierung des Reliable Datagram Sockets (RDS) Protokols gefunden, durch die ein lokaler Angreifer erweiterte Rechte erlangen kann. Fehlerbereinigte Kernelversionen stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstellen in IBM solidDB
Links: CVE-2010-4055, CVE-2010-4056, CVE-2010-4057, IBM X-Force, ESB-2010.0961
ID: ae-201010-057

IBM solidDB weist eine Sicherheitslücke im "solid.exe" Datenbank Server auf, durch die ein Angreifer über das Netzwerk einen Denial-of-Service Zustand herbeiführen kann. Fehlerbereinigte Software steht noch nicht zur Verfügung.

System: Microsoft Windows
Topic: Schwachstelle in HP Virtual Connect Enterprise Manager
Links: HPSBMA02593 SSRT100237, CVE-2010-3986, ESB-2010.0959
ID: ae-201010-056

Im HP Virtual Connect Enterprise Manager (VCEM) für Windows wurde eine Sicherheitslücke gefunden, durch die beliebige Dateien herunter geleden werden können. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Mandriva Linux
Topic: Schwachstelle in libsmi
Links: MDVSA-2010:209, CVE-2010-2891
ID: ae-201010-055

In der Bibliothek 'libsmi' wurde ein Pufferüberlauf bei langen OIDs gefunden, durch den beliebiger Code ausgeführt werden kann. Fehlerbereinigte Pakete stehen zur Verfügung.

System: Verschiedene
Topic: Schwachstelle in Adobe Shockwave Player
Links: APSA10-04, CVE-2010-3653, VU#402231
ID: ae-201010-054

In 'Adobe Shockwave Player' wurde eine Sicherheitslücke gefunden, durch die ein Angreiger beliebigen Code ausführen kann. Fehlerbereinigte Software steht noch nicht zur Verfügung.

System: Verschiedene
Topic: Schwachstellen in HP Systems Insight Manager
Links: HPSBMA02591 SSRT100299, HPSBMA02592 SSRT100300, CVE-2010-0209, CVE-2010-2213, CVE-2010-2214, CVE-2010-2215, CVE-2010-2216, CVE-2010-3288, CVE-2010-3289, CVE-2010-3290, ESB-2010.0954, ESB-2010.0955
ID: ae-201010-053

Im HP Systems Insight Manager (SIM) wurden mehrereSicherheitslücke gefunden. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstelle in HP AssetCenter und HP AssetManager
Links: HPSBMA02596 SSRT100271, CVE-2010-3291, ESB-2010.0953
ID: ae-201010-052

Im HP AssetCenter und dem HP AssetManager wurde eine Sicherheitslücke gefunden, durch die Cross-Site-Scripting Angriffe möglich sind. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: NetBSD
Topic: Schwachstellen in larn und netsmb
Links: NetBSD-SA2010-009, ESB-2010.0956,
NetBSD-SA2010-010, ESB-2010.0957
ID: ae-201010-051

'larn' verwendet die setgid Privilegien auf unsichere Art und Weise.
Das Kernel Modul 'netsmb' überprüft Puffergrenzen nicht korrekt. Ein Denial-of-Service Angriff ist möglich.
Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Red Hat Enterprise Linux
Topic: Schwachstellen in pidgin
Links: RHSA-2010-0788, CVE-2010-1624, CVE-2010-3711, ESB-2010.0952
ID: ae-201010-050

In 'pidgin' wurden in den Routinen zum Decodieren von Base64 sowie im MSN Protokoll Plugin mehrere NULL Pointer Dereference Fehler gefunden. Fehlerbereinigte Pakete stehen jetzt Verfügung.

System: Apple Mac OS X
Topic: Schwachstellen in Java
Links: APPLE-SA-2010-10-20-1, APPLE-SA-2010-10-20-2, CVE-2009-3555, CVE-2010-1321, CVE-2010-1826, CVE-2010-1827, ESB-2010.0949
ID: ae-201010-049

In "Java for Mac OS X" wurden mehrere Sicherheitslücken gefunden. Fehlerbereinigte Software steht jetzt Verfügung.

System: Red Hat Enterprise Linux
Topic: Schwachstellen in quagga
Links: RHSA-2010-0785, CVE-2007-4826, CVE-2010-2948, ESB-2010.0946
ID: ae-201010-048

Im Quagga 'bgpd' Daemon wurden mehrere Sicherheitslücken durch einen Pufferüberlauf und NULL Pointer Dereferences gefunden. Fehlerbereinigte Pakete stehen jetzt Verfügung.

System: Red Hat Enterprise Linux
Topic: Schwachstellen in java-1.4.2-ibm
Links: RHSA-2010-0786, CVE-2009-3555, CVE-2010-3541, CVE-2010-3548, CVE-2010-3549, CVE-2010-3551, CVE-2010-3553, CVE-2010-3556, CVE-2010-3557, CVE-2010-3562, CVE-2010-3565, CVE-2010-3568, CVE-2010-3569, CVE-2010-3571, CVE-2010-3572, CVE-2010-3573, ESB-2010.0947
ID: ae-201010-047

In 'java-1.4.2-ibm' wurden mehrere Sicherheitslücken gefunden. Fehlerbereinigte Pakete stehen jetzt Verfügung.

System: Verschiedene
Topic: Schwachstelle in glibc
Links: CVE-2010-3847, CVE-2010-3856, VU#537223, RHSA-2010-0787, ESB-2010.0948, RHSA-2010-0793, ESB-2010.0963, MDVSA-2010:207, DSA-2122, ESB-2010.0958, SUSE-SA:2010:052, ESB-2010.0985
ID: ae-201010-046

Im Dynamic Linker/Loader der 'glibc' Bibliothek wurde eine Sicherheitslücke gefunden, durch die ein lokaler Angreifer erweiterte Rechte erlangen kann. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstelle in IBM DB2 Universal Database
Links: IBM IZ22143, CVE-2008-2154, ZDI-10-218, ESB-2010.0944
ID: ae-201010-045

In der IBM DB2 Universal Database wurde eine Sicherheitslücke in der "install_jar" Prozedur gefunden, die es Angreifern über das Netzwerk ermöglicht beliebigen Code auszuführen. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Red Hat Enterprise Linux 4
Topic: Schwachstellen im Kernel
Links: RHSA-2010-0779, CVE-2010-2942, CVE-2010-3067, CVE-2010-3477, ESB-2010.0942
ID: ae-201010-044

Im Linux Kernel wurden mehrere Sicherheitslücken gefunden. Fehlerbereinigte Kernelpakete stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Sicherheitslücken in Mozilla Firefox, Thunderbird und Seamonkey
Links: Mozilla, RHSA-2010-0780, RHSA-2010-0781, RHSA-2010-0782, ESB-2010.0943, ESB-2010.0945, MDVSA-2010:210
ID: ae-201010-043

Im Mozilla Firefox Webbrowser wurden mehrere Sicherheitslücken gefunden. Ebenfalls betroffen hiervon sind Thuderbird und Seamonkey. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstellen in typo3-src
Links: DSA-2121, CVE-2010-3714, CVE-2010-3715, CVE-2010-3716, CVE-2010-3717, ESB-2010.0941
ID: ae-201010-042

In TYPO3 wurden mehrere Sicherheitslücken gefunden, die ein Angreifer über das Netzwerk ausnutzen kann. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstellen in IBM Informix Dynamic Server
Links: ZDI-10-215, ZDI-10-216, ZDI-10-217, ESB-2010.0939
ID: ae-201010-041

Im IBM Informix Dynamic Server wurden mehrere Pufferüberläufe gefunden, durch die ein Angreifer über das Netzwerk beliebigen Code ausführen kann. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstelle in IBM Rational Quality Manager
Links: ZDI-10-214, ESB-2010.0938
ID: ae-201010-040

Im 'Rational Quality Manager' und dem 'Rational Test Lab Manager' wurde eine Sicherheitslücke gefunden, durch ein Angreifer über das Netzwerk beliebigen Code ausführen kann. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstelle in TWiki
Links: IBM Xforce, CVE-2010-3841, ESB-2010.0940
ID: ae-201010-039

In 'TWiki' werden Benutzereingaben durch die "view" und "login" Skripte nur unzureichend überprüft. Durch Cross-Site-Scripting kann ein Angreifer die Cookie basierten Authetisierungsdaten eines Opfers erlangen. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: SuSE Linux
Topic: Sicherheitslücken im Kernel
Links: SUSE-SA:2010:051
ID: ae-201010-038

Im Kernel von openSUSE 11.3 wurden mehrere Sicherheitslücken gefunden. Feherbereinigte Kernelpakete stehen jetzt zur Verfügung.

System: Red Hat Enterprise Linux
Topic: Schwachstelle in cobbler
Links: RHSA-2010-0775, CVE-2010-2235, ESB-2010.0937
ID: ae-201010-037

In der Verarbeitung von Templates für Kickstart Dateien durch 'cobbler' existiert eine Sicherheitslücke, durch die ein "Configuration Administrator" beliebigen Code auf dem Red Hat Network Satellite Server ausführen kann. Fehlerbereinigte Pakete stahen jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstelle in Drupal Third Party Modul
Links: DRUPAL-SA-CONTRIB-2010-099, ESB-2010.0936
ID: ae-201010-036

Im Drupal Third Party Modul Views wurden verschiedene Sicherheitslücken gefunden. Fehlerbereinigte Software steht jetzt zur Verfügung. Bitte beachten Sie, dass Drupal Core von diesen Problemen nicht betroffen ist.

System: Verschiedene
Topic: Schwachstelle in HP Systems Insight Manager
Links: HPSBMA02590 SSRT100182, CVE-2010-3286, ESB-2010.0932
ID: ae-201010-035

Im HP Systems Insight Manager (SIM) wurde eine Sicherheitslücke gefunden, durch die ein Angreifer über das Netzwerk beliebige Dateien herrunter laden kann. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: HP ProCurve
Topic: Schwachstellen in HP ProCurve Access Points, Access Controllers und Mobility Controllers
Links: HPSBGN02589 SSRT100296, CVE-2010-3287, ESB-2010.0931
ID: ae-201010-034

In den HP ProCurve Access Points, Access Controllern und Mobility Controller wurde eine Sicherheislücke gefunden, durch die ein Angreifer über das Netzwerk erweiterte Berechtigungen erlangen kann. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Red Hat Enterprise Linux
Topic: Schwachstellen in Red Hat Enterprise MRG Messaging and Grid
Links: RHSA-2010-0773, RHSA-2010-0774, CVE-2009-5005, CVE-2009-5006, ESB-2010.0935
ID: ae-201010-033

In der Implementierung des Advanced Message Queuing Protocol (AMQP) Standards durch Apache Qpid wurden zwei Sicherheitslücken gefunden, durch die Denial-of-Service Angriffe möglich sind. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Red Hat Enterprise MRG for RHEL 5
Topic: Schwachstellen in kernel-rt
Links: RHSA-2010-0771, CVE-2010-0307, CVE-2010-2942, CVE-2010-2955, CVE-2010-3297, ESB-2010.0934
ID: ae-201010-032

Verschiedene Sicherheitslücken werden durch überarbeitete kernel-rt Pakete für Red Hat Enterprise MRG 1.3 geschlossen.

System: Red Hat Enterprise Linux
Topic: Schwachstellen in java-1.6.0-sun
Links: RHSA-2010-0770, CVE-2009-3555, CVE-2010-1321, CVE-2010-3541, CVE-2010-3548, CVE-2010-3549, CVE-2010-3550, CVE-2010-3551, CVE-2010-3552, CVE-2010-3553, CVE-2010-3554, CVE-2010-3555, CVE-2010-3556, CVE-2010-3557, CVE-2010-3558, CVE-2010-3559, CVE-2010-3560, CVE-2010-3561, CVE-2010-3562, CVE-2010-3563, CVE-2010-3565, CVE-2010-3566, CVE-2010-3567, CVE-2010-3568, CVE-2010-3569, CVE-2010-3570, CVE-2010-3571, CVE-2010-3572, CVE-2010-3573, CVE-2010-3574, ESB-2010.0933
ID: ae-201010-031

In 'java-1.6.0-sun' wurden mehrere Sicherheitslücken gefunden. Fehlerbereinigte Pakete stehen jetzt Verfügung.

System: Verschiedene
Topic: Schwachstelle in IBM Tivoli Storage Manager
Links: IBM, ESB-2010.0930
ID: ae-201010-030

Eine Sicherheitslücke im IBM Tivoli Storage Manager FastBack ermöglicht es einem Angreifer, beliebigen Code auszuführen. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: SuSE Linux
Topic: Sicherheitslücken im Kernel
Links: SUSE-SA:2010:050, ESB-2010.0929
ID: ae-201010-029

Im Kernel von SUSE Linux Enterprise Server/Desktop 11 SP1 wurden mehrere Sicherheitslücken gefunden. Feherbereinigte Kernelpakete stehen jetzt zur Verfügung.

System: SuSE Linux
Topic: Schwachstellen in samba, libgdiplus0, libwebkit, bzip2, php5 und okular
Links: SUSE-SR:2010:018
ID: ae-201010-028

Der aktuelle SUSE Security Summary Report berichtet über Sicherheitslücken in den Paketen samba, libgdiplus0, libwebkit, bzip2, php5 und okular. Fehlerbereinigte Pakete stehen jetzt zur Verfügung und sollten auf den betroffenen Systemen installiert werden.

System: Red Hat Enterprise Linux
Topic: Schwachstellen in java-1.6.0-openjdk
Links: RHSA-2010-0768, CVE-2009-3555, CVE-2010-3541, CVE-2010-3548, CVE-2010-3549, CVE-2010-3551, CVE-2010-3553, CVE-2010-3554, CVE-2010-3557, CVE-2010-3561, CVE-2010-3562, CVE-2010-3564, CVE-2010-3565, CVE-2010-3566, CVE-2010-3567, CVE-2010-3568, CVE-2010-3569, CVE-2010-3573, CVE-2010-3574, ESB-2010.0928
ID: ae-201010-027

In 'java-1.6.0-openjdk' wurden mehrere Sicherheitslücken gefunden. Fehlerbereinigte Pakete stehen jetzt Verfügung.

System: Microsoft Windows
Topic: Schwachstelle in Windows Shared Cluster Disks
Links: MS10-086, CVE-2010-3223, ESB-2010.0922
ID: ae-201010-026

Der Failover Cluster Manager verwendet unsichere Dateiberechtigungen. Ein Hotfix steht zur Verfügung.

System: Microsoft Windows
Topic: Schwachstelle in Microsoft Internet Information Services
Links: MS10-085, CVE-2010-3229, ESB-2010.0921
ID: ae-201010-025

Eine Sicherheitslücke in SChannel emöglicht Denial-of-Service Angriffe gegen Internet Information Services (IIS). Ein Hotfix steht zur Verfügung.

System: Microsoft Windows
Topic: Schwachstelle in Windows Local Procedure Call
Links: MS10-084, CVE-2010-3222, ESB-2010.0920
ID: ae-201010-024

Im Remote Procedure Call Subsystem (RPCSS) wurde Pufferüberlauf gefunden, durch den ein lokaler Angreifer eigenen Code mit den Rechten von "NetworkService" ausführen kann. Ein Hotfix steht zur Verfügung.

System: Microsoft Windows
Topic: Schwachstelle in Microsoft Windows
Links: MS10-083, CVE-2010-1263, ESB-2010.0919
ID: ae-201010-023

In Windows Shell und WordPad wurde eine Sicherheitslücke gefunden, durch die ein Angreifer über das Netzwerk beliebigen Code ausführen kann. Ein Hotfix steht zur Verfügung.

System: Microsoft Windows
Topic: Schwachstelle in Microsoft Media Player
Links: MS10-082, CVE-2010-2745, ESB-2010.0918
ID: ae-201010-022

Der Windows Media Player weist einen Fehler auf, durch den ein Angreifer über das Netzwerk beliebigen Code ausführen kann. Ein Hotfix steht zur Verfügung.

System: Microsoft Windows
Topic: Schwachstelle in Microsoft Windows Common Control Library
Links: MS10-081, CVE-2010-2746, ESB-2010.0917
ID: ae-201010-021

In der Common Control Library von Microsoft Windows wurde ein Heap Überlauf gefunden, durch den ein Angreifer über das Netzwerk beliebigen Code ausführen kann. Ein Hotfix steht zur Verfügung.

System: Microsoft Windows
Topic: Schwachstellen in Microsoft Excel
Links: MS10-080, CVE-2010-3230, CVE-2010-3231, CVE-2010-3232, CVE-2010-3233, CVE-2010-3234, CVE-2010-3235, CVE-2010-3236, CVE-2010-3237, CVE-2010-3238, CVE-2010-3239, CVE-2010-3241, CVE-2010-3242, ESB-2010.0916
ID: ae-201010-020

In Microsoft Excel wurden 13 Sicherheitslücken gefunden, durch die Angreifer eigenen Code mit den Rechten des Benutzers von Excel ausführen können. Ein Hotfix steht zur Verfügung.

System: Microsoft Windows
Topic: Schwachstellen in Microsoft Word
Links: MS10-079, CVE-2010-2747, CVE-2010-2748, CVE-2010-2750, CVE-2010-3214, CVE-2010-3215, CVE-2010-3216, CVE-2010-3217, CVE-2010-3218, CVE-2010-3219, CVE-2010-3220, CVE-2010-3221, ESB-2010.0915
ID: ae-201010-019

In Microsoft Word wurden 11 Sicherheitslücken gefunden, durch die Angreifer eigenen Code mit den Rechten des Benutzers von Word ausführen können. Ein Hotfix steht zur Verfügung.

System: Microsoft Windows
Topic: Schwachstellen in Windows OpenType Font format driver
Links: MS10-078, CVE-2010-2740, CVE-2010-2741, ESB-2010.0914
ID: ae-201010-018

Im OpenType Font (OTF) format driver von Microsoft Windows wurden zwei Sicherheitslücken gefunden, durch die ein lokaler Angreifer eigenen Code mit den Rechten des Windows Kernels ausführen kann. Ein Hotfix steht zur Verfügung.

System: Microsoft Windows
Topic: Schwachstelle in .NET Framework
Links: MS10-077, CVE-2010-3228, ESB-2010.0913
ID: ae-201010-017

Im JIT Compiler des .NET Frameworks wurde ein Fehler gefunden, durch den ein Angreifer über das Netzwerk beliebigen Code ausführen kann. Ein Hotfix steht zur Verfügung.

System: Microsoft Windows
Topic: Schwachstelle in Embedded OpenType Font Engine
Links: MS10-076, CVE-2010-1883, ESB-2010.0912
ID: ae-201010-016

In der Embedded OpenType (EOT) Font Engine wurde ein Fehler gefunden, durch den ein Angreifer über das Netzwerk beliebigen Code ausführen kann. Ein Hotfix steht zur Verfügung.

System: Microsoft Windows
Topic: Schwachstelle in Microsoft Media Player
Links: MS10-075, CVE-2010-3225, ESB-2010.0911
ID: ae-201010-015

Im Media Player Network Sharing Service von Microsoft Windows wurde ein Fehler gefunden, durch den ein Angreifer über das Netzwerk beliebigen Code ausführen kann. Ein Hotfix steht zur Verfügung.

System: Microsoft Windows
Topic: Schwachstelle in Microsoft Foundation Classes
Links: MS10-074, CVE-2010-3227, ESB-2010.0910
ID: ae-201010-014

In der Microsoft Foundation Class (MFC) Bibliothek wurde ein Pufferüberlauf gefunden, durch den ein Angreifer über das Netzwerk beliebigen Code ausführen kann. Ein Hotfix steht zur Verfügung.

System: Microsoft Windows
Topic: Schwachstellen in Windows kernel-mode Drivers
Links: MS10-073, CVE-2010-2549, CVE-2010-2743, CVE-2010-2744, ESB-2010.0909
ID: ae-201010-013

In Windows Kernel-mode Treibern wurden drei Sicherheitslücken gefunden, durch die ein lokaler Angreifer eigenen Code mit den Rechten des Windows Kernels ausführen kann. Ein Hotfix steht zur Verfügung.

System: Microsoft Windows
Topic: Schwachstellen in Microsoft SharePoint
Links: MS10-072, CVE-2010-3323, CVE-2010-3324, ESB-2010.0908
ID: ae-201010-012

In SafeHTML von Microsoft SharePoint und den Windows SharePoint Services wurden zwei Sicherheitslücken gefunden, durch die ein Angreifer vertraulich Informationen erlangen kann. Ein Hotfix steht zur Verfügung.

System: Microsoft Windows
Topic: Schwachstellen in Microsoft Internet Explorer
Links: MS10-071, CVE-2010-0808, CVE-2010-3243, CVE-2010-3324, CVE-2010-3325, CVE-2010-3326, CVE-2010-3327, CVE-2010-3328, CVE-2010-3329, CVE-2010-3330, CVE-2010-3331, ESB-2010.0907
ID: ae-201010-011

Im Microsoft Internet Explorer wurden 10 Sicherheitslücken gefunden. Bösartig konstruierte Webseiten können Code mit den Rechten der Benutzers des Internet Explorers ausführen. Ein Hotfix steht zur Verfügung.

System: NetBSD
Topic: Schwachstellen in sftp, ftp und glob
Links: NetBSD-SA2010-008, ESB-2010.0905
ID: ae-201010-010

Die Funktion glob(3) weist Sicherheitslücken auf, durch die Denial-of-Service Angriffe möglich sind. Betroffen sind sftp(1) und ftp(1). Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstellen in poppler und postgresql
Links: DSA-2119, CVE-2010-3702, CVE-2010-3704, ESB-2010.0923
DSA-2120, CVE-2010-3433, ESB-2010.0924
ID: ae-201010-009

In 'poppler', einer Bibliothek zur Anzeige von PDF Dateien, wurden zwei Sicherheitslücken gefunden, durch die bösartig konstruierte PDF Dateien beliebigen Code ausführen können.
In der Datenbank Serversoftware 'PostgreSQL' werden Server-side Stored Procedures verschiedener Bereiche nur unzureichend voneinander getrennt.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstellen in Adobe Reader und Acrobat
Links: APSB10-21, ESB-2010.0890, RHSA-2010-0743, ESB-2010.0892, SUSE-SA:2010:048, ESB-2010.0906
ID: ae-201010-008

In 'Adobe Reader' und 'Adobe Acrobat' wurden mehrere Sicherheitslücken gefunden, durch die ein Angreiger beliebigen Code ausführen kann. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstelle in subversion
Links: DSA-2118, CVE-2010-3315, ESB-2010.0904
ID: ae-201010-007

Im Modum 'mod_dav_svn' von 'subversion' wurde eine Sicherheitslücke gefunden. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Red Hat Enterprise Linux
Topic: Schwachstellen in xpdf, gpdf, kdegraphics, cups, und poppler
Links: RHSA-2010-0751, RHSA-2010-0752, RHSA-2010-0753, RHSA-2010-0754, RHSA-2010-0749, CVE-2010-3702, CVE-2010-3704, ESB-2010.0897, ESB-2010.0898, ESB-2010.0899, ESB-2010.0900, ESB-2010.0901
ID: ae-201010-006

In 'xpdf' wurden mehrere Sicherheitslücken gefunden, durch die bösartig konstruierte PDF Dateien beliebigen Code ausführen können. Ebenso betroffen sind 'gpdf', 'kdegraphics', 'cups' und 'poppler' Fehlerbereinigte Pakete stahen jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstelle in apr-util
Links: DSA-2117, CVE-2010-1623, ESB-2010.0887
ID: ae-201010-005

In 'apr-util' wurde eine Sicherheitslücke gefunden, durch die ein Angreifer einen Denial-of-Service Zustand durch stark erhöhren Speicherbedarf verursachen kann. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstellen in FreeType
Links: CVE-2010-2806, CVE-2010-2808, CVE-2010-3054, CVE-2010-3311, DSA-2116, ESB-2010.0886, RHSA-2010-0736, RHSA-2010-0737, ESB-2010.0888
ID: ae-201010-004

In 'FreeType' wurden mehrere Sicherheitslücken gefunden, durch die ein Angreiger beliebigen Code ausführen kann. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstelle in Novell eDirectory Server
Links: ESB-2010.0885
ID: ae-201010-003

Eine Sicherheitslücke in der NCP Implementierung von Novell eDirectory Server ermöglicht es nicht autenthisierten Angreifern über das Netzwerk einen Denial-of-Server Zustand herbeizuführen. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: VMware ESX
Topic: Schwachstellen in VMware ESX 4.0
Links: CVE-2009-2409, CVE-2009-3245, CVE-2009-3555, CVE-2010-0433, CVE-2010-0734, CVE-2010-0826, CVE-2010-1646, ESB-2010.0883
ID: ae-201010-002

In der VMware ESX Service Console wurden mehrere Sicherheitslücken gefunden. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstelle in ISC BIND
Links: VU#784855
ID: ae-201010-001

Eine Sicherheitslücke im Nameserver BIND ermöglicht es mit rekursiven Anfragen auf den Cache zuzugreifen, obwohl dies durch eine ACL verboten wurde. Fehlerbereinigte Software steht jetzt zur Verfügung.



(c) 2000-2012 AERAsec Network Services and Security GmbH