Network Security

AERAsec
Network Security
Aktuelle Sicherheitsmeldungen


Die meisten Links führen direkt auf die entsprechende Datei der meldenden Organisation, damit Sie die Original-Meldung ebenfalls lesen können. Die Meldungen sind meist auf Englisch.

Übrigens: Wenn für Systeme Risiken veröffentlicht werden, heißt dieses nicht, daß die Systeme, für die keine Risiken veröffentlicht werden automatisch sicherer sind!

Sie setzen eine Firewall von
Check Point, Cisco, Juniper oder Fortinet ein?!

Sie suchen nach einer Möglichkeit,
Ihre Installation einfach und revisionssicher zu dokumentieren?
Sie möchten Ihre Konfiguration optimieren, indem sie die tatsächliche Nutzung von Regeln und Objekten analysieren?
Sie benötigen einen Alarm, wenn bestimmte Verbindungen durch eine Änderung im Regelsatz nicht mehr erlaubt sind?

Tufin SecureTrack erfüllt genau diese Anforderungen.
AERAsec ist Gold-Partner von Tufin und hat von Tufin als TCSE zertifizierte Mitarbeiter.
Ihre Fragen beantworten wir gerne!

Tufin Software Technologies

Hier finden Sie unsere Suchmaschine zur Netzwerk-Sicherheit!


Sie übermitteln u.a. folgende Informationen:

Ihr Browser

CCBot/1.0 (+http://www.commoncrawl.org/bot.html)

Ihre Absenderadresse

(keine Reverse DNS Auflösung) [38.107.179.214]

Ihr Referer

(gefiltert oder nicht vorhanden)

Aktueller Monat, Letzter Monat, Letzte 10 Meldungen, Letzte 20 Meldungen (nur Index)

Ausgewählt wurde Monat 11 / 2010

System: FreetBSD
Topic: Sicherheitslücke in OpenSSL
Links: FreeBSD-SA-10:10, CVE-2010-3864, ESB-2010.1081
ID: ae-201011-058

In der OpenSSL TLS Server Erweiterung wurde ein Pufferüberlauf gefunden, durch den ein Angreifer über das Netzwerk beliebigen Code ausführen kann. Patches stehen jetzt zur Verfügung.

System: NetBSD
Topic: Sicherheitslücken in OpenSSL und Kernel
Links: NetBSD-SA2010-012, CVE-2010-3864, ESB-2010.1079,
NetBSD-SA2010-013, ESB-2010.1080
ID: ae-201011-057

In der OpenSSL TLS Server Erweiterung wurde ein Pufferüberlauf gefunden, durch den ein Angreifer über das Netzwerk beliebigen Code ausführen kann.
Der NetBSD Kernel weist eine Sicherheitslücke beim udp6_output() Routing auf, durch die ein lokaler Angreifen das System mit geeignet konstruierten UDP6 Paketen zum Absturz bringen kann.
Patches stehen jetzt zur Verfügung.

System: Mandriva Linux
Topic: Schwachstelle in libxml2
Links: MDVSA-2010:243, CVE-2010-4008
ID: ae-201011-056

In 'libxml2' wurde eine Sicherheitslücke gefunden, durch die bösartig konstruierte XML Dateien die Applikation zum Abstutz bringen können. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Red Hat Enterprise Linux
Topic: Schwachstellen in cvs und php
Links: RHSA-2010-0918, CVE-2010-3846, ESB-2010.1077,
RHSA-2010-0919, CVE-2009-5016, CVE-2010-0397, CVE-2010-3870, CVE-2010-1917, CVE-2010-2531, CVE-2010-3065, CVE-2010-3870, ESB-2010.1078
ID: ae-201011-055

In 'cvs' wurde eine Sicherheitslücke gefunden, durch die bösartig konstruierte Dateien einen Pufferüberlauf auf dem Heap verursachen und beliebigen Code ausführen können.
In 'PHP' wurden mehrere Sicherheitslücken gefunden.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstellen in wireshark
Links: DSA-2127, CVE-2010-3445, ESB-2010.1076
ID: ae-201011-054

In 'wireshark', einem Netzwerkprotokollanalysator, wurde eine Sichetheitslücke im ASN.1 BER Dissector gefunden, die zu einem Absturz des Programms führen kann. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstellen im Kernel
Links: DSA-2126, CVE-2010-2963, CVE-2010-3067, CVE-2010-3296, CVE-2010-3297, CVE-2010-3310, CVE-2010-3432, CVE-2010-3437, CVE-2010-3442, CVE-2010-3448, CVE-2010-3477, CVE-2010-3705, CVE-2010-3848, CVE-2010-3849, CVE-2010-3850, CVE-2010-3858, CVE-2010-3859, CVE-2010-3873, CVE-2010-3874, CVE-2010-3875, CVE-2010-3876, CVE-2010-3877, CVE-2010-3880, CVE-2010-4072, CVE-2010-4073, CVE-2010-4074, CVE-2010-4078, CVE-2010-4079, CVE-2010-4080, CVE-2010-4081, CVE-2010-4083, CVE-2010-4164, ESB-2010.1075
ID: ae-201011-053

Verschiedene Schwachstellen im Linux-Kernel erlauben die Erweiterung von Rechten, Denial-of-Service (DoS) oder auch das unautorisierte Abrufen von Informationen. Neue Kernelpakete beheben diese Lücken.

System: Microsoft Windows
Topic: Sicherheitslücke durch EUDC
Links: Secunia #42356, VU #529673
ID: ae-201011-052

Microsoft Windows bietet mit "end-user-defined characters" (EUDC) Benutzer die Möglichkeit, eigene Unicode-Zeichen zu definieren. Hier werden von der Funktion RtlQueryRegistryValues die gelesenen Registrydaten nicht ausreichend genau geprüft, so dass ein lokaler Benutzer durch das Ändern der EUDC Registry Keys beliebigen Code mit den Rechten von SYSTEM ausführen kann. Ein Patch steht derzeit noch nicht zur Verfügung, daher sollte der Zugang zu dem EUDC Registry Key speziell geschützt sein.

System: HP-UX
Topic: Schwachstelle in Apache Tomcat und CIFS Server
Links: HPSBUX02579 SSRT100203, CVE-2008-5515, CVE-2009-0033, CVE-2009-0580, CVE-2009-0781, CVE-2010-0783, CVE-2010-1157, CVE-2010-2227, ESB-2010.1072
HPSBUX02609 SSRT100147, CVE-2010-2063, ESB-2010.1073
ID: ae-201011-051

In der Apache Tomcat Servlet Engine, die mit HP-UX ausgeliefert wird, wurden mehrere Sicherheitslücken gefunden.
Eine Sicherheitslücke im HP-UX CIFS-Server (Samba) ermöglicht es einem Angreifer über das Netzwerk beliebigen Code auszuführen.
Ein Patch steht jetzt zur Verfügung.

System: Mandriva Linux
Topic: Schwachstelle in mono
Links: MDVSA-2010:240, CVE-2010-4159, ESB-2010.1074
ID: ae-201011-050

In 'mono' wurde eine Sicherheitslücke bei der Verwendung von Suchpfaden gefunden. Ein bösartig konstruierte Shared Library im Arbeitsverzeichnis kann beliebigen Code ausführen. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Red Hat Enterprise Linux
Topic: Schwachstelle in postgresql
Links: RHSA-2010-0908, CVE-2010-3433, ESB-2010.1070
ID: ae-201011-049

In 'postgresql' wurde eine Sicherheitslücke gefunden, durch die ein Angreifer SECURITY DEFINER Funktionen eines anderen Benutzers in PL/Perl und PL/Tcl verändern kann. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Apple TV
Topic: Schwachstellen in Apple TV
Links: APPLE-SA-2010-11-22-2, ESB-2010-1067
ID: ae-201011-048

In Apple TV 4.0 wurden mehrere Sicherheitslücken gefunden. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Apple iOS
Topic: Schwachstellen in Apple iOS
Links: APPLE-SA-2010-11-22-1, ESB-2010-1066
ID: ae-201011-047

In Apple iOS für iPhone, iPod touch und iPad wurden mehrere Sicherheitslücken gefunden. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstelle in openssl
Links: DSA-2125, CVE-2010-3864, ESB-2010.1065, ESB-2010.1068
ID: ae-201011-046

In der OpenSSL TLS Server Erweiterung wurde ein Pufferüberlauf gefunden, durch den ein Angreifer über das Netzwerk beliebigen Code ausführen kann. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Red Hat Enterprise Linux 6
Topic: Schwachstellen im Kernel
Links: RHSA-2010-0842, CVE-2010-2803, CVE-2010-2955, CVE-2010-2962, CVE-2010-3079, CVE-2010-3081, CVE-2010-3084, CVE-2010-3301, CVE-2010-3432, CVE-2010-3437, CVE-2010-3442, CVE-2010-3698, CVE-2010-3705, CVE-2010-3904, ESB-2010.1069
ID: ae-201011-045

Im Linux Kernel von Red Hat Enterprise Linux 6 wurden mehrere Sicherheitslücken gefunden. Fehlerbereinigte Kernelpakete stehen jetzt zur Verfügung.

System: Mandriva Linux
Topic: Schwachstelle in php
Links: MDVSA-2010:239, CVE-2010-4150, ESB-2010.1063
ID: ae-201011-044

In der IMAP Erweiterung für 'php' wurde eine Sicherheitslücke durch doppelte Freigabe von Spericherbereichen gefunden. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Microsoft Windows
Topic: Schwachstelle in PGP Desktop
Links: VU#300785
ID: ae-201011-043

In PGP Desktop wurde eine Sicherheitslücke gefunden, durch die ein Angreifer an eine gültige, signierte Nachricht, ein Attachment anhängen kann, so dass die gesammte Nachricht als signiert dargestellt wird. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Microsoft Windows
Topic: Schwachstelle in Novell iPrint
Links: Novell, ESB-2010.1062
ID: ae-201011-042

Im Novell iPrint Client wurde eine Sicherheitslücke gefunden, durch die ein Angreifer über das Netzwerk beliebigen Code ausführen kann. Ein Patch steht noch nicht zur Verfügung.

System: Verschiedene
Topic: Neue Versionen von Safari verfügbar
Links: Apple, ESB-2010.1061
ID: ae-201011-041

Für den Webbrowser Safari stehen ab sofort die Versionen 4.1.3 und 5.0.3 zur Verfügung. Mit diesen Versionen werden verschiedene Sicherheitslücken geschlossen, so dass ältere Versionen nicht mehr zum Einsatz kommen sollten.

System: Verschiedene
Topic: Schwachstelle in Drupal Third Party Modul
Links: DRUPAL-SA-CONTRIB-2010-104, ESB-2010.1060
ID: ae-201011-040

Im Drupal Third Party Modul Relevant Content wurde eine Sicherheitslücke gefunden. Fehlerbereinigte Software steht jetzt zur Verfügung. Bitte beachten Sie, dass Drupal Core von diesen Problemen nicht betroffen ist.

System: Verschiedene
Topic: Schwachstellen in Adobe Reader und Acrobat
Links: APSB10-28, CVE-2010-3654, CVE-2010-4091, ESB-2010.1056, SUSE-SA:2010:058, ESB-2010.1110, RHSA-2010-0934, ESB-2010.1092
ID: ae-201011-039

In 'Adobe Reader' und 'Adobe Acrobat' wurden mehrere Sicherheitslücken gefunden, durch die ein Angreiger beliebigen Code ausführen kann. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Red Hat Enterprise Linux
Topic: Schwachstellen in systemtap
Links: RHSA-2010-0894, CVE-2010-4170, CVE-2010-4171, ESB-2010.1057
ID: ae-201011-038

In 'systemtap' wurden mehrere Sicherheitslücken gefunden. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: SuSE Linux
Topic: Schwachstellen in mysql, dhcp, monotone, moodle und openssl
Links: SUSE-SR:2010:021, ESB-2010.1047
ID: ae-201011-037

Der aktuelle SUSE Security Summary Report berichtet über Sicherheitslücken in den Paketen mysql, dhcp, monotone, moodle und openssl. Fehlerbereinigte Pakete stehen jetzt zur Verfügung und sollten auf den betroffenen Systemen installiert werden.

System: Red Hat Enterprise Linux
Topic: Schwachstellen in openssl, freetype, pidgin, pam und openswan
Links: RHSA-2010-0888, CVE-2010-3864, ESB-2010.1048,
RHSA-2010-0889, CVE-2010-3855, ESB-2010.1049,
RHSA-2010-0890, CVE-2010-3711, ESB-2010.1050,
RHSA-2010-0891, CVE-2010-3316, CVE-2010-3435, CVE-2010-3853, ESB-2010.1051,
RHSA-2010-0892, CVE-2010-3302, CVE-2010-3308, CVE-2010-3752, CVE-2010-3753, ESB-2010.1052
ID: ae-201011-036

Im OpenSSL TLS Server Extension Parsing Code wurde eine Sicherheitslücke gefunden.
In 'FreeType' wurde bei der Verarbeitung von TrueType GX Fonts ein Pufferüberlauf auf dem Heap gefunden, durch den ein bösartig konstruierter Font beliebigen Code ausführen kann.
In 'pidgin' wurden mehrere Sicherheitslücken durch die Dereferenzierung von NULL Pointern gefunden.
In den PAM Modulen 'pam_namespace', 'pam_env', 'pam_mail' und 'pam_env' wurden mehrere Sicherheitslücken gefunden.
In 'openswan' wurden mehrere Sicherheitslücken gefunden.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: HP LaserJet
Topic: Schwachstelle in HP LaserJet
Links: HPSBPI02575 SSRT090255, CVE-2010-4107, ESB-2010.1046
ID: ae-201011-035

In einigen HP LaserJet Druckern wurde eine Sicherheitslücke gefunden, durch die ein Angreifer über das Netzwerk unautorisierten Zugriff auf Dateien erlangen kann. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Apple Mac OS X
Topic: Schwachstelle in Mac OS X Server
Links: CVE-2010-4011, ESB-2010.1044
ID: ae-201011-034

Im Dovecot Mailserver von Mac OS X Server wurde eine Sicherheitslücke gefunden, durch die ein Benutzer Emails erhalten kann, die für einen anderen Benutzer bestimmt sind. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Mandriva Linux
Topic: Schwachstellen in cups
Links: MDVSA-2010:232, CVE-2010-0540, CVE-2010-0542, CVE-2010-1748, CVE-2010-2431, CVE-2010-2941
ID: ae-201011-033

In 'cups' wurden mehrere Sicherheitslücken gefunden. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstelle in IBM WebSphere MQ
Links: IBM X-Force, CVE-2010-2638, ESB-2010.1045
ID: ae-201011-032

In IBM WebSphere MQ wurde eine Sicherheitslücke gefunden, durch die ein Angreifer über das Netzwerk den vorhandenen Festplattenplatz aufbrauchen kann. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Mandriva Linux
Topic: Schwachstellen in php, libmbfl, dhcp, proftpd und poppler
Links: MDVSA-2010:224, CVE-2010-3870, MDVSA-2010:225, CVE-2010-4156, MDVSA-2010:226, CVE-2010-3611, MDVSA-2010:227, CVE-2010-3867, CVE-2010-4221, MDVSA-2010:231, CVE-2010-3702, CVE-2010-3703, CVE-2010-3704
ID: ae-201011-031

In PHP wurde eine Sicherheitslücke gefunden, durch die Cross-Site-Scripting Angriffe möglich sind.
In libmbfl (php) wurde ein Fehler bei großen Längenpatamentern gefunden.
Der ISC DHCP Server weist einen Fehlerauf, durch den DHCPv6 Pakete mit Relay-Forward Nachrichten ohne eine Relay-Forward link-address einen Denial-of-Service Zustand hervorrufen können.
Im FTP Server 'proftpd' wurden mehrere Sicherheitslücken gefunden.
In 'poppler' wurden mehrere Sicherheitslücken gefunden.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstellen in Drupal Third Party Modulen
Links: DRUPAL-SA-CONTRIB-2010-102, DRUPAL-SA-CONTRIB-2010-103, ESB-2010.1041
ID: ae-201011-030

In den Drupal Third Party Modulen Category tokens und Node Relativity wurden verschiedene Sicherheitslücken gefunden. Fehlerbereinigte Software steht jetzt zur Verfügung. Bitte beachten Sie, dass Drupal Core von diesen Problemen nicht betroffen ist.

System: Apple Mac OS X
Topic: Schwachstellen in Mac OS X
Links: APPLE-SA-2010-11-10-1, iDEFENSE #881, ESB-2010.1039
ID: ae-201011-029

Security Update 2010-007 steht zur Verfügung. Da hierdurch sehr viele Sicherheitslücken geschlossen werden, sollte dieses Update zeitnah installiert werden.

System: SuSE Linux
Topic: Sicherheitslücken im Kernel
Links: SUSE-SA:2010:057, ESB-2010.1040
ID: ae-201011-028

Im Kernel von SUSE Linux Enterprise Server 11 SP1 and SUSE Linux Enterprise Desktop 11 SP1 wurden mehrere Sicherheitslücken gefunden. Feherbereinigte Kernelpakete stehen jetzt zur Verfügung.

System: Microsoft Windows
Topic: Schwachstellen in Microsoft Forefront Unified Access Gateway
Links: MS10-089, CVE-2010-2732, CVE-2010-2733, CVE-2010-2734, CVE-2010-3936, ESB-2010.1019
ID: ae-201011-027

Vier Schwachstellen im Microsoft Forefront UAG erlauben die Erweiterung von Rechten. Eine Lücke basiert auf der Umleitung auf gefälschte Webseiten, die drei anderen erlauben Angriffe im Bereich Cross-Site Scripting (XSS). Ein Hotfix steht zur Verfügung.

System: Microsoft Windows
Topic: Schwachstellen in Microsoft PowerPoint
Links: MS10-088, CVE-2010-2572, CVE-2010-2573, ESB-2010.1018
ID: ae-201011-026

In Microsoft PowerPoint sind zwei Möglichkeiten vorhanden, dass Angreifer Code auf einem betroffenen System zur Ausführung bringen können indem sie einen Benutzer überzeugen, speziell präparierte Dateien zu öffnen. Betroffen hiervon sind auch die Versionen für Mac. Ein Hotfix steht zur Verfügung.

System: Microsoft Windows
Topic: Schwachstellen in Microsoft Office
Links: MS10-087, CVE-2010-3333, CVE-2010-3334, CVE-2010-3335, CVE-2010-3336, CVE-2010-3337, ESB-2010.1017
ID: ae-201011-025

Bei Microsoft Office besteht die Möglichkeit, dass über das Netzwerk Code zur Ausführung gebracht werden kann. Dies ist einerseits über eine spezielle E-Mail mit RTF-Datei möglich, andererseits kann dies auch beim Öffnen verschiedener und von Angreifern präparierten Dokumenten passieren. Der Code wird mit den Rechten des angemeldeten Benutzers ausgeführt. Betroffen hiervon sind auch die Versionen für Mac. Ein Hotfix steht zur Verfügung.

System: FreeBSD
Topic: Schwachstelle in pseudofs
Links: FreeBSD-SA-10:09.pseudofs, CVE-2010-4210, ESB-2010.1038
ID: ae-201011-024

In 'pseudofs' wurde eine Sicherheitslücke gefunden, durch die ein Angreifer Speicherbereiche überschreiben, einen Kernel Panik auslösen oder in seltenen Fällen beliebigen Code asuführen kann. Ein Patch steht jetzt zur Verfügung.

System: Red Hat Enterprise Linux 6
Topic: Schwachstellen in Red Hat Enterprise Linux 6
Links: RHSA-2010-0842, ESB-2010.1025, RHSA-2010-0858, ESB-2010.1026, RHSA-2010-0859, ESB-2010.1027, RHSA-2010-0860, ESB-2010.1028, RHSA-2010-0861, ESB-2010.1029, RHSA-2010-0862, ESB-2010.1030, RHSA-2010-0863, ESB-2010.1031, RHSA-2010-0864, ESB-2010.1032, RHSA-2010-0865, ESB-2010.1033, RHSA-2010-0866, ESB-2010.1034, RHSA-2010-0867, ESB-2010.1035, RHSA-2010-0872, ESB-2010.1036, RHSA-2010-0873, ESB-2010.1037
ID: ae-201011-023

Im gerade veröffentlichten Red Hat Enterprise Linux 6 wurden mehrere Sicherheitslücken gefunden. Betroffen sind die Pakete kernel, bzip2, poppler, samba, firefox, nss, krb5, freetype, java-1.6.0-openjdk, cups, flash-plugin, glibc und java-1.5.0-ibm. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstellen in Adobe Flash Media Server
Links: APSB10-27, CVE-2010-3633, CVE-2010-3634, CVE-2010-3635, ESB-2010.1024
ID: ae-201011-022

Mehrere kritische Schwachstellen wurden im Adobe Flash Media Server für Windows und Linux gefunden. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Red Hat Enterprise Linux 5
Topic: Schwachstellen im Kernel
Links: RHSA-2010-0839, CVE-2010-3066, CVE-2010-3067, CVE-2010-3068, CVE-2010-3086, CVE-2010-3477, ESB-2010.1023
ID: ae-201011-021

Im Linux Kernel von Red Hat Enterprise Linux 5 wurden mehrere Sicherheitslücken gefunden. Fehlerbereinigte Kernelpakete stehen jetzt zur Verfügung.

System: Juniper Secure Access Series
Topic: Schwachstelle in Juniper SA
Links: ZDI-10-231, ESB-2010.1009
ID: ae-201011-020

In der Juniper SA Series wurde eine Sicherheitslücke gefunden, durch die ein Angreifer ohne Authentisierung über das Netzwerk einen Cross-Site-Scripting Angriff ausführen kann. Fehlerbereinigte IVE OS Versionen stehen jetzt zur Verfügung.

System: Red Hat Enterprise Linux
Topic: Schwachstellen in rhpki und pki
Links: RHSA-2010-0837, RHSA-2010-0838, CVE-2004-2761, CVE-2010-3868, CVE-2010-3869, ESB-2010.1013
ID: ae-201011-019

In den Paketen 'pki-ca', 'pki-util' und 'pki-common'des Red Hat Certificate System wurden mehrere Sicherheitslücken gefunden. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Microsoft Windows
Topic: Schwachstelle in Novell ZENworks Handheld Management
Links: Novell, ESB-2010.1008
ID: ae-201011-018

Im Novell Zenworks Handheld Management (ZHM) wurde ein Pufferüberlauf auf dem Heap gefunden. Ein Patch steht jetzt zur Verfügung.

System: Mandriva Linux
Topic: Schwachstellen in openoffice.org
Links: MDVSA-2010:221, CVE-2009-2949, CVE-2009-2950, CVE-2009-3301, CVE-2009-3302, CVE-2010-0136, CVE-2010-0395, CVE-2010-2935, CVE-2010-2936
ID: ae-201011-017

Die Pakete OpenOffice.org umfassen verschiedene Programme, die im täglichen Bürobetrieb einzusetzen sind. Hier wurden verschiedene Schwachstellen gefunden, die u.a. zu einem Denial-of-Service (DoS) oder auch zur Ausführung beliebigen Codes über das Netzwerk führen können. Es wird daher empfohlen, nur noch die aktuelle Version dieser Software einzusetzen.

System: Verschiedene
Topic: Schwachstellen in Bugzilla
Links: Bugzilla, CVE-2010-3172, CVE-2010-3764, ESB-2010.1005
ID: ae-201011-016

Bugzilla ist ein webbasiertes System zum Bug Tracking, das bei verschiedenen Softwareprojekten eingesetzt wird. Hier bestehen einige sicherheitsrelevante Lücken, die u.a. einen Cross-Site Scripting Angriff möglich machen. Daher wird ein Upgrade auf die Versionen 3.2.9, 3.4.9, 3.6.3 bzw. 4.0rc1 empfohlen.

System: Verschiedene
Topic: Mehrere Schwachstellen im Adobe Flash Player
Links: APSB10-26, CVE-2010-3636, CVE-2010-3637, CVE-2010-3638, CVE-2010-3639, CVE-2010-3640, CVE-2010-3641, CVE-2010-3642, CVE-2010-3643, CVE-2010-3644, CVE-2010-3645, CVE-2010-3646, CVE-2010-3647, CVE-2010-3648, CVE-2010-3649, CVE-2010-3650, CVE-2010-3652, CVE-2010-3654, CVE-2010-3976, ESB-2010.1004, RHSA-2010-0829, RHSA-2010-0834, ESB-2010.1006, ESB-2010.1012, SUSE-SA:2010:055, ESB-2010.1007
ID: ae-201011-015

Kritische Schwachstellen wurden im Adobe Flash Player 10.1.85.3 und früher für Windows, Macintosh, Linux und Solaris sowie im Adobe Flash Player 10.1.95.1 für Android gefunden. Werden diese Lücken, über die teilweise schon im Security Advisory APSA10-05 berichtet wurde, ausgenutzt, können Angreifer die Applikation zum Absturz bringen und ggf. auch die Kontrolle über ein anfälliges System erhalten. Adobe empfiehlt den Upgrade auf den Adobe Flash Player 10.1.85.3.

System: Mandriva Linux
Topic: Schwachstellen in pam
Links: MDVSA-2010:220, CVE-2010-3316, CVE-2010-3435, CVE-2010-3853
ID: ae-201011-014

In PAM, den Pluggable Authentication Modulen, wurden mehrere Schwachstellen gefunden.
Das Modul pam_xauth überprüft die Rückgabewerte der System Calls setuid() und setgid() nicht ausreichend genau. Daher kann ein lokaler, nicht privilegierter Benutzer das Kommando xauth mit Root-Rechten ausführen und dafür sorgen, dass beliebige Eingabedateien gelesen werden. Das Modul pam_mail nutzt die Rechte von Root beim Zugriff auf die Dateien eines Benutzers. In bestimmten Konfigurationen kann hierdurch ein lokaler Benutzer weitere Informationen über Dateien bekommen, zu denen er normalerweise keinen Zugang hat. Weiterhin führt das Modul pam_namespace das von einer Applikation aufgerufene externe Skript namespace.init mit ungeänderten Umgebungsvariablen aus, wodurch auch hier lokale Benutzer erweiterte Rechte erhalten können.
Verbesserte Pakete stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstelle im ISC DHCP Server
Links: ISC, CVE-2010-3611, VU# 102047, ASB-2010.0236
ID: ae-201011-013

Wenn der ISC DHCP Server ein DHCPv6 Paket mit einer oder mehreren "Relay Forward" Messages empfängt und keine von denen einen Eintrag im Relay-Forward Adressfeld hat, stürzt der Server ab. Dieser Denial-of-Service (DoS) kann durch den Einsatz der jetzt aktualisierten Version verhindert werden.

System: Microsoft Windows
Topic: Sicherheitsrisiko im Microsoft Internet Explorer
Links: Microsoft #2458511, CVE-2010-3962, ESB-2010.1003
ID: ae-201011-012

Im Microsoft Internet Explorer besteht ein Sicherheitsproblem, durch das von einem Webserver aus beliebiger Code auf dem betroffenen Rechner ausgeführt werden kann. Diese Lücke wird wohl bereits ausgenutzt. Ein Patch steht derzeit noch nicht zur Verfügung, wohl aber Hinweise zu Workarounds. Diese sind im Advisory von Microsoft zu finden.

System: SuSE Linux
Topic: Schwachstellen in OpenOffice_org, acroread/acroread_ja, cifs-mount/samba, dbus-1-glib, festival, freetype2, java-1_6_0-sun, krb5, libHX13/libHX18/libHX22, mipv6d, mysql, postgresql und squid3
Links: SUSE-SR:2010:020, ESB-2010.1002
ID: ae-201011-011

Der aktuelle SUSE Security Summary Report berichtet über Sicherheitslücken in den Paketen NetworkManager, bind, clamav, dovecot12, festival, gpg2, libfreebl3, php5-pear-mail und postgresql. Fehlerbereinigte Pakete stehen jetzt zur Verfügung und sollten auf den betroffenen Systemen installiert werden.

System: SuSE Linux
Topic: Sicherheitslücken im Kernel
Links: SUSE-SA:2010:054, ESB-2010.1001
ID: ae-201011-010

Im Kernel von SUSE Linux Enterprise Server 11 und SUSE Linux Enterprise Desktop 11 wurden mehrere Sicherheitslücken gefunden. Feherbereinigte Kernelpakete stehen jetzt zur Verfügung.

System: Red Hat Enterprise Linux
Topic: Schwachstellen in mysql
Links: CVE-2010-1848, CVE-2010-3677, CVE-2010-3680, CVE-2010-3681, CVE-2010-3682, CVE-2010-3833, CVE-2010-3835, CVE-2010-3836, CVE-2010-3837, CVE-2010-3838, CVE-2010-3839, CVE-2010-3840, RHSA-2010-0824, RHSA-2010-0825, ESB-2010.1000, MDVSA-2010:222
ID: ae-201011-009

In MySQL wurden mehrere Sicherheitslücken gefunden. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: SuSE Linux
Topic: Sicherheitslücken im Kernel
Links: SUSE-SA:2010:053
ID: ae-201011-008

Im Kernel von openSUSE 11.3 und openSUSE 11.2 wurden mehrere Sicherheitslücken gefunden. Feherbereinigte Kernelpakete stehen jetzt zur Verfügung.

System: Red Hat Enterprise Linux 5
Topic: Schwachstellen in pam
Links: RHSA-2010-0819, CVE-2010-3316, CVE-2010-3435, CVE-2010-3853, ESB-2010.0996
ID: ae-201011-007

In den PAM Modulen 'pam_namespace', 'pam_mail' und 'pam_xauth' wurden Sicherheitslücken gefunden, durch die ein Angreifer seine Berechtigungen erweitern kann. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstelle in Attachmate Reflection for the Web 2008, Reflection for the Web 9.6 und früher
Links: Attachmate #1704, VU# 889047
ID: ae-201011-006

Attachmate Reflection ist eine Software zur Terminalemulation. Hier kann ein Angreifer beliebige Skripte im Sicherheitskontext des Web-Benutzers ausführen. Hierfür muss allerdings das Opfer zu einigen Schritten überzeugt werden. Attachmate empfiehlt den Upgrade auf Reflection for the Web 2008 R2 Build 10.1.570 oder aktueller.

System: Linux
Topic: Schwachstelle in HP Insight Control
Links: HPSBMA02607, SSRT100214, CVE-2010-4106, ESB-2010.0992
ID: ae-201011-005

Im HP Insight Control für Linux wurde eine potenzielle Schwachstelle bekannt, die einen Cross-Site Request Forgery (CSRF) Angriff ermöglichen kann. HP hat HP Insight Control für Linux v6.2 herausgegeben, um das Problem zu beheben.

System: Microsoft Windows
Topic: Schwachstellen in der HP Insight Orchestration Software
Links: HPSBMA02606, SSRT100321, CVE-2010-4104, CVE-2010-4105, ESB-2010.0991
ID: ae-201011-004

In der HP Insight Orchestration Software für Windows wurden Schwachstellen bekannt. Sie können Angreifern über das Netzwerk die Möglichkeit bieten, beliebige Dateien herunterzuladen oder auch einen unautorisierten Zugang zu erhalten. Um diese Lücken zu schließen, stellt HP ab sofort die HP Insight Orchestration Software 6.2 zur Verfügung.

System: Microsoft Windows
Topic: Schwachstelle im HP Insight Managed System Setup Wizard
Links: HPSBMA02605, SSRT100238, CVE-2010-4103, ESB-2010.0990
ID: ae-201011-003

Im HP Insight Managed System Setup Wizard für Windows besteht eine potenzielle Schwachstelle, die Angreifern den Download beliebiger Dateien über das Netzwerk ermöglichen kann. HP behebt diese Schwachstelle in Version 6.2 des HP Insight Managed System Setup Wizard.

System: Microsoft Windows
Topic: Schwachstellen in HP Insight Recovery
Links: HPSBMA02604, SSRT100320, CVE-2010-4101, CVE-2010-4102, ESB-2010.0989
ID: ae-201011-002

Verschiedene Sicherheitslücken im HP Insight Recovery für Windows wurden jetzt bekannt. Sie können über das Netzwerk ausgenutzt werden und Angriffe über Cross-Site Scripting (XSS) sowie den Download beliebiger Dateien ermöglichen. HP hat nun HP Insight Recovery v6.2 herausgegeben, mit dem diese Probleme behoben werden.

System: Microsoft Windows
Topic: Schwachstellen im HP Insight Control Performance Management
Links: HPSBMA02600, SSRT100239, HPSBMA02602, SSRT100317, CVE-2010-4030, CVE-2010-4031, CVE-2010-4032, CVE-2010-4100, ESB-2010.0988
ID: ae-201011-001

Im HP Insight Control Performance Management für Windows wurden einige sicherheitsrelevante Schwachstellen bekannt. Sie können Angreifern die Möglichkeit bieten, beliebige Dateien herunterzuladen. Weiterhin sind Angriffe in den Bereichen Cross-Site Scripting (XSS), Cross-Site Request Forgery (CSRF) bzw. der Erweiterung von Rechten möglich. Um diese Lücken zu schließen, stellt HP ab sofort das HP Insight Control Performance Management v6.1 Update 2 bzw. 6.2 zur Verfügung.



(c) 2000-2012 AERAsec Network Services and Security GmbH