Network Security

AERAsec
Network Security
Aktuelle Sicherheitsmeldungen


Die meisten Links führen direkt auf die entsprechende Datei der meldenden Organisation, damit Sie die Original-Meldung ebenfalls lesen können. Die Meldungen sind meist auf Englisch.

Übrigens: Wenn für Systeme Risiken veröffentlicht werden, heißt dieses nicht, daß die Systeme, für die keine Risiken veröffentlicht werden automatisch sicherer sind!

Wissen macht Ihre Systeme sicherer
Speziell komplexe Firewalls setzen eine gute Ausbildung der Administratoren voraus.
Beachten Sie daher bitte unsere

Workshops Check Point R70

Neben den Zertifizierungstrainings bieten wir Ihnen auch individuelle Workshops zu Check Point R70 sowie ein Upgrade-Workshop Check Point NGX R65 auf Check Point R70.
Informationen dazu finden Sie hier.

Das Standardwerk zur Check Point NGX

Hier finden Sie unsere Suchmaschine zur Netzwerk-Sicherheit!


Sie übermitteln u.a. folgende Informationen:

Ihr Browser

CCBot/1.0 (+http://www.commoncrawl.org/bot.html)

Ihre Absenderadresse

(keine Reverse DNS Auflösung) [38.107.191.88]

Ihr Referer

(gefiltert oder nicht vorhanden)

Letzte Änderung vor 2 Stunden

Aktueller Monat, Letzter Monat, Letzten 10 Meldungen, Letzten 20 Meldungen (nur Index)

Ausgewählt wurden die letzten 10 Meldungen

System: Microsoft Windows
Topic: Schwachstellen in HP Operations Agent
Links: HPSBMA02572, SSRT100082, CVE-2010-3004, CVE-2010-3005, ESB-2010-0793
ID: ae-201009-003

Beim HP Operations Agent unter Windows wurde eine potenzielle Schwachstelle gefunden. Durch sie kann ein lokaler Benutzer seine Rechte erweitern bzw. es kann auch beliebiger Code über das Netzwerk ausgeführt werden. Ein Hotfix steht zur Verfügung.

System: Microsoft Windows
Topic: Schwachstellen in Apple iTunes
Links: APPLE-SA-2010-09-01-1, ESB-2010-0792
ID: ae-201009-002

Ab sofort steht Apple iTunes 10 zur Verfügung. Hierdurch werden mehrere Schwachstellen in WebKit geschlossen, daher sollte nur noch diese Version zum Einsatz kommen.

System: SuSE Linux
Topic: Sicherheitslücken im Kernel
Links: SUSE-SA:2010:037, ESB-2010.0790
ID: ae-201009-001

Im Kernel von SUSE SLES 9, Open Enterprise Server und Novell Linux POS 9wurden mehrere Sicherheitslücken gefunden, die durch fehlerbereinigte Kernelpakete geschlossen werden können.

System: Microsoft Windows
Topic: Schwachstellen in Blackboard Transact
Links: Blackboard, VU #204055
ID: ae-201008-099

Die Applikation Blackboard Transact zeigt zwei Schwachstellen, die von unautorisierten Benutzern ausgenutzt werden können, um auf die Datenbank zugreifen zu können. Das Tool BbtsConnection_Edit.exe wird zum Editieren der verschlüsselten Konfigurationsdatei genutzt. Hierbei sollte das Passwort nicht entschlüsselt werden, was aber mit Tricks doch passiert. Weiterhin wird bei den Routinen für das automatisierte Backup der Datenbank-Benutzername sowie das dazu gehörtende Passwort in Klartext gespeichert. Beim Hersteller gibt es dazu und zu einem Fix weitere Informationen.

System: VMware ESX
Topic: Schwachstellen in VMware ESX 3.x bis 4.1
Links: VMSA-2010-0013, CVE-2005-4268, CVE-2010-0624, CVE-2010-1168, CVE-2010-1321, CVE-2010-1447, CVE-2010-2063,ESB-2010.0789
ID: ae-201008-098

Für die Console OS (COS) Pakete perl, krb5, samba, tar und cpio stehen für einige Versionen von VMware ESX jetzt Verbesserungen zur Verfügung. Für die Versionen, bei denen dies noch nicht der Fall ist, arbeitet VMware an den Verbesserungen.

System: Mandriva Linux
Topic: Schwachstellen in libgdiplus und perl-libwww-perl
Links: MDVSA-2010:166, CVE-2010-1526,
MDVSA-2010:167, CVE-2010-2253
ID: ae-201008-097

Verschiedene Integerüberläufe in libgdiplus 2.6.7, beispielsweise genutzt in Mono, erlauben Angreifern über spezielle TIFF-, JPEG- oder BMP-Dateien die Ausführung beliebigen Codes. Zusätzlich weist lwp-download in libwww-perl vor 5.835 Downloads zu Dateien, die mit einem Punkt (.) beginnen nicht zurück. hierdurch kann ein Angreifer über Server URLs umleiten oder eventuell auch beliebigen Code zur Ausführung bringen. Überarbeitete Pakete stehen jetzt zur Verfügung.

System: Microsoft Windows, Mac OS X
Topic: Schwachstelle in Apple QuickTime
Links: ZDI-10-168, CVE-2010-1818, ESB-2010-0788
ID: ae-201008-096

Im ActiveX Control QTPlugin.ocx besteht eine Sicherheitslücke, durch die Angreifer auf einem anfälligen System mit Apple Quicktime beliebigen Code ausführen können. Hierfür ist es notwendig, dass ein Benutzer eine spezielle Webseite besucht oder eine präparierte Datei öffnet. Derzeit steht kein Patch zur Verfügung. Daher sollten Benutzer im Moment nur Dateien aus vertrauenswürdigen Quellen öffnen und darauf achten, ob bzw. wann Apple eine Verbesserung von Quicktime veröffentlicht.

System: Linux
Topic: Schwachstelle in HP Insight Diagnostics Online Edition
Links: HPSBMA02571, SSRT100034, CVE-2010-3003, ESB-2010.0786
ID: ae-201008-095

Bei HP Insight Diagnostics Online Edition als Bestandteil vom Proliant Support Pack (PSP) unter Linux besteht eine Lücke, die über das Netzwerk ausgenutzt werden und einen Cross-Site Scripting Angriff zur Folge haben kann. HP bietet mit der HP Insight Diagnostics Online Edition 8.5.0-11 und aktueller eine Lösung, um diese Schwachstelle unter Linux zu schließen.

System: Debian GNU/Linux
Topic: Schwachstellen in OpenOffice.org und OpenSSL
Links: DSA-2099, CVE-2010-2935, CVE-2010-2936, ESB-2010.0784,
DSA-2100, CVE-2010-2939, ESB-2010.0785
ID: ae-201008-094

Im frei verfügbaren OpenOffice.org Impress bestehen zwei Lücken, durch die Angreifer das System eines Benutzers kompromittieren und hier dann beliebigen Code ausführen können.
Im ECDH-Code der Kryptobibliothek OpenSSL besteht ein sog. Double Free Fehler, durch dessen Ausnutzung ein Denial-of-Service (DoS) erreicht und auch ggf. beliebiger Code ausgeführt werden kann.
Verbesserte Pakete stehen jetzt zur Verfügung.

System: Red Hat Enterprise Linux
Topic: Schwachstellen im httpd und Kernel
Links: RHSA-2010-0659, CVE-2010-1452, CVE-2010-2791, ESB-2010.0781,
RHSA-2010-0661, RHSA-2010-0670, CVE-2010-2240, ESB-2010.0782, ESB-2010.0794
ID: ae-201008-093

Beim Apache HTTP Server handelt es sich um einen verbreiteten Webserver. Es besteht ein Problem im Modul mod_proxy, weil der Server die Timeouts von Anfragen, die von einem Reverse Proxy an einen Server im Back-End weitergeleitet werden, nicht richtig verarbeitet. Ein weiterer Fehler besteht im Modul mod_dav.
Die Kernelpakete umfassen den Kernel von Linux, also den zentralen Kern des Betriebssystems. Eine Schwachstelle im Kernel kann zur unautorsierten Ausführung von Code oder auch der Erweiterung von Rechten führen. Ausgenutzt kann sie u.a. durch das X Window System.
Verbesserte Pakete beheben die genannten Probleme.



(c) 2000-2010 AERAsec Network Services and Security GmbH