Network Security

AERAsec
Network Security
Aktuelle Sicherheitsmeldungen


Die meisten Links führen direkt auf die entsprechende Datei der meldenden Organisation, damit Sie die Original-Meldung ebenfalls lesen können. Die Meldungen sind meist auf Englisch.

Übrigens: Wenn für Systeme Risiken veröffentlicht werden, heißt dieses nicht, daß die Systeme, für die keine Risiken veröffentlicht werden automatisch sicherer sind!

Sie setzen eine Firewall von
Check Point, Cisco, Juniper oder Fortinet ein?!

Sie suchen nach einer Möglichkeit,
Ihre Installation einfach und revisionssicher zu dokumentieren?
Sie möchten Ihre Konfiguration optimieren, indem sie die tatsächliche Nutzung von Regeln und Objekten analysieren?
Sie benötigen einen Alarm, wenn bestimmte Verbindungen durch eine Änderung im Regelsatz nicht mehr erlaubt sind?

Tufin SecureTrack erfüllt genau diese Anforderungen.
AERAsec ist Gold-Partner von Tufin und hat von Tufin als TCSE zertifizierte Mitarbeiter.
Ihre Fragen beantworten wir gerne!

Tufin Software Technologies

Hier finden Sie unsere Suchmaschine zur Netzwerk-Sicherheit!


Sie übermitteln u.a. folgende Informationen:

Ihr Browser

CCBot/2.0

Ihre Absenderadresse

ec2-184-73-7-143.compute-1.amazonaws.com [184.73.7.143]

Ihr Referer

(gefiltert oder nicht vorhanden)

Aktueller Monat, Letzter Monat, Letzte 10 Meldungen, Letzte 20 Meldungen (nur Index)

Ausgewählt wurde Monat 06 / 2002

System: OpenBSD
Topic: Sicherheitslücke in ktrace
Links: OpenBSD
ID: ae-200206-059

Die Funktion ktrace ermöglicht es Benutzern, ihre eigenen Prozesse näher zu untersuchen. Nur der Superuser sollte Programme mit gesetztem setgid- bzw. setuid-Bit tracen können. Jetzt wurde eine Möglichkeit gefunden, wie dieses für jeden Benutzer möglich ist. Zur Behebung dieses Problems steht ein Source-Code Patch zur Verfügung.

System: Einige Systeme
Topic: Sicherheitslücke in Sendmail
Links: sendmail, VU#814627
ID: ae-200206-058

In einem nicht genutzten Teil des Codes von sendmail wurde eine theoretische Möglichkeit zu einem Pufferüberlauf gefunden. Dieser kann über TXT-Records im DNS auftreten, wenn bei einem kompromittierten DNS-Server angefragt wird. Dieses mögliche Problem ist in sendmail 8.12.5 behoben.

System: Cisco
Topic: Denial-of-Service durch Scans nach SSH CRC32 Lücke
Links: Cisco, OAR-2002:427
ID: ae-200206-057

Versucht ein Angreifer die Sicherheitslücke VU#945216 auszunutzen, verbraucht das SSH-Modul sehr viel Prozessorzeit. Diese führt zu einem Denial-of-Service Zustand, in manchen Fälle auch zu einem Neustart des Gerätes. Betroffen sind alle Systeme, auf denen IOS läuft: Catalyst 6000 Switches mit CatOS, PIX Firewall und die Cisco 11000 Content Service Switch Familie, sofern SSH aktiviert ist. Cisco stellt Patches bereit, die diese Lücke beheben.

System: FreeBSD, NetBSD
Topic: Sicherheitslücke in DNS-Resolver
Links: FreeBSD-SA-02:28, NetBSD-SA2002-006, VU#803539, OAR-2002:422, OAR-2002:428, CA-2002-19, OAR-2002:429
ID: ae-200206-056

Im BIND-basierten Code des DNS-Resolvers existiert ein Fehler bei der Berechnung einer Pufferlänge. Ein bösartig konstruiertes DNS-Antwortpaket kann möglicherweise Daten außerhalb des betroffenen Puffers schreiben. Dadurch besteht für einen Angreifer die Möglichkeit, über das Netzwerk Root-Rechte auf dem System zu erhalten. Patches wurden jetzt veröffentlicht und sollten zeitnah installiert sein.

System: Microsoft Commerce Server 2000 / 2002
Topic: Pufferüberläufe im Commerce Server
Links: MS02-033, OAR-2002:425, M-096, WinITSec
ID: ae-200206-055

Im Microsoft Commerce Server 2000 und 2002 wurden vier neue Sicherheitslücken durch Pufferüberläufe gefunden. Ein Angreifer kann diese Fehler dazu nutzen, um beliebigen Code auf dem betroffenen Server auszuführen, zum Teil mit den Privilegien LocalSystem. Die ersten drei Lücken betreffen den Commerce Server 2000:
Der Profile-Dienst enthält einen nicht richtig überprüften Puffer im Code der bestimmte API-Aufrufe verarbeitet.
Der Paket-Installer der Office Web Components (OWC) weist zwei verschiedene Pufferüberläufe auf.
Eine neue Variante der ISAPI-Filter Schwachstelle (die ursprünglich in MS02-010 diskutiert wurde) betrifft sowohl den Commerce Server 2000 als auch den Commerce Server 2002.
Microsoft stellt kummulative Patches für Commerce Server 2000 und Commerce Server 2002 zum Download bereit.

System: Microsoft Windows
Topic: Sicherheitslücken in Windows Media Player
Links: MS02-032, OAR-2002:424, S-02-72, WinITSec
ID: ae-200206-054

Im Windows Media Player 6.4, 7.1 und XP wurden drei neue Sicherheitslücken gefunden:
Ein Informationsleck kann einem Angreifer beim Ausführen von beliebigem Code helfen.
Ein bösartiger Benutzer, der sich lokal an einem Windows 2000 Rechner anmelden und Befehle ausführen kann, kann mit Hilfe des Media Players die Privilegien des Betriebssystem erlangen. Dieses Problem betrifft nur den Windows Media Player 7.1.
Spielt ein Benutzer eine speziell gestaltete Media Datei ab und betrachtet anschließend eine manipulierte Webpage, so wird unter Umständen beliebiger, von einem Angreifer gewählter Code ausgeführt.
Microsoft stellt kummulative Patches für Windows Media Player 6.4, Windows Media Player 7.1 und Windows Media Player for Windows XP zum Download bereit.

System: OpenBSD
Topic: Sicherheitslücken in DNS-Resolver und mod_ssl
Links: OpenBSD
ID: ae-200206-053

Im DNS Resolver wurde ein möglicher Pufferüberlauf gefunden.
Im httpd Modul "mod_ssl" kann beim Verarbeiten der .htaccess Dateien ein Pufferüberlauf auftreten.
Source-Code Patches wurden jetzt veröffentlicht.

System: Mehrere
Topic: Sicherheitsrisiko in openssh
Links: CA-2002-18, VU#369347, ISS-20584, AA-2002.05, S-02-71, OpenBSD, M-095, RHSA-2002-127, SuSE-SA:2002:024, NetBSD-SA2002-005, CSSA-2002-030, MDKSA-2002-040-1, OAR-2002:420.1, 420.2, 420.3, 420.4, 420.5, 420.6, 420.7, 420.8, 420.9, 420.10, 420.11, 420.12, Symantec, HP Company Security Advisory #050, OAR-2002:450, FreeBSD-SA-02:31, OAR-2002:454, AA-2002.05
ID: ae-200206-052

Einzelheiten der Sicherheitslücken in OpenSSH (wir berichteten in ae-200206-047) wurden jetzt bekanntgegeben.
Im Challenge Response Handling Code von OpenSSH existieren zwei verwandte Probleme duch Pufferüberläufe. Ein Angreifer kann diese über das Netzwerk hinweg ausnutzen und beliebigen Code mit den Rechten des sshd Prozesse (meist Root) ausführen.
Die erste Sicherheitslücke betrifft OpenSSH Versionen von 2.9.9 bis 3.3, bei denen die Challenge Response Option aktiviert ist und SKEY oder BSD_AUTH zur Authentifizierung verwendet wird. Der zweite Pufferüberlauf tritt bei PAM Modulen auf, die Interactive Keyboard Authentifizierung benutzen. Dieser Fehler betrifft die OpenSSH Versionen von 2.3.1p1 bis 3.3. Zusätzlich wurden in der jetzt veröffentlichten OpenSSH Version 3.4 mehrere andere potentielle Sicherheitsprobleme behoben.

System: Caldera OpenUnix / UnixWare
Topic: Sicherheitslücke in dtprintinfo
Links: CSSA-2002-SCO.30, OAR-2002:426
ID: ae-200206-051

Das CDE Programm dtprintinfo weist einen Pufferüberlauf bei der Überprüfung der Eingaben in das Volume Suchfeld der Help-Section auf. Ein Angreifer kann geeignet konstruierte Suchparameter angeben, und dadurch Root Rechte erlangen. Updates stehen nun zur Verfügung.

System: Diverse Systeme
Topic: Neues, wöchentliches ISS Summary
Links: AS02-25
ID: ae-200206-050

In der letzten Woche wurden 39 neue Sicherheitslücken gefunden:

- apache-chunked-encoding-bo - resin-viewsource-directory-traversal - resin-large-variable-dos
- ciscosecure-web-css - ncipher-consolecallback-passphrase-leak - netscape-composer-font-bo
- simpleinit-file-descriptor-open - activemail-script-tag-header - odybuilder-bypass-authenticati
- coldfusion-missing-template-css - cgiemail-open-mail-relay - vsnet-korean-nimda-file
- phpclassifieds-parameters-css - netauction-parameters-css - zeroboard-include-remote-file
- ie-css-bold-dos - cisco-ubr-mic-bypass - oscommerce-include-remote-files
- phpbb-include-remote-files - netgear-default-external-access - zyxel-tcp-packet-dos
- webmathematica-dot-directory-traversal - 4d-long-http-bo - ciscovpn-profile-name-bo
- cisco-ons-tcc-dos - webbs-followup-execute-commands - phpaddress-include-remote-files
- ppptalk-local-elevated-privileges - basilix-webmail-headers-css - basilix-webmail-sql-injection
- basilix-webmail-attach-files - basilix-webmail-view-attachments - mandrake-msec-home-permissions
- livestats-report-execute-code - interbase-interbase-variable-bo - metacart2sql-insecure-database-access
- tomcat-lpt9-path-disclosure - irssi-long-topic-dos - tomcat-null-thread-dos
System: SGI IRIX
Topic: Sicherheitslücken in nveventd und pmpost
Links: SGI-20020607-02-I, SGI-20010601-01-I, OAR-2002:418, OAR-2002:419
ID: ae-200206-049

Die /usr/NetVis/etc/nveventd Komponente von NetVisualyzer kann so konfiguriert werden, dass ein nicht privilegierter Benutzer beliebige Dateien des Systems beschreiben kann. Da das Produkt NetVisualyzer ausgelaufen ist, ist seitens SGI nicht geplant, einen Patch zur Behebung dieses Problems zu veröffentlichen.
Das Performance Co-Pilot Utility /usr/pcp/bin/pmpost weist einen Fehler auf, durch den ein bösartiger Benutzer Daten an System Dateien anhängen kann. Diese Sicherheitslücke ist in IRIx 6.5.13 behoben.

System: Caldera OpenUnix / UnixWare
Topic: Sicherheitslücke in in.rarpd
Links: CSSA-2002-SCO.29
ID: ae-200206-048

Der in.rarpd Daemon weist in mehreren Fehlerroutinen (error() und syserror()) Format-String Fehler auf. Ein bösartiger Benutzer kann dadurch Root Rechte erlangen. Updates stehen nun zur Verfügung.

System: Mehrere
Topic: Sicherheitsrisiko in openssh
Links: OpenBSD, DSA-134, MDKSA-2002-040, SuSE 8.0, SuSE 7.3
ID: ae-200206-047

In OpenSSH existiert ein (noch) nicht näher bezeichneter Fehler, der einem Angreifer über das Netzwerk Root Rechte verschaffen kann. Es ist noch kein Patch verfügbar. Allerdings blockt ein Upgrade auf OpenSSH 3.3 mit aktivierter Option "UsePrivilegeSeparation" dieses Problem. Es wird geraten OpenSSH 3.3 einzusetzen, bis am Montag (1.7.2002) OpenSSH 3.4 veröffentlicht wird, das diese Sicherheitslücke behebt. Beachten Sie, dass OpenSSH 3.3 bekannte Probleme hat: Die Komprimierung funktioniert nicht auf allen Platformen und die PAM Unterstützung ist nicht vollständig.

System: Microsoft SQL Server 2000
Topic: Sicherheitslücke in OpenDataSource
Links: M-094, WinITSec
ID: ae-200206-046

Der Microsoft SQL Server 2000 enthält einen Pufferüberlauf in der Funktion OpenDataSource. Dieser Fehler kann in Verbindung mit der Microsoft Jet Engine ausgenutzt werden. Durch speziell gestalltete SQL Abfragen ist es möglich, beliebigen Code mit den Rechten des SQL Server Prozesses (typischerweise SYSTEM) auszuführen. Installieren Sie bitte die neueste Version der Microsoft Jet Engine.

System: SGI IRIX
Topic: Sicherheitslücke in xfsmd
Links: SGI-20020606-01-I, SGI-20020606-02-I, OAR-2002:415
ID: ae-200206-045

Der Daemon /usr/etc/xfsmd enthält einige Sicherheitslücken, die Angreifern über das Netzwerk Root-Rechte auf dem betroffenen System verschaffen können. Da das Produkt xfsmserv ausgelaufen ist, ist seitens SGI nicht geplant, einen Patch zur Behebung dieses Problems zu veröffentlichen. Stattdessen sollte xfsmserv deaktiviert bzw. deinstalliert werden.

System: FreeBSD
Topic: Mehrere Sicherheitslücken in Ports
Links: FreeBSD-SN-02:04, OAR-2002:417
ID: ae-200206-044

In einigen Ports der FreeBSD Ports Collection wurden Sicherheitslücken gefunden. Betroffen sind folgende Ports:
apache13, apache13-modssl, apache13-ssl, apache13+ipv6, apache13-fp, apache2, bind9, courier-imap, ethereal, fakebo, fragroute, ghostscript-gnu, icmpmonitor, imap-uw, mnews, nn, sharity-light, slurp und xchat.
Nähere Informationen über die Verfügbarkeit von Patches entnehmen Sie bitte den Advisories.

System: Microsoft Office for Windows
Topic: Sicherheitslücken in Word und Excel
Links: MS02-031, OAR-2002:414, WinITSec
ID: ae-200206-043

In den Microsoft Office Produkten Excel und Word wurden vier neue Sicherheitslücken gefunden:
Durch einen Fehler in der Art und Weise, wie Excel Inline Macros behandelt, die mit Objekten verbunden sind, kann das Sicherheitsmodell für Makros umgangen werden.
Wenn Excel Arbeitsmappen über einen Hyperlink geöffnet werden, können möglicherweise MaKros automatisch ausgeführt werden - also auch hier ist eine Umgehung des Sicherheitsmodells für Makro möglich.
Beim Öffnen einer Excel Arbeitsmappe, die ein XSL Stylesheet mit HTML-Skripten enthält, werden diese unter Umständen in der Zone des lokalen Computers ausgeführt.
Eine neue Variante der "Word Mail Merge" Lücke, die zuerst in MS00-071 besprochen wurde, ermöglicht es Angreifern, Makros auf dem Rechner des Benutzer auszuführen, der ein Mail Merge Dokument im HTML-Format öffnet.
Microsoft stellt neue kummulative Patches für Microsoft Office 2000 / XP, Microsoft Excel 2000, Microsoft Excel 2002 und Microsoft Word 2002 zur Verfügung.

System: Caldera OpenLinux
Topic: Sicherheitslücke in dhcpd
Links: CSSA-2002-028, OAR-2002:416
ID: ae-200206-042

In den Logging Routinen des Codes von 'dhcpd', der dynamisches DNS verarbeitet, wurde ein Format-String Fehler gefunden, der sich über das Netzwerk ausnutzen lässt. Diese Sicherheitslücke kann einem Angreifer Root Rechte verschaffen. Neue Pakete sind jetzt verfügbar.

System: Cisco ONS15454
Topic: Sicherheitslücke bei der Handhabung von IP TOS Bits
Links: Cisco, OAR-2002:412
ID: ae-200206-041

Die Cisco ONS15454 Optical Transport Platform wiest einen Fehler auf, wenn IP Pakete, die Type-of-Service Bits gesetzt haben, an das Timing Control Card (TCC) LAN Interface geschickt werden. Das ständige Senden entsprechend konstruierter Pakete führt zum Reset von beiden TCCs. Die Platform verfügt in diesem Fall nicht mehr über ein aktives TCC. Cisco stellt Patches bereit, die diese Lücke beheben.

System: Mehrere
Topic: Sicherheitslücke im Cisco VPN Client
Links: Cisco, OAR-2002:411, M-092
ID: ae-200206-040

Ein Pufferüberlauf im Cisco VPN Client für Linux, Solaris und Mac OS X ermöglicht es einem eingeloggten Benutzer, Root Privilegien auf dem Client Rechner zu erhalten. Ein Workaround für diese Lücke ist es, das setuid-Bit des 'vpnclinet' Programmes zu löschen. Cisco stellt Patches bereit, die diese Lücke beheben.

System: HP MPE/iX
Topic: Sicherheitslücke in SNMP
Links: HP Company Security Bulletin #015, OAR-2002:410
ID: ae-200206-039

Die SNMP Implementierung in MPE/iX weist einige der Fehler auf, die im CERT/CC Advisory CA-2002-03 diskutiert werden. Ein Patch steht jetzt zur Verfügung.

System: HP Secure OS Software for Linux
Topic: Sicherheitslücke in LPRng
Links: HP Company Security Advisory #048, OAR-2002:405, RHSA-2002-089
ID: ae-200206-038

In der Standardkonfiguration akzeptiert LPRng Druckaufträge von beliebigen Rechnern. In einer Workstationumgebung ist dieses Verhalten nicht empfehlenswert. Neue Pakete stehen jetzt zur Verfügung.

System: Caldera OpenUnix / UnixWare
Topic: Sicherheitslücke in ppptalk
Links: CSSA-2002-SCO.27, OAR-2002:409
ID: ae-200206-037

Wenn der pppd Daemon läuft (was bei einer Standardinstallation der Fall ist) kann ein bösartigen Benutzer /usr/bin/ppptalk (oder den Link /usr/bin/ppp) missbrauchen, um Root Rechte zu erlangen. Updates stehen nun zur Verfügung.

System: Diverse Systeme
Topic: Neues, wöchentliches ISS Summary
Links: AS02-24
ID: ae-200206-036

In der letzten Woche wurden 42 neue Sicherheitslücken gefunden:

- pine-username-disclosure - devwex-get-bo - devwex-dotdot-directory-traversal
- bugzilla-queryhelp-obtain-information - bugzilla-reversedns-hostname-spoof - bugzilla-world-writable-dir
- bugzilla-edituser-user-delete - bugzilla-real-name-xss - bugzilla-masschange-change-groupset
- bugzilla-shadow-database-information - imagefolio-setup-cgi-access - geeklog-calendar-event-xs
- geeklog-index-comment-xss - geeklog-sql-injection - zentrack-ticketid-path-disclosure
- xfree86-large-font-dos - bookit-plaintext-passwords - wagora-file-include
- lokwa-bb-sql-injection - myhelpdesk-new-ticket-xss - myhelpdesk-index-php-xss
- myhelpdesk-sql-injection - lprng-remote-jobs-dos - openserver-xsco-bo
- belkin-incorrect-ip - alienform2-directory-traversal - mssql-sqlxml-isapi-bo
- mssql-sqlxml-script-injection - linksys-etherfast-admin-enabled - cgiscript-csnews-information-disclosure
- cgiscript-csnews-file-disclosure - cgiscript-csnews-admin-access - rhmask-mask-file-symlink
- mmmail-mmsyslog-format-string - mmftpd-mmsyslog-format-string - analogx-simpleserver-at-dos
- jsp-engine-wprinterjob-dos - ircit-invite-bo - qnx-rtos-bin-bo
- mozilla-netscape-pop3-dos - mssql-pwdencrypt-bo - logexplorer-mssql-xplogattach-bo
System: Cisco Universal Broadband Routers uBR7200 / uBR7100
Topic: Umgehen der Authentifizierung bei der Konfiguration von Kabel Modems
Links: Cisco, WinITSec, OAR-2002:406
ID: ae-200206-035

Ein Fehler in der Cisco IOS Software der uBR7200 und uBR7100 Serien der Universal Broadband Router führt dazu, dass kein MD5 Test durchgeführt wird, wenn in der DOCSIS Konfiguration kein Message Integrity Check (MIC) vorgesehen ist. Die DOCSIS Konfiguration kann mit einem Hex-Editor verändert und vor dem MIC abgebrochen werwden. Wenn das manipulierte Kabel-Modem sich registriert, bemängeln die betroffenen Cable Modem Termination Systeme (CMTS) den fehlenden MIC nicht und lassen das Kabel-Modem online gehen. Cisco stellt Patches bereit, die diese Lücke beheben.

System: Caldera OpenLinux
Topic: Sicherheitslücke in fetchmail
Links: CSSA-2002-027, OAR-2002:407
ID: ae-200206-034

Beim Abholen von E-Mails von einem IMAP Server überprüft 'fetchmail' nicht die Anzahl der E-Mails auf dem Server. Dadurch kann ein bösartiger IMAP Server Daten ausserhalb eines vorgesehenen Datenbereiches schreiben. Neue Pakete sind jetzt verfügbar.

System: Mehrere
Topic: Sicherheitsrisiko in Apache
Links: Apache Group Advisory, ISS-20502, CA-2002-17, VU#944335, Symantec, SGI-20020605-01-A, DSA-131, DSA-132, RHSA-2002-103, OpenBSD, SuSE-SA:2002:22, M-093, WinITSec, AA-2002.04, CSSA-2002-029, MKDSA-2002-039-1, MKDSA-2002-039-2, S-02-70, Symantec, CSSA-2002-SCO.31, CSSA-2002-SCO.32
ID: ae-200206-033

Der Apache Web-Server ist im Internet sehr weit verbreitet. Viele kommerzielle Anwendungen wie z.B. Oracle 9ias oder IBM Websphere setzen ihn ein, um Anfragen über HTTP zu beantworten. Andere Produkte, die mit Apache für Windows gebundelt ausgeliefert werden, könnten betroffen sein.
Die Default-Version von Apache 1.3.24 für Windows bietet, wie andere Web-Server auch, einen Mechanismus zur Übertragung der Daten im "Chunked Encoding" Modus vom Client zum Server. Dieser ist für das HTTP-Protokoll standardisiert. Die Routine zur Berechnung des notwendigen Speichers in dieser Betriebsart weist einen Fehler auf. Die Folgen können Race-Conditions, Heap-Overflows oder auch die Ausführung beliebigen Codes mit den Rechten des Web-Servers sein.
Die neuen und verbesserten Versionen Apache 2.0.39 und Apache 1.3.26 stehen jetzt zum Download zur Verfügung.

System: Macromedia Flash Player
Topic: Sicherheitslücke durch Cross-Site Scripting
Links: MPSB02-08
ID: ae-200206-032

Im Macromedia Flash Player existiert ein Sicherheitsloch, wenn Macromedia Flash (SWF) Inhalt aus einer Domain in eine HTML Seite eingebettet ist, die sich in einer anderen Domain befindet. Die Flash Domain hat die Möglichkeit, Daten der HTML Domain, wie z.B. Cookies, auszulesen. Insbesondere sind Foren und Webmailer, die HTML-Mails darstellen, von dieser Lücke betroffen. Macromedia plant die Veröffentlichung eines verbesserten Flash Players für Juli.

System: Macromedia
Topic: Sicherheitslücken in ColdFusion MX
Links: MPSB02-03, MPSB02-04
ID: ae-200206-031

Der normalerweise bei ColdFusion MX eingreifende Handler, der auf fehlende Templates reagiert, zeigt den fehlenden Template-URI ohne weitere Überprüfung des Dateinamens an. Hierdurch besteht das Risiko eines Cross Site Scriptings, da im Namen prinzipiell auch Java Script enthalten sein kann. Macromedia hat zur Behebung dieses Problems einen Patch veröffentlicht.
Die ColdFusion MX Enterprise Edition bietet Unterstützung von Java Server Pages (JSP) über den darunterliegenden Java 2 Platform Enterprise Edition (J2EE) Application Server. JSP ist insgesamt nicht für den Betrieb mit mehreren Benutzern auf nur einem Server geeignet, da der JSP-Code außerhalb der Sicherheitsumgebung von ColdFusion MX ausgeführt wird, wodurch kein Schutz gegenüber den anderen Benutzern gegeben ist.

System: SuSE Linux
Topic: Sicherheitsrisiko in xchat
Links: SuSE 8.0, SuSE 7.3
ID: ae-200206-030

Xchat 1.8.7 zeigt eine Lücke bei der Auflösung von Hostnamen. Damit ist es von einem IRC-Server aus möglich, spezielle Antworten an den xchat-Client zu schicken und mit den Rechten des angemeldeten Benutzers beliebige Kommandos auf dem System auszuführen. Ein neues Package behebt dieses Problem.

System: Caldera OpenServer
Topic: Sicherheitslücke in squid
Links: CSSA-2002-SCO.26, OAR-2002:413
ID: ae-200206-029

Fehler und Randbedingungen werden bei komprimierten DNS-Antworten im internen DNS-Code nicht richtig überprüft. Ein bösartiger DNS-Server kann eine DNS-Antwort erzeugen, die Squid veranlaßt, mit SIGSEGV abzustürzen. Ein Patch ist jetzt verfügbar.

System: Microsoft SQL Server 2000
Topic: Sicherheitslücke in SQLXML
Links: MS02-030, S-02-69, OAR-2002:404, M-091, WinITSec
ID: ae-200206-028

Microsoft SQLXML ermöglicht die Übertragung von XML Daten von und zum SQL-Server. Mit SQLXML kann der SQL Server 2000 auch über HTTP mit einem XML-fähigen Browser abgefragt werden. SQLXML wird mit SQL Server 2000 ausgeliefert oder kann getrennt herruntergeladen werden. In SQLXML wurden zwei Sicherheitslücken gefunden:
Ein Pufferüberlauf in einer ISAPI Erweiterung erlaubt einem Angreifer möglicherweise, beliebigen Code auf dem Internet Information Server auszuführen.
Durch einen Fehler in einer Funktion, die XML-Tags verarbeitet, kann ein Angreifer Skripte auf dem Rechner eines Benutzers in einer höherpriviligierten Zone (etwa der lokalen Zone statt der Internet-Zone) ausführen.
Microsoft stellt Patches für Microsoft SQLXML (aus SQL 2000 Gold), Microsoft SQLXML Version 2 und Microsoft SQLXML Version 3 zur Verfügung.

System: Microsoft Windows NT / 2000 / XP
Topic: Sicherheitslücke in RAS
Links: MS02-029, VU#855811, S-02-68, OAR-2002:403, M-090, WinITSec, Symantec
ID: ae-200206-027

Der Remote Access Service (RAS) ermöglicht es, Verbindungen zwischen Computern und Netzwerken über Telefonleitungen herzustellen.
Durch eine fehlerhafte Überprüfung der Einträge im Telefonbuch kann es zu einem Pufferüberlauf kommen, durch den ein Angreifer beliebigen Code mit den Privilegien LocalSystem auf dem betroffenen Rechner ausführen kann. Zur Durchführung dieses Angriffes ist ein normaler Benutzerzugang notwendig.
Es stehen Patches für die betroffenen Systeme zur Verfügung: Windows NT 4.0 auch mit RRAS, aber nur englische Version, Windows NT 4.0 Terminal Server auch mit RRAS, aber nur englische Version, Windows 2000, Windows XP und Windows XP 64-Bit.

System: Microsoft Internet Information Server 4.0 / Internet Information Services 5.0
Topic: Sicherheitslücke in HTR
Links: MS02-028, VU#313819, S-02-67, OAR-2002:402, M-089, WinITSec, ISS-Alert, Symantec
ID: ae-200206-026

HTR ist eine mit den Internet Information Server 2.0 eingeführte Scripting Technologie, die heute zwar kaum jemand verwendet, aber im IIS 4.0 und IIS 5.0 standardmässig aktiviert ist.
Der Code zur Verarbeitung von HTTP Chunked Encoding für HTR weist einen Pufferüberlauf auf. Ein Angreifer kann durch diesen Fehler den IIS zum Absturz bringen oder beliebigen Code mit den Rechten des IIS Prozesses ausführen.
Es wird dringend empfohlen, HTR zu deaktivieren, sofern es nicht genutzt wird. Microsoft stellt Patches für IIS 4.0 und IIS 5.0 zur Verfügung.

System: Trustix Secure Linux
Topic: Sicherheitslücken in openssh und tcpdump
Links: Turbolinux
ID: ae-200206-025

Turbolinux hat neue openssh und tcpdumppakete veröffentlicht.

System: Microsoft Internet Explorer, Proxy Server, ISA Server
Topic: Sicherheitslücke im Gopher Protocol Handler
Links: MS02-027, WinITSec, VU#440275, S-02-66, OAR-2002:401, M-088, OAR-2002:401,
ID: ae-200206-024

Sowohl der Microsoft Internet Explorer als auch die Microsoft ISA und Proxy Server unterstützen die Kommunikation mit Gopher Servern. Das Gopher Protokoll ist ein inzwischen eher selten genutztes Protokoll für den Transport von textbasierten Informationen über das Internet.
Der Programmteil, der die Antworten von Gopher Servern verarbeitet, weist einen Pufferüberlauf auf. Durch diesen Fehler kann von einem Gopher Server aus beliebiger Code mit System-Rechten auf ISA bzw. Proxy Servern bzw. mit den Rechten des IE-Benutzers ausgeführt werden. Ein Angreifer, der diese Sicherheitslücke ausnutzen will, kann potenzielle Opfer mit einem Link in HTML E-Mails oder auf einer Webseite auf den manipulierten Gopher Server locken.
Inzwischen ist ein Patch für den ISA Server 2000 und den Proxy Server 2.0 erschienen. Ein Patch für den Internet Explorer steht noch nicht zur Verfügung. Bis seiner Veröffentlichung empfiehlt Microsoft, beim IE einen nicht funktionierenden Gopher Proxy einzutragen (z.B. localhost:1).

System: Trustix Secure Linux
Topic: Sicherheitslücke in tcpdump
Links: Trustix Secure Linux Security Advisory #2002-0055, OAR-2002:390
ID: ae-200206-023

In tcpdump wurden mehrere Pufferüberläufe gefunden. Ein Angreifer kann diese Fehler über das Netzwerk ausnutzen, um den tcpdump Prozess zum Absturz zu bringen oder möglicherweise auch beliebigen Code mit den Rechten des tcpdump Prozesses (typischerweise Root-Rechte) auszuführen. Neue Pakete sind jetzt verfügbar.

System: HP Secure OS Software for Linux
Topic: Sicherheitslücken in bind, xchat und ghostscript
Links: HP Company Security Bulletin #045, HP Company Security Bulletin #046, HP Company Security Bulletin #047, OAR-E01-2002:385.1, OAR-E01-2002:386.1, OAR-E01-2002:387.1
ID: ae-200206-022

In der Version 9 des Berkeley Internet Name Domain (BIND) Servers existiert die Möglichkeit eines Denial-of-Service Angriffes, der zum Beenden des BIND Prozesses führt.
XChat filtert die Antworten eines IRC Servers auf /dns Anfragen nicht. Ein bösartiger IRC Server kann beliebige Befehle mit den Rechten des XChat Benutzers ausführen, da XChat Hostnamen zur Namensauflösung ungefiltert an eine Shell übergibt.
Eine geeignet konstruierte PostScript Datei kann 'ghostscript' dazu verleiten beliebige Befehle auszuführen, da nur eine unzureichende Überprüfung stattfindet.
Neue Pakete stehen jetzt zur Verfügung.

System: Conectiva Linux
Topic: Sicherheitslücke in tcpdump
Links: CLA-2002:491, OAR-2002:383
ID: ae-200206-021

In tcpdump wurden mehrere Pufferüberläufe gefunden. Ein Angreifer kann diese Fehler über das Netzwerk ausnutzen, um den tcpdump Prozess zum Absturz zu bringen oder möglicherweise auch beliebigen Code mit den Rechten des tcpdump Prozesses (typischerweise Root-Rechte) auszuführen. Neue Pakete sind jetzt verfügbar.

System: Caldera OpenLinux
Topic: Sicherheitslücke in ghostscript
Links: CSSA-2002-026, OAR-2002:398
ID: ae-200206-020

Eine geeignet konstruierte PostScript Datei kann 'ghostscript' dazu verleiten beliebige Befehle auszuführen, da nur eine unzureichende Überprüfung stattfindet. Ein Patch ist jetzt verfügbar.

System: Diverse Systeme
Topic: Neues, wöchentliches ISS Summary
Links: AS02-23
ID: ae-200206-019

In der letzten Woche wurden 62 neue Sicherheitslücken gefunden:

- novell-edirectory-insecure-passwords - debian-in-uucpd-dos - qnx-rtos-monitor-f
- qnx-rtos-crttrap-c - qnx-rtos-watcom-sample - qnx-rtos-dumper-symlink
- qnx-rtos-watcom-bo - qnx-rtos-int10-bo - wuimapd-information-disclosure
- badblue-directory-contents-disclosure - volution-manager-plaintext-password - solaris-snmpdx-format-string
- solaris-mibiisa-bo - ie-gopher-bo - msntauth-squid-format-string
- bind-findtype-dos - shoutcast-icy-remote-bo - srss-nscm-unauthorized-access
- openunix-unixware-pasv-hijacking - ghostscript-postscript-command-execution - ngpt-shared-memory-dos
- qnx-rtos-su-core-dump - qnx-rtos-phgrafx-privileges - qnx-rtos-phlocale-bo
- qnx-rtos-pkginstaller-bo - qnx-rtos-process-modification - irix-rpcpasswd-gain-privileges
- redm-1050ap-web-dos - redm-1050ap-insecure-passwords - redm-1050ap-tftp-bruteforce
- redm-1050ap-insecure-session - redm-1050ap-device-existence - redm-1050ap-ppp-dos
- logisense-sql-injection - pfinger-query-bo - slurp-syslog-format-string
- openserver-crontab-format-string - fragroute-host-download-backdoor - mime-tools-incorrect-concatenation
- mime-tools-parameter-encoding - blackice-standby-inactivate - ms-aspdotnet-stateserver-bo
- telindus-adsl-information-leak - edonkey2000-ed2k-filename-bo - splatt-forum-img-xss
- phpreactor-browse-xss - cisco-ios-portscan-dos - cisco-ios-hsrp-dos
- cisco-ios-hsrp-loop-dos - teekais-tracking-xss - teekais-forum-admin-access
- teekais-forum-obtain-information - links-png-image-bo - oracle-listener-data-dos
- oracle-reports-server-bo - ie-ftp-name-xss - tracesroute-t-format-string
- irix-mediamail-core-dump - xmb-forumdisplay-xss - cbms-php-xss
- cbms-php-sql-injection - webcalendar-inc-obtain-information
System: SGI IRIX
Topic: Sicherheitslücken in talkd und xkas
Links: SGI-20020603-01-I, SGI-20020604-01-I, OAR-2002:392, OAR-2002:393
ID: ae-200206-018

Der /usr/etc/talkd Daemon enthält einen Format String Fehler. Durch konstruierte Eingaben an talkd, über DNS oder einen Client über das Netzwerk, ist es möglich beliebigen Code auszuführen.
Das Appletalk(tm) Paket erzeugt ein für alle Benutzer schreibbares Verzeichnis (/var/adm/appletalk/icons/). Dies ermöglicht es einem bösartigen Benutzer, mit Hilfe des Appletalk Administration Tool 'xkas' beliebige Dateien zu lesen.
Diese Sicherheitslücken wurden in neueren Releases von IRIX 6.5 behoben.

System: Caldera OpenServer
Topic: Sicherheitslücke in snmpd
Links: CSSA-2002-SCO.25, OAR-2002:397
ID: ae-200206-017

Die Universität von Oulu (Finnland) hat etwa 53000 Test auf snmpd Fehlerbedingungen geschrieben. Bei OpenServer verursachen viele dieser Tests ein Wachstum des snmpd im Speicher. Dies kann zu Denial-of-Service Angriffen verwendet werden. Ein Patch ist jetzt verfügbar.

System: Red Hat Linux
Topic: Sicherheitslücken in mailman und LPRng
Links: RHSA-2002-099, RHSA-2002-089, OAR-2002:394, OAR-2002:394, OAR-2002:396
ID: ae-200206-016

In den Versionen von Mailman vor 2.0.11 wurden zwei Sicherheitslücken durch Cross-Site Scripting gefunden.
In der Standardkonfiguration akzeptiert LPRng Druckaufträge von beliebigen Rechnern. In einer Workstationumgebung ist dieses Verhalten nicht empfehlenswert.
Neue Pakete stehen jetzt zur Verfügung.

System: Microsoft .NET Framework
Topic: Sicherheitslücke in ASP.NET
Links: MS02-026, WinITSec, OAR-2002:400
ID: ae-200206-015

ASP.NET stellt verschiedene Technologien zur Entwicklung von Web-basierten Applikationen zur Verfügung. Unter anderem bietet ASP.NET verschiedene Modi zum Session-Management.
Der StateServer Modus benutzt einen Prozess, der einen Pufferüberlauf bei der Verarbeitung von Cookies aufweist. Ein Angreifer kann dadurch über das Netzwerk die ASP.NET Applikation zum Neustart verleiten. Die Session Informationen aller aktuellen Benutzer gehen dabei verloren. Ebenso kann ein Angreifer möglicherweise beliebigen Code mit den eingeschränkten Rechten des ASP.NET Worker Prozesses ausführen.
Microsoft stellt einen Patch zur Verfügung.

System: SGI IRIX
Topic: Sicherheitslücke in MediaMail
Links: SGI-20020602-01-I, SGI-20020602-02-I, OAR-2002:391
ID: ae-200206-014

"MediaMail" und "MediaMail Pro" (das Binary ist /usr/binX11/MediaMail) können durch speziell konstruierte Benutzereingaben zum Absturz gebracht werden. MediaMail ist ein ausgelaufenes Produkt, SGI stellt keine Patches zur Behebung dieser Sicherheitslücke bereit. Die Empfehlung von SGI ist, MediaMail zu deinstallieren und ein anders Mailprogramm zu verwenden (z.B. Netscape Communicator).

System: Viele
Topic: Mehrere Sicherheitsrisiken in Yahoo! Messenger
Links: CA-2002-16, VU#137115, VU#172315, VU#393195, VU#419419, VU#755755, VU#887319, VU#952875, WinITSec
ID: ae-200206-013

Im Yahoo! Messenger wurden mehrere Sicherheitslücken gefunden. Ein Angreifer kann diese Fehler ausnutzen, um beliebigen Code mit den Rechten des betroffenen Benutzers auszuführen. Benutzer von Yahoo! Messenger sollten auf Version 5,0,0,1065 oder höher updaten. Ausführliche Informationen zu den einzelnen Sicherheitslücken können Sie dem Advisory entnehmen.

System: Caldera OpenLinux
Topic: Sicherheitslücke in tcpdump
Links: CSSA-2002-025, OAR-2002:384
ID: ae-200206-012

In tcpdump wurden mehrere Pufferüberläufe gefunden. Ein Angreifer kann diese Fehler über das Netzwerk ausnutzen, um den tcpdump Prozess zum Absturz zu bringen oder möglicherweise auch beliebigen Code mit den Rechten des tcpdump Prozesses (typischerweise Root-Rechte) auszuführen. Neue Pakete sind jetzt verfügbar.

System: SuSE Linux
Topic: Sicherheitsrisiko in fetchmail
Links: SuSE 8.0, SuSE 7.3
ID: ae-200206-011

Beim Abholen von E-Mails von einem IMAP Server überprüft 'fetchmail' nicht die Anzahl der E-Mails auf dem Server. Dadurch kann ein bösartiger IMAP Server Daten ausserhalb eines vorgesehenen Datenbereiches schreiben. Ein neues Paket wurde jetzt veröffentlicht.

System: SGI IRIX
Topic: Sicherheitslücke in rpc.passwd
Links: SGI-20020601-01-P, OAR-2002:377, M-087, S-02-65
ID: ae-200206-010

In /usr/etc/rpc.passwd wurde eine Sicherheitslücke gefunden, die es einem Benutzer ermöglicht Root Rechte zu erlangen. rpc.passwd wird standardmässig nicht auf einem IRIX 6.5 System installiert. Es ist im optionalen Subsystem "nfs.sw.nis" enthalten. Patches sind jetzt verfügbar.

System: Sun Solaris
Topic: Sicherheitsrisiko in SNMP
Links: SUN #00219, Symantec, M-086, S-02-64
ID: ae-200206-009

Der Sun Solstice Enterprise Manager (Solstice EM) Daemon und die Sun SNMP Agent Komponenten enthalten einen Pufferüberlauf und einen Format String Fehler. Diese Sicherheitslücken ermöglichen es einem Angreifer über das Netzwerk beliebigen Code mit Root Rechten auszuführen. Patches sind jetzt verfügbar.

System: Red Hat Linux
Topic: Sicherheitslücken in Ghostscript und xchat
Links: RHSA-2002-083, RHSA-2002-097, OAR-2002:379, OAR-2002:382
ID: ae-200206-008

Eine geeignet konstruierte PostScript Datei kann 'ghostscript' dazu verleiten beliebige Befehle auszuführen, da nur eine unzureichende Überprüfung stattfindet.
XChat filtert die Antworten eines IRC Servers auf /dns Anfragen nicht. Ein bösartiger IRC Server kann beliebige Befehle mit den Rechten des XChat Benutzers ausführen, da XChat Hostnamen zur Namensauflösung ungefiltert an eine Shell übergibt.
Neue Pakete stehen jetzt zur Verfügung.

System: Viele
Topic: Sicherheitsrisiko in ISC BIND 9
Links: CA-2002-15, VU#739123, ISS-119, RHSA-2002-105, MDKSA-2002-038, SuSE-SA:2002:021, WinITSec, OAR-2002:381, OAR-2002:380, CSSA-2002-SCO.24, S-02-62, OAR-2002:388, OAR-2002:389, OAR-2002:395
ID: ae-200206-007

In der Version 9 des Berkeley Internet Name Domain (BIND) Servers existiert die Möglichkeit eines Denial-of-Service Angriffes, der zum Beenden des BIND Prozesses führt. BIND 8 und BIND 4 sind von dieser Sicherheitslücke nicht betroffen. Der Hersteller ISC hat den Fehler in BIND 9.2.1 behoben. Benutzer von BIND 9 sollten eine Patch Ihres Herstellers einspielen oder auf BIND 9.2.1 updaten.

System: Diverse Systeme
Topic: Neues, wöchentliches ISS Summary
Links: AS02-22
ID: ae-200206-006

In der letzten Woche wurden 58 neue Sicherheitslücken gefunden:

- excel-xml-execute-code - interscan-viruswall-header-removal - pgp-pks-search-bo
- mailman-admin-login-css - mailman-pipermail-index-css - cisco-ids-directory-traversal
- cvs-rcs-offbyone-bo - irssi-backdoor-version - burningboard-bbs-account-hijacking
- phpbb-bbcode-image-css - falcon-protected-file-access - amanda-amindexd-bo
- amanda-operator-bo - yahoo-messenger-ymsgr-bo - yahoo-messenger-script-injection
- 3com-officeconnect-pat-access - netscreen-screenos-username-dos - opera-browser-file-retrieval
- ftpxq-mkd-bo - meteor-mkd-stor-bo - filezilla-server-directory-traversal
- firestorm-nids-ipoptions-dos - phptest-view-results - jrun-isapi-host-bo
- exchange-msg-attribute-dos - cfximage-dotdot-directory-traversal - vpasp-shopdbtest-information-disclosure
- vpasp-config-file-access - vpasp-shopadmin-default-accounts - vpasp-shopadmin-sql-injection
- ids-dir-existence - compaq-proliant-gain-access - ethereal-x11-dissector-bo
- ethereal-smb-dissector-dos - ethereal-dns-dissector-dos - ethereal-giop-dissector-dos
- hpux-sd-view-files - tomcat-sample-reveal-path - freebsd-accept-filter-dos
- openserver-scoadmin-symlink - xandros-autorun-view-files - netware-sample-information-disclosure
- kismet-saytext-command-execution - ecs-k7s5a-bootmenu-access - bsd-sshd-authentication-error
- tcpdump-nfs-bo - freebsd-rc-delete-directories - openserver-sort-symlink
- informix-sqlexec-bo - cgiscript-cspassword-htpasswd-access - cgiscript-cspassword-information-disclosure
- cgiscript-cspassword-htaccess-modification - cgiscript-cspassword-tmpfile-access - shambala-dotdot-directory-traversal
- shambala-web-request-dos - mnews-nntp-response-bo - mnews-multiple-local-bo
- courier-mta-year-dos
System: Caldera OpenLinux
Topic: Sicherheitslücke in Volution Manager
Links: CSSA-2002-024, OAR-2002:376
ID: ae-200206-005

Der Volution Manager speichert das Passwort des Directory Administrators unverschlüsselt in der Datei /etc/ldap/slapd.conf ab. Diese Sicherheitslücke wird in der nächsten Version des Volution Managers behoben sein. Ein Workaround ist im Advisory beschrieben.

System: SuSE Linux
Topic: Sicherheitsrisiko in imlib
Links: SuSE 8.0, SuSE 7.3
ID: ae-200206-004

In der Bibliothek 'imlib' wurde ein Fehler gefunden. Ein Angreifer kann ein Bild so generieren, dass er eine Anwendung, die ImLib benutzt, zum Absturz bringt oder sogar fremden Code ausführen lässt. Ein neues Paket wurde jetzt veröffentlicht.

System: Debian Linux
Topic: Sicherheitsrisiken in uucp und ethereal
Links: DSA-129, DSA-130, OAR-2002:374, OAR-2002:375
ID: ae-200206-003

In in.uucpd, einem Agent für die Authentisierung, der im UUCP-Package enthalten ist, wurde eine Sicherheitslücke nachgewiesen. Sie beruht darauf, dass lange Eingaben nicht richtig verarbeitet werden. Auch in Ethereal wurden Sicherheitsrisiken gefunden. Sie können z.B. ausgenutzt werden, wenn mit Ethereal Netzwerkverkehr im Bereich SNMP, LDAP, COPS oder Kerberos analysiert wird. Es wird dringend empfohlen, die neuen, aktualisierten Pakete zu installieren.

System: HP Secure OS Software for Linux
Topic: Sicherheitslücke in tcpdump
Links: HP Company Security Bulletin #044, OAR-E01-2002:373.1
ID: ae-200206-002

Dieses System zeigt, wie auch Red Hat Linux, einen potenziellen Pufferüberlauf in tcpdump. Daher wird hierfür auch ein Update benötigt. Links zu den neuen, aktualisierten Packages sind in RHSA-2002-094 zu finden.

System: Viele
Topic: Sicherheitsrisiko im IMAPD
Links: M-085, S-02-63
ID: ae-200206-001

Wie bereits für einzelne Linux/Unix berichtet, besteht im IMAPD der Washington University ein Pufferüberlauf in dem Teil vom Code, der die Mail-Attribute behandelt. Das Ausnutzen dieser Lücke kann dazu führen, dass Angreifer über das Netzwerk beliebigen Code auf dem System ausführen können. Es wird dringend empfohlen, den veröffentlichten Patch zu installieren.



(c) 2000-2013 AERAsec Network Services and Security GmbH