Network Security

AERAsec
Network Security
Aktuelle Sicherheitsmeldungen


Die meisten Links führen direkt auf die entsprechende Datei der meldenden Organisation, damit Sie die Original-Meldung ebenfalls lesen können. Die Meldungen sind meist auf Englisch.

Übrigens: Wenn für Systeme Risiken veröffentlicht werden, heißt dieses nicht, daß die Systeme, für die keine Risiken veröffentlicht werden automatisch sicherer sind!

Sie setzen eine Firewall von Check Point ein?!

Sie suchen einen kompetenten Partner,
der Ihnen bei der Migration auf Check Point R7x die notwendigen Hinweise gibt
und Ihnen beim Upgrade hilft?
Jemanden, der Sie beim täglichen Umgang mit Check Point R70 bis R76
tatkräftig unterstützt?

Unser Support-Team steht Ihnen gerne jederzeit zur Seite.
Erfahren. Zertifiziert. Engagiert.
Ihre Fragen beantworten wir gerne!

Das Standardwerk zur Check Point NGX

Hier finden Sie unsere Suchmaschine zur Netzwerk-Sicherheit!


Sie übermitteln u.a. folgende Informationen:

Ihr Browser

CCBot/2.0

Ihre Absenderadresse

ec2-54-224-79-93.compute-1.amazonaws.com [54.224.79.93]

Ihr Referer

(gefiltert oder nicht vorhanden)

Aktueller Monat, Letzter Monat, Letzte 10 Meldungen, Letzte 20 Meldungen (nur Index)

Ausgewählt wurde Monat 08 / 2004

System: Einige
Topic: Sicherheitslücke in rsync
Links: OpenPKG-SA-2004.037, TLSA-2004-20, OAR-2004:1274
ID: ae-200408-062

Wie bereits in ae-200408-033 gemeldet, besteht in RSYNC ein sog. 'path-santinizing' Fehler, durch den versehentlich Daten gelöscht werden können. Die neueste Version, die diese Schwachstelle behebt, steht jetzt auch für Turbo Linux zur Verfügung.

System: Einige
Topic: Sicherheitslücke in GAIM
Links: gaim, CAN-2004-0500, CAN-2004-0754, CAN-2004-0784, CAN-2004-0785, SSA:2004-239-01, OAR-2004:1269, OAR-2004:1270, ESB-2004.541
ID: ae-200408-061

Bei Gaim handelt es sich um einen Multi-Protokoll Instant Messaging (IM) Client für Linux, BSD, MacOS X und Microsoft Windows. Im August wurden sieben verschiedene Sicherheitslücken in diesem IM gefunden, von denen einige auch kritisch sein können, da es sich um Puffer- und Integer-Überläufe handelt. Sofern für Ihr System eine neue Version zur Verfügung steht, sollte diese installiert sein, bevor Gaim eingesetzt wird.

System: Unix/Linux
Topic: Denial-of-Service in Samba 2.2
Links: Samba, ESB-2004.544
ID: ae-200408-060

Als eine der letzten Versionen wurde jetzt Samba 2.2.11 herausgegeben. Hierdurch wird eine Möglichkeit zum Denial-of-Service behoben. Sofern ein Client unter Microsoft Windows XP SP2 eine Anfrage (FindNextPrintChangeNotify()) ohne die entsprechend vorher notwendige Anfrage FindFirstPrintChangeNotify() zu stellen, stürzt der smbd ab.
Die Weiterentwicklung von Samba 2.2 wird zum 01. Oktober 2004 eingestellt, derzeit sind keine weiteren Updates geplant. Daher wird Administratoren, die noch Version 2.2 einsetzen, empfohlen, einen Upgrade auf Samba 3.0.x vor dem genannten Datum durchzuführen.

System: Debian GNU/Linux
Topic: Sicherheitslücken in QT
Links: DSA-542, ESB-2004.543, OAR-2004:1273,
TLSA-2004-21.txt, OAR-2004:1274
ID: ae-200408-059

Wie bereits gemeldet (ae-200408-042), wurden in der QT Bibliothek einige Schwachstellen gefunden. Jetzt stehen auch für Debian Linux sowie Turbo Linux die entsprechenden Patches zum Download bereit.

System: SGI ProPack 3
Topic: Neues Kernel-Update verfügbar
Links: SGI-20040804-01, OAR-2004.1266
ID: ae-200408-058

SGI hat jetzt Patch 10096 für SGI ProPack 3 herausgegeben. Bei diesem handelt es sich um das Kernel Update #3, durch welches folgende Probleme behoben werden: CAN-2004-0178, CAN-2004-0415, CAN-2004-0447, CAN-2004-0535, CAN-2004-0587 sowie die in RHSA-2004-413 beschriebenen Risiken. Daher wird empfohlen, den hier zur Verfügung stehenden Patch zu installieren.

System: Cisco IOS
Topic: Möglichkeit zum Denial-of-Service durch Telnet
Links: Cisco, O-207, VU#384230, OAR-2004:1268, ESB-2004.545
ID: ae-200408-057

Ein 'spezielles' TCP-Paket an den Telnet- oder Reverse-Telnet-Port eines Systems unter Cisco IOS kann dazu führen, dass dieses Gerät ab sofort nicht mehr über Telnet, Reverse Telnet, RSH, SSH und eventuell auch HTTP ansprechbar ist. Dieser Denial-of-Service Angriff ist über das Netzwerk ohne weitere Authentisierung möglich. Die Funktionalität anderer Dienste wie z.B. Paketweiterleitung oder Routingprotokolle ist hiervon nicht betroffen. Cisco wird zeitnah einen Patch zu dieser Schwachstelle veröffentlichen. Bis dahin können Workarounds konfiguriert werden, sie sind im Advisory zu finden.

System: Mandrake Linux
Topic: Sicherheitslücke im Kernel
Links: MDKSA-2004:087, OAR-2004:1267, ESB-2004.0542
ID: ae-200408-056

Der Kernel zeigt eine Race Condition bei der Bearbeitung von 64 Bit Datei-Offsets. Der Pointer für den Datei-Offset (f_pos) wird während des Lesens, Schreibens und Suchens verändert, damit er immer auf die aktuelle Position in der Datei zeigt. Der Linux Kernel bietet zur weiteren Bearbeitung eine API mit 32 Bit und 64 Bit, wobei die Konvertierung zwischen diesen APIs sowie das Ansprechen des Pointers f_pos fehlerhaft ist. Daher können lokale Angreifer Zugang zu nicht initialisierten Kernelspeicher erhalten, der möglicherweise vertrauliche Informationen wie z.B. Passworte zeigt. Fehlerbereinigte Kernel Pakete stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Sicherheitsproblem mit der Entrust LibKmp ISAKMP Bibliothek
Links: ISS Alert #181, Entrust, CAN-2004-0369, O-206
ID: ae-200408-055

ISS X-Force weist auf einen Fehler in der Entrust LibKmp ISAKMP Bibliothek hin. Diese wird von vielen VPN-Herstellern für den IKE-Schlüsselaustausch bei ISAKMP-basierten VPN eingesetzt. LibKmp spielt eigentlich bei allen eingehenden ISAKMP-Paketen eine Rolle. Sie ist auch für die Überprüfung der Echtheit von eingehenden Anfragen zuständig. Aufgrund eines Fehlers in dieser Bibliothek kann es hierbei zu einem Pufferüberlauf kommen. Als Folge kann der VPN-Server oder auch die Firewall kompromittiert werden, mit der Folge, dass auch Gefahren für das interne Netzwerk bestehen. Es handelt sich also mehr als 'nur' um einen Denial-of-Service Angriff. Momentan scheinen nur die Firewalls bzw. VPN-Endpunkte von Symantec betroffen (siehe auch ae-200408-052), aber auch andere können diese Schwachstelle zeigen. Für weitere Informationen steht Ihnen der Hersteller Ihrer VPN-Lösung sicherlich zur Verfügung. Sofern Ihre VPN-Lösung betroffen sein sollte und ein Patch zur Verfügung steht, sollte er so schnell wie möglich installiert sein.

System: Microsoft Windows
Topic: Sicherheitsrisiko in Winamp
Links: Secunia #12381, ESB-2004.0537
ID: ae-200408-054

Bei Winamp handelt es sich um eine Multimedia-Applikation, die verschiedene verbreitete Dateiformate wiedergeben kann. In Winamp 5.04 und früher wurde jetzt eine kritische Sicherheitslücke bei der Behandlung von Winamp Skin Zip Files (.wsz) gefunden. Diese Lücke kann von Angreifern über das Netzwerk dazu ausgenutzt werden, beliebigen Code auf dem System des Benutzers auszuführen. Ein XML-Dokument in einer .wsz-Datei kann mit Hilfe des "browser" Tags ein HTML-Dokument referenzieren, wodurch auch Code in der "Local Computer" Zone ausführbar ist. Secunia berichtet, dass ein Exploit bereits "in the wild" ist. Umgangen werden kann dieses Problem nicht durch einen Patch, vielmehr wird derzeit empfohlen, ein anderes Produkt einzusetzen.

System: Linux/Unix
Topic: Sicherheitslücke in zlib
Links: OpenPKG-SA-2004.038, CAN-2004-0797, OAR-2004:1264, OAR-2004:1263, OAR-2004:1271, ESB-2004.0540, SuSE-2004_29, OAR-2004:1304
ID: ae-200408-053

In der für die Kompression von Daten zuständigen Bibliothek ZLib Version 1.2.x wurde die Möglichkeit zu einem Denial-of-Service nachgewiesen. Ältere Versionen sind hiervon nicht betroffen. Die Schwachstelle beruht auf einer fehlerhaften Fehlerbehandlung in den Funktionen inflate() und inflateBack(). Sofern für Ihr System ein Update bereits zur Verfügung steht, sollte es bald installiert sein.

System: Symantec Enterprise Firewall, Symantec Gateway Security, Symantec VelociRaptor
Topic: Denial-of-Service gegen ISAKMPD möglich
Links: Symantec, ESB-2004.0535, ESB-2004.0538
ID: ae-200408-052

Aufgrund einer Schwachstelle kann der ISAKMPD Service in einen Denial-of-Service Zustand gebracht werden. Hierduch sind keine VPN mehr über diese Geräte möglich. Durch einen Sicherheitspatch kann diese Lücke geschlossen werden. Dieses ist speziell wichtig, wenn Sie die o.g. Geräte als Firewall und VPN-Endpunkt einsetzen.

System: Microsoft Windows
Topic: Schwachstellen im Cisco Secure Access Control Server
Links: Cisco, O-203, ESB-2004.0533, OAR-2004:1258
ID: ae-200408-051

Cisco Secure Access Control Server für Windows (ACS Windows) und Cisco Secure Access Control Server Solution Engine (ACS Solution Engine) bieten Authentisierung, Autorisierung und Accounting (AAA) für Netzwerk-Geräte wie Network Access Server, Cisco PIX oder Router. Im ACS Windows und dem ACS Solution Engine Server wurden jetzt verschiedene Lücken gefunden, die einerseits einen Denial-of-Service auslösen können, andererseits aber auch die Authentisierung betreffen. Durch den Einsatz der neuesten Version können diese Lücken geschlossen werden.

System: Sun Solaris
Topic: Sicherheitslücken in Apache
Links: Sun Alert #57628, ESB-2004.0534, OAR-2004.1257
ID: ae-200408-050

Im Apache Web Server und den Apache Modulen wurden verschiedene Lücken gefunden. Ein normaler Benutzer kann lokal oder über das Netzwerk beliebigen Code auf Systemen mit Solaris 8 oder Solaris 9 ausführen. Dieses setzt voraus, dass der Apache aktiv ist und kann mit den Rechten des Apache HTTP-Prozesses erfolgen. Der Apache HTTP-Prozess läuft üblicherweise mit der UID von 'nobody' (UID 60001). Sofern dieser Benutzer entsprechende Rechte hat, besteht die Möglichkeit, Web-Inhalte zu ändern, einen Denial-of-Service durchzuführen oder eine weitere Kompromittierung des Systems zu erreichen. Diese Probleme können durch das Einspielen des entsprechenden Fixes behoben werden.

System: Novell Bordermanager
Topic: Schwachstelle im VPN-Service
Links: VU#432097, ESB-2004.0536
ID: ae-200408-049

Beim Novell Bordermanager handelt es sich um eine Firewall. Sie bietet die Möglichkeit, Virtual Private Networks (VPN) mit Hilfe des allgemeinen Standardprotokolls Internet Key Exchange (IKE) aufzubauen. Bestimmte, nicht nach dem Standard vorgesehene Pakete werden vom Bordermanager nicht richtig verarbeitet. Vielmehr stürzt das Gerät bei solchen Paketen ab, so dass ein Denial-of-Service erreicht ist. Um dieses zu vermeiden, wird empfohlen, den jetzt veröffentlichten Patch zu installieren.

System: Sun Solaris
Topic: Schwachstelle in dtmail
Links: Sun Alert #57627, O-202, VU#928598, ESB-2004.0529, OAR-2004:1253
ID: ae-200408-048

In 'dtmail', dem Mail-User-Agent (MUA) von CDE, wurde eine Sicherheitslücke entdeckt. Lokale Benutzer können Aufgrund eines Pufferüberlaufs in 'dtmail' die Rechte der Gruppe Mail erlangen. Dies ermöglicht einem lokalen Angreifer, die E-Mails anderer Benutzer zu lesen, zu ändern oder zu löschen. Ein Patch steht jetzt zur Verfügung.

System: SuSE Linux
Topic: Sicherheitslücke in webmin
Links: SuSE 9.1, SuSE 9.0, CAN-2004-0582
ID: ae-200408-047

Webmin is ein häufig eingesetztes Tool für die web-basierte Administration von Unix-Systemen. Eine Lücke führt dazu, dass auch nicht authentisierte Benutzer lesenden Zugriff auf die Konfiguration eines betroffenen Systems haben. Fehlerbereinigte Pakete sind jetzt verfügbar

System: Verschiedene
Topic: Sicherheitslücke in Network Security Services (NSS)
Links: ISS Advisory, O-204, ESB-2004.0528, SSRT4779, ESB-2004.0534, OAR-2004:1254, Sun Alert #57632, ESB-2004.0546, OAR-2004:1280, Sun Alert #57643, ESB-2004.0590, OAR-2004:1429
ID: ae-200408-046

In der Netscape Network Security Services (NSS) Bibliothek wurde eine Sicherheislücke gefunden, die zum Ausführen von beliebigem Code während der Aushandlung von SSLv2 (Secure Sockets Layer) Verbindungen führen kann. Die NSS Bibliothek wird insbesondere von den Webserverplattformen Netscape Enterprise Server und Sun One / iPlanet verwendet. Ein Patch steht jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Sicherheitslücke in icecast
Links: DSA-541, CAN-2004-0781, ESB-2004.0531, OAR-2004:1251
ID: ae-200408-045

Der interne Webserver von 'icecast', einem MPEG Layer III Streaming Server, weist eine Cross-Site-Scripting Lücke in status-display ('list.cgi') auf. Hier wird der UserAgent Header nicht html_ecsaped, so dass ein Angreifer beliebige Java Script Befehle im Browser eines betroffenen Benutzers ausführen kann. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Linux/Unix
Topic: Sicherheitslücke in KDE
Links: KDE 20040823-1, CAN-2004-0746, ESB-2004.0530
ID: ae-200408-044

KDE ist eine frei verfügbare grafische Oberfläche für Linux und Unix-ähnliche Systeme. Der KDE Webbrowser 'Konqueror' erlaubt es, Webseiten für bestimmte, länderspezifische Second-Level-Domains (wie z.B. .ltd.uk, .plc.uk und .firm.in) zu setzen. Diese Cookies stehen dann für alle Server innerhalb dieser Domains zur Verfügung, was von Angreifern für einen sog. 'Session Fixation Attack' ausgenutzt werden kann. Sofern für Ihre Distribution ein Update vorliegt, sollte es möglichst zeitnah installiert werden.

System: Unix/Linux
Topic: Sicherheitslücke in Courier-IMAP
Links: CAN-2004-0777, ESB-2004.05227, OAR-2004:1263
ID: ae-200408-043

Courier-IMAP ist ein IMAP/POP3 Mailserver, der oft zusammen mit Qmail, Exim oder Postfix eingesetzt wird. Ein Format String Fehler im Courier-IMAP Daemon ermöglicht es einem Angreifer über das Netzwerk beliebigen Code mit den Rechten von Courier-IMAP auszuführen. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Linux
Topic: Sicherheitslücken in qt
Links: CAN-2004-0691, CAN-2004-0692, CAN-2004-0693, MDKSA-2004:085, OAR-2004:1231, SuSE-2004_27, OAR-2004:1229, RHSA-2004-414, O-201, OAR-2004.1252, DSA-542, Sun Alert #57637, OAR-2004:1328, OAR-2004:1329
ID: ae-200408-042

In den Programmteilen der QT Bibliothek, die BMP, XPM, GIF und JPEG Bilder verarbeitet, wurden Sicherheitslücken gefunden. Das kann dazu führen, dass beliebiger Code mit den Rechten des Benutzers ausgeführt wird, der bösartig konstruierte Bilder betrachtet. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Cisco IOS
Topic: Sicherheitslücke bei OSPF
Links: Cisco, VU#989406, O-199, ESB-2004.519, OAR-2004.1223
ID: ae-200408-041

Cisco Geräte, auf denen das Internetwork Operating System (IOS) läuft und das Protokoll Open Shortest Path First (OSPF) aktiviert ist, sind anfällig gegen einen Denial-of-Service Angriff durch geeignet konstruierte OSPF Pakete. Ein erfolgreicher Angriff führt zum Neustart des betroffenen Geräts. Betroffen sind nur die Cisco IOS Versionen, die auf 12.0S, 12.2 und 12.3 basieren. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Red Hat Enterprise Linux 2.1
Topic: Sicherheitslücken in kernel, semi und pam
Links: RHSA-2004-437, CAN-2004-0178, ESB-2004.0522, RHSA-2004-327, CAN-2004-0415, CAN-2004-0427, CAN-2004-0495, CAN-2004-0497, CAN-2004-0535, CAN-2004-0587, ESB-2004.0523, RHSA-2004-344, CAN-2004-0422, ESB-2004.0525, RHSA-2004-304, CAN-2004-0388, ESB-2004.0521, O-200
ID: ae-200408-040

Im Kernel Code für SoundBlaster 16 wurde eine Sicherheitslücke gefunden. Ein lokaler Benutzer kann mit bestimmten Samplegrößen das System zum Absturz bringen. Der Kernel für die Itanium Plattform weist mehrere Sicherheitsmeldungen auf.
In 'flim', einer Emacs Bibliothek zur Arbeit mit Internet Nachrichten aus dem 'semi' Paket, wurde eine Sicherheitslücke entdeckt. Temporäre Dateien werden auf unsichere Art und Weise angelegt, so dass ein lokaler Benutzer Dateien mit den Rechten des Emacs Benutzers überschreiben kann.
PAM (Pluggable Authentication Modules) ist ein Systemsicherheitstool zur Umsetzung von Richtlinnien zur Authentifizierung. Wird das Modul 'pam_wheel' mit der Option 'trust', aber ohne die Option 'use_id', verwendet, kann ein lokaler Benutzer Root Rechte durch fälschen des Benutzernamens, der von getlogin() zurückgegeben wird, erlangen.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Sicherheitslücke in mysql
Links: DSA-540, CAN-2004-0457, ESB-2004.0520, OAR-2004.1221
ID: ae-200408-039

Das Skript 'mysqlhotcopy' aus dem 'MySQL' Datenbankmanagementsystem erzeugt temporäre Dateien auf unsichere Art und Weise, wenn die scp-Methode verwendet wird. Ein lokaler Benutzer kann beliebige Dateien durch Angriffe mit symbolischen Links überschreiben. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: NetBSD
Topic: Sicherheitsrisiko im ftpd
Links: NetBSD-SA2004-009, ESB-2004.0516
ID: ae-200408-038

Verschiedenen Schwachstellen, die jetzt im Source Code des ftpd gefunden wurden, können kombiniert dazu führen, dass während einer FTP-Session Root-Rechte auf dem Server erhalten werden können. Zunächst besteht die Möglichkeit, mit Root-Rechten beliebige Dateien auf dem System zu manipulieren, was wiederum zu vollem Root-Zugang führen kann. Dieses ist auch über das Netzwerk auszunutzen (Details). Der ftpd ist seit NetBSD-1.5.3 per Default ausgeschaltet, aber wenn dieser Service vom System angeboten werden sollte, empfiehlt es sich, den Patch sofort zu installieren.

System: Linux
Topic: Neue Updates für VMware ESX Server verfügbar
Links: vmware-152, vmware-201, OAR-2004:1217, OAR-2004:1218
ID: ae-200408-037

Der ESX Server ist die Service-Console, die in einem modifizierten Linux bei vmware eingesetzt wird. Neue Patches für den ESX Server 1.5.2 Patch 5 und ESX Server 2.0.1 beheben die in CAN-2004-0554, CAN-2004-0077, CAN-2003-0985 und CAN-2004-0961 beschriebenen Lücken. Für einige der genannten Schwachstellen wurden bereits Patches herausgegeben.

System: Microsoft Windows
Topic: Sicherheitslücke in Adobe Acrobat und Adobe Acrobat Reader
Links: CAN-2004-0629, ESB-2004.0515
ID: ae-200408-036

Adobe Acrobat bzw. Acrobat Reader sind Programme zum Erstellen und/oder Anzeigen von Dokumenten im Portable Document Format (PDF). In der ActiveX Komponente, die mit Acrobat/Acrobat Reader geliefert wird, wurde ein Puffferüberlauf gefunden, der es einem Angreifer über das Netzwerk ermöglicht, beliebigen Code auf dem betroffenen System auszuführen. Ein Patch steht noch nicht zur Verfügung.

System: Unix/Linux
Topic: Sicherheitslücken im Adobe Acrobat Reader
Links: CAN-2004-0630, CAN-2004-0631, ESB-2004.0511, ESB-2004.0512, RHSA-2004-432, ESB-2004.0539, O-205, SUSE 9.1, SUSE 9.0
ID: ae-200408-035

Der Adobe Acrobat Reader ist ein Programm zum Anzeigen von Dokumenten im Portable Document Format (PDF). Im Adobe Acrobat Reader 5.0 für Unix wurden zwei Probleme gefunden, die es einem Angreifer ermöglichen, beliebigen Code auf dem betroffenen System auszuführen. Die Unix- und Linux-Versionen des Adobe Acrobat Reader versuchen automatisch, 'uuencodierte' Dokumente in ihre ursprüngliche Form zu bringen. Eine Sicherheitslücke besteht darin, dass der Acrobat Reader den angegebenen Dateinamen nicht auf den 'Backtick' Metacharacter der Shell überprüft. Ausserdem überprüft der Acrobat Reader die Länge des angegebenen Dateinamen nicht, bevor er ihn in einen Puffer fester Länge kopiert. Die Probleme sind mit Adobe Acrobat Reader 5.0.9 behoben.

System: Debian GNU/Linux
Topic: Sicherheitslücke in ruby
Links: DSA-537, CAN-2004-0755, ESB-2004.0514, OAR-2004.1204
ID: ae-200408-034

Im CGI Session Management von Ruby, einer objekt-orientierten Skriptsprache, wurde eine Sicherheitslücke gefunden. Die Implementierung des FileStore in CGI::Session legt Sessioninformationen in Dateien ab, die es generiert, ohne auf die Dateiberechtigungen zu achten. Ein Angreifer, der Shell-Zugriff auf den Webserver hat, kann so Sessions übernehmen. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Einige
Topic: Sicherheitslücke in rsync
Links: OpenPKG-SA-2004.037, O-198, OAR-2004:1205, DSA-538, OAR-2004:1214, ESB-2004.0517, SUSE-SA:2004:026, OAR-2004:1203, MDKSA-2004:083, TSLSA-2004-0042, OAR-2004:1210, OAR-2004:1213, OAR-2004:1220, OAR-2004:1232, TLSA-2004-20, RHSA-2004-436, ESB-2004.0557
ID: ae-200408-033

Ein sog. 'path-santinizing' Fehler, durch den versehentlich Daten gelöscht werden können, wurde in RSYNC zum Synchronisieren von Dateisystemen nachgewiesen. Dieser Fehler betrifft den Daemon-Mode in allen Versionen von RSYNC bis einschließlich 2.6.2 und kann auftreten, wenn die Option "use chroot" nicht eingeschaltet ist. Dies entspricht nicht der Default-Einstellung. Der normale Versand bzw. Empfang von Dateinamen zur Bestimmung der Dateien, die übertragen werden müssen ist hiervon nicht betroffen, wobei allerdings bei bestimmten Pfadangaben ein Problem auftreten kann. Insofern wird empfohlen, die neueste Version einzusetzen.

System: Verschiedene Linux
Topic: Sicherheitslücken im KDE
Links: KDE 20040811-1, KDE 20040811-2, KDE 20040811-3, CAN-2004-0689, CAN-2004-0690, CAN-2004-0721, SuSE 9.0, SuSE 9.1, OAR-2004:1199, DSA-539, OAR-2004:1215, ESB-2004.0518, MDKSA-2004:086, OAR-2004:1249, SSA:2004-247-01, OAR-2004:1321
ID: ae-200408-032

KDE ist eine frei verfügbare grafische Oberfläche für Linux und Unix-ähnliche Systeme. KDE enthält drei Sicherheitslücken, durch die Angreifer System-Accounts kompromittieren, einen Denial-of-Service auslösen oder mittels Frame-Injection Webseiten nachmachen können. Diese Lücken sind begründet durch KDE-Applikationen, die temporäre Dateien in einer unsicheren Art behandeln, sofern sie außerhalb der KDE-Umgebung laufen. Der DCOP-Server legt temporäre Dateien auf unsichere Art an und der Browser Konquerer gestattet Web-Sites, Seiten von irgendeiner framebasierten Webseite in einen Zielframe zu laden. Sofern für Ihre Distribution ein Update vorliegt, sollte es möglichst zeitnah installiert werden.

System: SGI ProPack / Advanced Linux Environment, Advanced Linux Environment 3
Topic: Sicherheitslücken in utempter, LHA, tcpdump, SquirrelMail, cvs, Ethereal, squid und krb5
Links: SGI-20040802-01, SGI-20040803-01, OAR-2004.1208, OAR-2004.1209
ID: ae-200408-031

SGI hat jetzt für sein SGI Advanced Linux Environment 3 das Security Updates 9 veröffentlicht. Parallel dazu erschienen das Security Update 24 für das SGI Advanced Linux Environment 2.4. Hierdurch werden einige bereits bekannte Probleme im Linux behoben. Bei Linux Environment 2.4 sind die Pakete Ethereal, GNOME VFS, glibc, libpng und mozilla, während für Linux Environment 3 neue Pakete für Ethereal, GNOME VFS, libpng, mozilla, ipsec-tools und sox verfügbar sind. Es wird dringend empfohlen, diese Updates zu installieren.

System: Mandrake Linux
Topic: Sicherheitslücken in mozilla
Links: MDKSA-2004:082, OAR-2004:1201
ID: ae-200408-030

Im Webbrowser Mozilla wurden eine Reihe von Sicherheitslücken behoben, die unter anderem Frame Spoofing, XPInstall/security Popup Dialog Boxen, nicht vertrauenswürdige Chrome Aufrufe, SSL Zertifikat Spoofing, HTTP Auth, Zertifikate ohne FQDN und SOAP Parameter Überlauf betreffen.

System: Verschiedene
Topic: Sicherheitslücke in gaim
Links: CAN-2004-0500, SUSE-SA:2004:025, MDKSA-2004:081, OAR-2004:1202
ID: ae-200408-029

Gaim ist ein Client für Instant Messaging, der viele unterschiedliche Protokolle unterstützt. Jetzt wurden in den Funktionen, die für das Parsing der MSN-Protokolle zuständig sind, verschiedene Möglichkeiten von Pufferüberläufen gefunden. Diese können über das Netzwerk ausgenutzt werden und führen dazu, dass Angreifer auf dem System mit anfälligem Gaim-Client beliebigen Code als der Benutzer des Gaim ausführen können. Daher wird empfohlen, nur noch das jetzt neu veröffentlichte Paket einzusetzen.

System: Microsoft Windows NT, Microsoft Windows 2000, Microsoft INTERIX 2.2
Topic: Sicherheitslücke im POSIX Subsystem
Links: CAN-2004-0210, MS04-020, ESB-2004.0506, OAR-2004:0957.2
ID: ae-200408-028

Microsoft hat eine überarbeitete Version des Advisories MS04-020 herausgegeben. Von der bereits berichteten Lücke sind nicht nur Microsoft Windows NT und 2000 betroffen, sondern auch Microsoft INTERIX 2.2. Da die Lücke Möglichkeiten zur Übernahme des gesamten Systems bietet, sollte das aktuelle Update eingespielt werden. Es steht jetzt für Microsoft INTERIX 2.2, Microsoft Windows NT Server 4.0 Service Pack 6a, Microsoft Windows NT Server 4.0 Terminal Server Edition Service Pack 6 und Microsoft Windows 2000 Service Pack 2, 3 und 4 zur Verfügung.

System: Verschiedene
Topic: SpamAssassin 2.64 veröffentlicht
Links: spamassessin, ESB-2004.0507, OpenBSD, S-04-026, MDKSA-2004:084, OAR-2004:1230, SuSE 9.1, SuSE 9.0
ID: ae-200408-027

Bei SpamAssassin handelt es sich um einen Mail-Filter, der für die Erkennung von Spam E-Mail statistische und heuristische Methoden einsetzt. Jetzt wurde eine neue Version veröffentlicht, die u.a. ein Sicherheitsproblem behebt. Bei den bisherigen Versionen SpamAssessin 2.5x und 2.6x ist ein Denial-of-Service möglich, sofern 'spezielle' E-Mails geöffnet werden. Daher wird empfohlen, die jetzt aktuelle Version 2.64 einzusetzen.

System: Verschiedene
Topic: Sicherheitslücke im ASN1 Decoder des Sun Java System Directory Server
Links: Sun Alert #57599, VU#104280, CA-2003-26, N-159, OAR-2004:1189, ESB-2004.0509
ID: ae-200408-026

Aufgrund eines Fehlers beim ASN.1 Parsing kann ein Denial-of-Service Angriff gegen den Sun Java System Directory Server (ehemals Sun ONE Directory Server) erreicht werden. Dieser Angriff ist sowohl lokal als auch über das Netzwerk möglich. Entsprechende Patches beheben dieses Problem.

System: SGI IRIX
Topic: Sicherheitslücken in rpc.mountd und syssgi
Links: SGI-20031102-03, SGI-20040601-02, O-167
ID: ae-200408-025

Über verschiedene Sicherheitslücken in rpc.mountd für IRIX 6.5.18 bis 6.5.22 wurde bereits berichtet. Jetzt wurde die Patch-Matrix entsprechend angepasst, dass auch Versionen vor IRIX 6.5.18 berücksichtigt werden. Auch über eine Lücke im syssgi Systemaufruf SGI_IOPROBE wurde bereits berichtet. Hier hat es Veränderungen bei den verfügbaren Patches gegeben.

System: Sun Solaris
Topic: Schwachstelle im X Display Manager (xdm)
Links: Sun Alert #57619, VU#139504, ESB-2004.0508
ID: ae-200408-024

Ein nicht priviligierter Benutzer kann über das Netzwerk den X Display Manager (xdm) durch eine ungültige XDMCP-Anfrage (X Display Manager Control Protocol) zum Absturz bringen, was zu einem Denial-of-Service führt. Ein Workaround und ein Patch steht für Sun Solaris 9 zur Verfügung.

System: Microsoft Windows
Topic: Sicherheitslücke im Exchange Server 5.5 Outlook Web Access
Links: MS04-026, VU#948750, O-197, OAR-2004:1177, Symantec, S-04-025
ID: ae-200408-023

Microsoft Outlook Web Access für Exchange 5.5 zeigt eine Lücke im Bereich Cross-Site Scripting und Spoofing. Angreifer könnten Benutzer dazu verführen, spezielle hinterlegte Skripte auszuführen. Hierdurch könnte ein Angreifer dann den Cache des Web-Browsers bzw. Proxy-Servers mit gefälschten Informationen füllen. Auch Cross-Site Scripting ist so möglich. Microsoft hat ein Update für Outlook Web Access herausgegeben.

System: HP-UX
Topic: Sicherheitslücken in Process Resource Manager und Apache
Links: SSRT4785, SSR4788, SSR4789 ESB-2004.0501, ESB-2004.0502, ESB-2004.0503, OAR-2004:1167, OAR-2004:1168, OAR-2004:1169
ID: ae-200408-022

In den Programmen 'Process Resource Manager' (PRM) und dem Webserver 'Apache', die mit HP-UX ausgeliefert werden, wurden Sicherheitslücken gefunden. Patches stehen jetzt zur Verfügung.

System: Thompson SpeedTouch Home ADSL Modem
Topic: Sicherheitslücke in SpeedTouch Home ADSL Modem
Links: ESB-2004.0504
ID: ae-200408-021

Ein Design Fehler der Thompson SpeedTouch Home ADSL Modems ermöglicht es TCP Sitzungen des betroffenen Gerätes zu fälschen. Das Problem entsteht dadurch, dass die TCP Initial Sequence Number (ISN) des Gerätes vorhersagbar sind. Ein Patch steht nicht zur Verfügung.

System: Microsoft Windows
Topic: Weite Verbreitung von Bagle Variante im Internet
Links: AU-2004.0011
ID: ae-200408-020

Derzeit ist eine verstärkte Aktivität einer neuen Variante des Bagel E-Mail Wurms zu beobachten, din unter den Namen Beagle., Bagle.AQ, Bagel.AC, Bagle.AG, Bagle.AM oder Bagle.AL bekannt ist. Bei Bagel handelt es sich um einen Virus bzw. Wurm, der sich hauptsächlich per E-Mail verbreitet. Verschiedenste E-Mails haben ihn in ihrem Anhang. Der Wurm wird aktiv, sobald der Benutzer diesen Anhang öffnet. Ein weiterer Verbreitungsweg sind Programme für das Datei-Sharing über Peer-to-Peer (P2P) Netzwerke. Bitte halten Sie Ihre Anti-Virus Software aktuell! Nähere Informationen über diesen Schadcode finden Sie in den Advisories.

System: Verschiedene
Topic: Sicherheitsproblem in Cfengine
Links: CoreLabs, ESB-2004.0499
ID: ae-200408-019

Cfengine, die sog. Configuration Engine, ist eine Hochsprache für die Vereinfachung von Aufgaben wie die Administration und Konfiguration von sehr vielen Workstations. Der cfservd Version 2.0.0 bis 2.1.7pl ist ein Daemon, der einerseits als Fileserver und andererseits die Aufgaben über das Netzwerk ausführt. Er führt die Authentisierung von Anfragen durch und bearbeitet sie. Zwei Lücken wurden jetzt veröffentlicht. Die erste gestattet es Angreifern, auf einem betroffen System beliebigen Code mit Root-Rechten auszuführen. Die zweite führt dazu, dass der Server abstürzt, also ein Denial-of-Service erreicht wird. Mit Version 2.1.8 ist dieses Problem behoben.

System: Trustix Secure Linux
Topic: Sicherheitslücken im Kernel
Links: Trustix #2004-0041, CAN-2004-0495, CAN-2004-0497, CAN-2004-0535, CAN-2004-0685, CAN-2004-0415, CAN-2004-0565, OAR-2004:1164
ID: ae-200408-018

Verschiedene Sicherheitslücken im Kernel werden jetzt durch einen neu erschienenen Patch geschlossen. Daher wird die Installation so bald wie möglich empfohlen.

System: Linux
Topic: Sicherheitslücke in cvstrac
Links: OpenPKG-SA-2004.036, OAR-2004:1161.2, S-04-023
ID: ae-200408-017

Eine Schwachstelle im Web-basierten Tool CVSTrack kann dazu führen, dass ein Angreifer beliebigen Code mit den Rechten des Web-Servers auf dem System mit dem installierten CVSTrack ausführen kann. Ein Patch steht jetzt zur Verfügung.

System: Mandrake Linux
Topic: Sicherheitslücke in shorewall
Links: shorewall-000385, MDKSA-2004:080, OAR-2004:1170
ID: ae-200408-016

Shorewall behandelt temporäre Dateien und Verzeichnisse nicht korrekt. Daher können auch nicht priviligierte Benutzer im Prinzip beliebige Dateien auf dem System überschreiben. Ein Patch behebt dieses Problem.

System: SuSE Linux
Topic: Sicherheitslücken im Kernel
Links: CAN-2004-0415, SuSE_2004_24, OAR-2004:1163
ID: ae-200408-015

Der Kernel zeigt eine Race Condition bei der Bearbeitung von 64 Bit Datei-Offsets. Der Pointer für den Datei-Offset (f_pos) wird während des Lesens, Schreibens und Suchens verändert, damit er immer auf die aktuelle Position in der Datei zeigt. Der Linux Kernel bietet zur weiteren Bearbeitung eine API mit 32 Bit und 64 Bit, wobei die Konvertierung zwischen diesen APIs sowie das Ansprechen des Pointers f_pos fehlerhaft ist. Daher können lokale Angreifer Zugang zu nicht initialisierten Kernelspeicher erhalten, der möglicherweise vertrauliche Informationen wie z.B. Passworte zeigt. Zusätzlich ist in chown zum Update der inode-Zeit ein Fehler in der Signalbehandlung vorhanden, der zu einer Denial-of-Service Situation führen kann. Daher wird empfohlen, den jetzt veröffentlichten Patch zu installieren.

System: Verschiedene
Topic: Sicherheitslücke im IBM WebSphere Application Server
Links: OAR-2004:1148, OAR-2004:1149, OAR-2004:1150, OAR-2004:1151, OAR-2004:1152, OAR-2004:1153, OAR-2004:1154
ID: ae-200408-014

Wird ein spezieller Typ ungültiger HTTP-Header genutzt, werden die Antworten in zwei oder mehr aufgeteilt. Kommen diese Antworten an einen Client, kann dieser möglicherweise vom Benutzer unbemerkt zu einer anderen Website umgeleitet werden. Durch einen jetzt erschienenen Fix werden solche ungültigen HTTP Header geblockt.

System: SuSE Linux
Topic: Sicherheitslücken in rsync und permissions (9.1)
Links: SuSE 9.1, SuSE 9.0
ID: ae-200408-013

Bei rsync handelt es sich um einen Ersatz für RPC/mirror mit einigen Erweiterungen. Mit Version 2.6.2 sind offensichtlich neue Sicherheitsprobleme vorhanden, die jetzt bereinigt werden können. In SuSE Linux 9.1 besteht im Programm chkstat die Gefahr einer Race Condition, aufgrund der über dieses Programm die Rechte aller Dateien auf dem System zu verändern sind. Ein Patch behebt auch dieses Problem.

System: Red Hat Linux
Topic: Sicherheitslücke in glibc
Links: CAN-2002-0029, RHSA-2004-383, ESB-2004.0492, O-196
ID: ae-200408-012

Bei einem Security Audit der glibc Pakete in Red Hat Enterprise Linux 2.1 zeigte eine Lücke im DNS-Resolver, der ursprünglich mit ISC BIND 4.9 ausgeliefert wurde. Diese Lücke betrifft auch glibc vor der Version 2.3.2. Ein Angreifer, der diese Lücke ausnutzen kann, erreicht über das Netzwerk mit Hilfe falscher DNS-Antworten einen Denial-of-Service oder kann beliebigen Code auf dem betroffenen System ausführen.

System: Juniper Netscreen Firewall
Topic: Sicherheitslücke in ScreenOS
Links: ESB-2004.0484, OAR-2004:1127, OAR-2004:1216, OAR-2004:1281
ID: ae-200408-011

Ein Angreifer, der sich über das Netzwerk mit dem SSH1 Dienst einer Juniper Netscreen Firewall verbinden kann, hat die Möglichkeit, das Gerät zum Absturz zu bringen, bevor er sich authentifizieren muss. Der Angriff führt zum Reboot oder Hängen der Firewall, und stellt damit einen Denial-of-Service Zustand her. Patches stehen jetzt zur Verfügung.

System: Einige
Topic: Sicherheitsrisiko in PuTTY und PSCP
Links: PuTTY, CoreLabs, ESB-2004.0493, S-04-022
ID: ae-200408-010

Bei PuTTY handelt es sich um einen frei verfügbaren Telnet- und SSH-Client für Win32 und Unix, der einen xterm Terminal-Emulator enthalten hat. PuTTY 0.55 behebt ein Sicherheitsloch, durch das von einem Server aus beliebiger Code auf dem Client ausgeführt werden kann, wenn sich der Client mit dem Server verbindet. Der Angriff kann bei SSH2 bereits vor der Überprüfung der Hostschlüssel erfolgen, so dass ein Opfer zwar meinen könnte, mit dem richtigen Server verbunden zu werden - und in Wirklichkeit der Angriff gerade ausgeführt wird. Daher wird die Installation der aktuellen Version dringend empfohlen.

System: Linux
Topic: Sicherheitslücken in libpng
Links: ESB-2004.0482, OpenPKG-SA-2004.035, OAR-2004:1136, RHSA-2004-402, OAR-2004:1137, O-192, ESB-2004.0489, DSA-536, ESB-2004.0490, OAR-2004:1145, SUSE-SA:2004:023, OAR-2004:1131, MDKSA-2004:079, OAR-2004:1140, TSLSA-2004-0040, OAR-2004:1143, OAR-2004:1144, OpenBSD, Sun Alert #57617, OAR-2004:1165, ESB-2004.500, SSRT4777, OAR-2004:1159, APPLE-SA-2004-08-09, ESB-2004.0497, ESB-2004.0498, TLSA-2004-19, OAR-2004:1187, SSA:2004-222-01b, OAR-2004:1176.2
ID: ae-200408-009

Eine Reihe von Problemen in der für Portable Network Graphics (PNG) notwendige Bibliothek libpng, von denen einige sicherheitsrelevant sind, wurde jetzt behoben. Außerdem bestand die Möglichkeit zu einem stackbasierten Pufferüberlauf, der zur unberechtigten Ausführung von Code führen konnte. Daneben ist durch den jetzt erschienenen Patch auch ein NULL-Pointer Crash und verschiedene Integerüberläufe in libpng behoben.

System: Verschiedene
Topic: Probleme mit Mozilla / Firefox
Links: CAN-2004-0597, CAN-2004-0598, CAN-2004-0599, VU#561022, AL-2004.23, ESB-2004.0483, RHSA-2004-421, ESB-2004.0487, O-195, SSRT4778, ESB-2004.0496, OAR-2004:1160
ID: ae-200408-008

Das AusCERT weist darauf hin, dass ein funktionierendes Proof-of-Concept veröffentlicht wurde, das eine Lücke in allen Versionen von Mozilla und Firefox ausnutzt. Diese Lücke erlaubt es Betreibern von Web-Sites, bei Benutzern XUL-Dateien (XML User Interface Language) in diesen Browser zu laden. XUL-Dateien erlauben das Spoofing von Teilen des User-Interfaces, z.B. Adresszeile, Werkzeugleiste oder die Dialogfenster für SSL-Zertifikate. Neue, fehlerbereinigte Versionen von Mozilla und Firefox stehen jetzt zur Verfügung.

System: SuSE Linux
Topic: Sicherheitsprobleme in aspell, kernel (9.1) und bootsplash (9.1) behoben
Links: SuSE 9.1, SuSE 9.0
ID: ae-200408-007

Bei aspell handelt es sich um eine Rechtschreibprüfung für Linux. Aufgrund eines Sicherheitsproblems in word-list-compress kann es Angreifern möglich sein, beliebigen Code auszuführen. Für SuSE Linux 9.1 behebt zusätzlich ein Patch für den Kernel verschiedene Sicherheitsrisiken. Zusätzlich steht ein Patch für bootsplash / gfxboot zur Verfügung. Hierdurch wird verhindert, dass beim unberechtigten Booten ein Passwort im Klartext angezeigt wird.

System: SGI CDE
Topic: Sicherheitslücken in libDtHelp und dtlogin
Links: SGI-20040801-01, ESB-2004.0486, OAR-2004:1128
ID: ae-200408-006

SGI hat jetzt das CDE 5.3.4 veröffentlicht. Mit dieser Version wird u.a. ein Pufferüberlauf in libDtHelp und eine sog. Double-Free Lücke in dtlogin behoben.

System: Red Hat Linux
Topic: Sicherheitslücken im kernel und Gnome VFS
Links: RHSA-2004-413, RHSA-2004-418, O-193, ESB-2004.0480, OAR-2004:1129, OAR-2004:1138, RHSA-2004-373, ESB-2004.0491, OAR-2004:1139, O-194, OAR-2004:1172
ID: ae-200408-005

Im Kernel, der Basis von Linux, wurden verschiedene Sicherheitslücken gefunden. Durch einen neuen Patch werden sie behoben. Außerdem sind im Patch einige weitere Systemverbesserungen enthalten.
Das GNOME VFS ist ein virtuelles Dateisystem für GNOME und ist in verschiedenen Modulen enthalten. In einigen der Skripte, die im Backend von GNOME VFS extfs laufen, wurden Sicherheitslücken entdeckt. Sie werden durch einen neuen Patch behoben.

System: Debian GNU/Linux
Topic: Sicherheitslücken in squirrelmail
Links: CAN-2004-0519, CAN-2004-0520, CAN-2004-0521, CAN-2004-0639, DSA-535, ESB-2004.479, OAR-2004:1123
ID: ae-200408-004

Verschiedene Lücken im Bereich cross-site scripting (XSS) zeigt SquirrelMail 1.4.2. Hierdurch können Angreifer beliebige Skripte mit den Rechten anderer Benutzer ausführen und möglicherweise auch über mehrstufige Angriffe unberechtigterweise Informationen erhalten - auch Mailboxparameter aus compose.php. Eine weitere XSS-Lücke in mime.php für SquirrelMail vor Version 1.4.3 erlaubt es Angreifern über das Netzwerk beliebigen HTML-Code und Skripte über den Content-Type Mailheader einzufügen. Gezeigt wurde dies über read_body.php. Außderdem kann über SQL-Injection bei der gleichen Version von SquirrelMail ein Angreifer über das Netzwerk unautorisiert SQL-Kommandos absetzen. Die Auswirkungen sind derzeit nicht vollständig bekannt, gezeigt wurde es über abook_database.php. Schließlich erlauben verschiedene XSS-Lücken in SquirrelMail 1.2.10 und früher, dass Angreifer über die Variable $mailer in read_body.php oder $senderNames_part in mailbox_display.php beliebigen HTML- oder Skriptcode einschleusen. Dies kann möglicherweise auch über andere Variable erreicht werden. Aus diesen Gründen wird dringend empfohlen, die neuesten Updates zu installieren.

System: UnixWare 7.1.3 Open UNIX 8.0.0, SCO OpenServer 5.0.6, 5.0.7
Topic: Sicherheitsrisiko in XSCO
Links: SCOSA-2004.2, SCOSA-2004.3, OAR-2004:1116, OAR-2004:1119
ID: ae-200408-003

Im ReadFontAlias in der Datei dirfile.c von Xsco besteht die Gefahr eines Pufferüberlaufes. Über ihn können sowohl lokale als auch Nutzer über das Netzwerk beliebigen Code ausführen lassen, wenn sie eine Font-Datei mit einem langen Token nutzen. Ein weiterer Pufferüberlauf in der gleichen Funktion kann auch dazu führen, dass authentisierte Benutzer (lokal und entfernt) über die Funktion CopyISOLatin1Lowered ebenfalls Code ausführen lassen können. Zusätzlich wurden verschiedene Lücken beim Lesen von Font-Dateien gefunden. Sie lassen sich durch einen jetzt veröffentlichten Patch beheben.

System: Verschiedene
Topic: Sicherheitsproblem im Java Runtime Environment (JRE)
Links: Sun Alert #57613, ESB-2004.0485, OAR-2004:1124, OAR-2004:1125, OAR-2004:1126
ID: ae-200408-002

Der im Java Runtime Environment (JRE) enthaltene XSLT-Prozessor erlaubt möglicherweise einem nicht vertrauenswürdigen Applet, Daten von einem ebenfalls im XSLT-Prozessor verarbeiteten Applet zu lesen. Dies kann zur unbeabsichtigten Erhöhung der Rechte führen. Daher wird empfohlen, nur noch SDK und JRE 1.4.2_05 oder aktueller zu nutzen.

System: SuSE Linux
Topic: Sicherheitslücken in lha
Links: SuSE 9.1, SuSE 9.0
ID: ae-200408-001

Ein Audit des Source-Codes von LHA hat gezeigt, dass in dem Code verschiedene Möglichkeiten zu einem Pufferüberlauf bestehen. Sie können von Benutzern, die spezielle Archive öffnen, ausgenutzt werden. Ein Patch behebt dieses Problem.



(c) 2000-2013 AERAsec Network Services and Security GmbH