Network Security

AERAsec
Network Security
Aktuelle Sicherheitsmeldungen


Die meisten Links führen direkt auf die entsprechende Datei der meldenden Organisation, damit Sie die Original-Meldung ebenfalls lesen können. Die Meldungen sind meist auf Englisch.

Übrigens: Wenn für Systeme Risiken veröffentlicht werden, heißt dieses nicht, daß die Systeme, für die keine Risiken veröffentlicht werden automatisch sicherer sind!

Sie setzen eine Firewall von Check Point ein?!

Sie suchen einen kompetenten Partner,
der Ihnen bei der Migration auf Check Point R7x die notwendigen Hinweise gibt
und Ihnen beim Upgrade hilft?
Jemanden, der Sie beim täglichen Umgang mit Check Point R70 bis R76
tatkräftig unterstützt?

Unser Support-Team steht Ihnen gerne jederzeit zur Seite.
Erfahren. Zertifiziert. Engagiert.
Ihre Fragen beantworten wir gerne!

Das Standardwerk zur Check Point NGX

Hier finden Sie unsere Suchmaschine zur Netzwerk-Sicherheit!


Sie übermitteln u.a. folgende Informationen:

Ihr Browser

CCBot/2.0

Ihre Absenderadresse

ec2-54-234-231-49.compute-1.amazonaws.com [54.234.231.49]

Ihr Referer

(gefiltert oder nicht vorhanden)

Aktueller Monat, Letzter Monat, Letzte 10 Meldungen, Letzte 20 Meldungen (nur Index)

Ausgewählt wurde Monat 10 / 2006

System: Mandriva Linux
Topic: Schwachstellen in ImageMagick und PostgreSQL
Links: MDKSA-2006:193, CVE-2006-4561,
MDKSA-2006:194, CVE-2006-5540, CVE-2006-5541, CVE-2006-5542
ID: ae-200610-065

In ImageMagick und GraphicsMagick wurden mehrere Pufferüberläufe gefunden, durch die ein Angreifer über das Netzwerk mit bösartig konstruierten DCM oder PALM Bilder beliebigen Code ausführen kann.
Im Datenbankmanagementsystem PostgreSQL wurden drei Sicherheitslücken gefunden, durch die ein bösartiger Datenbankbenutzer über das Netzwerk einen Denial-of-Service Zustand herbeiführen kann.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstelle in QT
Links: CVE-2006-4811, DSA-1200, ESB-2006.0792, RHSA-2006-0725, ESB-2006.0800
ID: ae-200610-064

In den Routinen der QT GUI Bibliotheken, die für die Verarbeitung von Pixmap Daten zuständig sind, wurde ein Integerüberlauf gefunden. Ein Angreifer über das Netzwerk kann beliebigen Code auf dem betroffenen System ausführen. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Mandriva Linux
Topic: Schwachstellen in xsupplicant, mutt, screen und ruby
Links: MDKSA-2006:189, CVE-2006-5601, CVE-2006-5602,
MDKSA-2006:190, CVE-2006-5297, CVE-2006-5298
MDKSA-2006:191, CVE-2006-4573,
MDKSA-2006:192, CVE-2006-5467
ID: ae-200610-063

In Xsupplicant besteht die Möglichkeit zu einem Stack-Überlauf, der von einem Angreifer über das Netzwerk ausgelöst werden kann. Bei Erfolg erreicht der Angreifer Root-Rechte auf dem System. Ein überarbeitetes Paket behebt dieses Problem. Außderdem sind in der überarbeiteten Version weitere Code-Verbesserungen enthalten, die u.a. Speicherlecks schließen.
Die Funktion safe_open in den Mutt Mail-Clients 1.5.12 und früher zeigt eine Race-Condition beim Anlegen temporärer Dateien im NFS-Dateisystem. Hierdurch können lokale Benutzer beliebige Dateien im NFS überschreiben. Außerdem beachten diese Mail-Clients bei temporären Dateien die Dateirechte nicht korrekt, wodurch Benutzer auch Dateien mit nur schwachen Restriktionen anlegen können. Beide Schwachstellen werden durch ein Update behoben.
Screen vor Version 4.0.8 zeigt verschiedene, nicht näher beschriebene Schwachstellen bei der Behandlung von UTF8-Zeichen. Angreifer können einen Denial-of-Service auslösen, indem sie bestimmte UTF8-Sequenzen an das System schicken. Daher wird die Installation der überarbeiteten Pakete empfohlen.
Bei Ruby 1.8 erlaubt die CGI-Bibliothek Angreifern, über eine bestimmte HTTP-Anfrage einen Denial-of-Service auszulösen. Auch dieses Problem läßt sich durch das Einspielen der aktuellen Version beheben.

System: Suse Linux
Topic: Schwachstellen in OpenPBS, mailman, python und libmusicbrainz
Links: SUSE-SR:2006:025
ID: ae-200610-062

Der wöchentliche SUSE Security Summary Report berichtet über Sicherheitslücken in den Paketen OpenPBS, mailman, python und libmusicbrainz. Entsprechende Updates stehen jetzt zur Verfügung.

System: Microsoft Windows
Topic: Schwachstelle im Microsoft Internet Explorer
Links: Microsoft, VU#589272
ID: ae-200610-061

Die Funktion Execute() des ADODB.Connection ActiveX Objekts enthält eine nicht näher spezifizierte Schwachstelle. Über diese kann ein Angreifer über das Netzwerk den Internet Explorer zum Absturz und ggf. auch eigenen Code zur Ausführung bringen. Ein Patch oder Hotfix steht derzeit noch nicht zur Verfügung, dafür aber ein Proof-of-Concept. Es wird daher empfohlen, ActiveX zu deaktivieren bzw. zumindest dieses Objekt nicht ausführbar zu machen. Wie das konfiguriert werden kann, ist in der CERT Vulnerability Note genannt.

System: SGI Advanced Linux Environment
Topic: Schwachstelle in kdelibs
Links: 20061002-01
ID: ae-200610-060

SGI hat jetzt für sein SGI Advanced Linux Environment 3 das Security Update #65 veröffentlicht. Hierdurch wird eine bereits bekannte Schwachstelle im Paket kdelibs behoben.
Es wird empfohlen, dieses Update zu installieren.

System: Sun Java Enterprise System
Topic: Schwachstelle in OpenSSL
Links: Sun Alert ID 102656, CVE-2006-4339, ESB-2006.0791
ID: ae-200610-059

In OpenSSL wurde ein Fehler bei der Überprüfung von Signaturen gefunden. Wenn in einem RSA Schlüssel der öffentliche Exponent 3 verwendet wird, ist es möglich eine PKSC #1 v1.5 Signatur durch diesen Schlüssel zu fälschen. Patches stehen jetzt zur Verfügung.

System: Turbolinux
Topic: Schwachstellen in seamonky
Links: TLSA-2006-35
ID: ae-200610-058

In der Mozilla Seamonkey Suite wurden mehrere Sicherheitslücken gefunden, die es Angreifern über das Netzwerk ermöglichen, beliebigen Code mit den Rechten des betroffenen Benutzers auszuführen. Fehlerbereinigte Software Versionen stehen jetzt zur Verfügung.

System: Microsoft Windows
Topic: Schwachstellen in Winamp
Links: iDefense, iDefense, ESB-2006.0779
ID: ae-200610-057

Im Winamp Media Player von Nullsoft wurden zwei Sicherheitslücken beim Abspielen von Dateien im Ultravox Format gefunden, die es einem Angreifer ermöglichen, beliebigen Code mit den Rechten des betroffenen Benutzers auszuführen. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Linux
Topic: Sicherheitslücke in Cisco Security Agent for Linux
Links: CISCO, ESB-2006.0787
ID: ae-200610-056

Der Cisco Security Agent (CSA) for Linux weist eine Sicherheitslücke auf, durch die ein Angreifer einen Denial-of-Service Zustand herbeiführen kann, indem er einen Port Scan gegen das System durchführt, auf dem CSA installiert ist. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstelle in Software von Symantec
Links: ae-200610-013, SYM06-022, CVE-2006-3455, R-024
ID: ae-200610-055

Weitere Probleme wurden in den Treibern von Produkten im Bereich Anti-Virus und Internet-Sicherheit gefunden.
Symantec bietet über LiveUpdate verbesserte Treiber an, die automatisch installiert werden und die Schwachstelle schließen.

System: Sun
Topic: Schwachstelle in Sun Java System Messaging Server 6.0 und Planet Messaging Server 5.2
Links: Sun Alert ID 102497, ESB-2006.0441, R-025, ESB-2006.0790
ID: ae-200610-054

Von einem entfernten Benutzer erzeugte spezielle E-Mail mit Javascript kann dazu führen, dass dieses Javascript beim Endbenutzer im Browser ausgeführt wird. Dies kann für eine cross-site-scripting Attacke ausgenutzt werden.
Patches sind jetzt verfügbar.

System: Debian GNU/Linux
Topic: Schwachstellen in webmin
Links: DSA-1199, CVE-2005-3912, CVE-2006-3392, CVE-2006-4542, ESB-2006.0786, R-026
ID: ae-200610-053

In 'Webmin', einer Webapplikation zur Systemadministration, wurden drei Sicherheitslücken gefunden. Alle drei betreffen den in Perl geschriebenen Webserver 'miniserv.pl'. Ein Angreifer kann den 'miniserv.pl' Prozess zum Absturz bringen, beliebigen Code ausführen oder beliebige Dateien des Systems auslesen. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstelle in Adobe Flash Player
Links: APSA06-01, CVE-2006-5330, ESB-2006.0783, R-020
ID: ae-200610-052

Im Adobe Flash Player wurden mehrere Sicherheitslücken gefunden, die es einem Angreifer über das Netzwerk ermöglichen, die HTTP Header von Client Requests zu modifizieren und HTTP Response Splitting Angriffe durchzuführen. Fehlerbereinigten Versionen stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstellen in Novell eDirectory
Links: iDefense, iDefense, iDefense, CVE-2006-4177, CVE-2006-4509, CVE-2006-4510, AL-2006.0096
ID: ae-200610-051

In Novells eDirectory wurden drei keitische Sicherheitslücken gefunden, die es einem Angreifer über das Netzwerk ermöglichen, beliebigen Code mit den Rechten des eDirectory Prozesses auszuführen. Eine fehlerbereinigte Softwareversion steht jetzt zur Verfügung.

System: HP-UX / HP Tru64 UNIX
Topic: Schwachstelle in dtmail
Links: HPSBUX02162, SSRT061223, HPSBTU02163, ESB-2006.0780, R-021
ID: ae-200610-050

Im Emailprogramm 'dtmail', das mit HP-UX und Tru64 UNIX geliefert wird, wurde eine Sicherheitslücke gefunden, durch die ein lokaler Angreifer beliebigen Code mit den Rechten der Gruppe "mail" ausführen kann. Patches stehen jetzt zur Verfügung.

System: Microsoft Windows
Topic: Schwachstellen in HP Storage Management Appliance
Links: HPSBST02161, SSRT061264, ESB-2006.0779, CVE-2006-3730, CVE-2006-3942, CVE-2006-4685, CVE-2006-4686, CVE-2006-4696
ID: ae-200610-049

In Software von Microsoft, die auf den HP Storage Management Appliance (SMA) betrieben wird, wurden mehrere Sicherheitslücken gefunden. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Red Hat Enterprise Linux 3
Topic: Mehrere Schwachstellen im Kernel behoben
Links: RHSA-2006-0710, CVE-2006-1864, CVE-2006-2071, CVE-2006-2935, CVE-2006-4342, CVE-2006-4997, CVE-2006-5174, ESB-2006.0777
ID: ae-200610-048

Für Red Hat Enterprise Linux 3 stehen jetzt überarbeitete Pakete für den Kernel zur Verfügung. Hierdurch werden verschiedene sicherheitsrelevante Probleme behoben. Sie sollten also möglichst zeitnah installiert sein.

System: SGI Advanced Linux Environment
Topic: Schwachstellen in gzip, openssh, openssl, php, python und squirrelmail
Links: 20061001-01
ID: ae-200610-047

SGI hat jetzt für sein SGI Advanced Linux Environment 3 das Security Update #64 veröffentlicht. Hierdurch werden bereits bekannte sicherheitsrelevante Probleme in den Paketen gzip, openssh, openssl, php, python und squirrelmail behoben.
Es wird empfohlen, dieses Update zu installieren.

System: Microsoft Windows
Topic: Sicherheitslücke in Kaspersky Anti-Virus
Links: iDefense, CVE-2006-4926, ESB-2006.0778
ID: ae-200610-046

In Kaspersky Labs Anti-Virus wurde eine Sicherheitslücke durch einen Design Fehler gefunden, der es einem lokalen Angreifer ermöglicht, beliebigen Code mit Kernel Privilegien auszuführen. Updates stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Oracle Critical Security Update - Oktober 2006
Links: Oracle, TA06-291A, ESB-2006.0774, VU#642868, HPSBMA02133, SSRT061201, ESB-2006.0789
ID: ae-200610-045

Oracle hat "Critical Patch Updates" für eine Reihe von Produkten veröffentlicht. Ein "Critical Patch Update" ist eine Sammlung von Patches, die mehrere Sicherheitslücken beheben.

System: Verschiedene
Topic: Schwachstelle in Breeze 5 Licensed Server
Links: APSB06-16, CVE-2006-5200, ESB-2006.0771
ID: ae-200610-044

Ein Fehler bei der Verarbeitung von URLs durch Breeze 5.0 Licensed Server und Breeze 5.1 Licensed Server ermöglicht es einem Angreifer über das Netzwerk den Inhalt beliebiger Dateien des betroffenen Systems auszulesen. Eine fehlerbereinigte Version steht jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstelle in Asterisk
Links: Asterisk, ESB-2006.0776, OpenPKG-SA-2006.024, VU#521252
ID: ae-200610-043

Der Skinny Channel Treiber (chan_skinny.so) von Asterisk für Cisco SCCP Telefone, überprüft Längenangaban in Paketheadern nicht richtig. Ein Angreifer kann einen Heapüberlauf ausnutzen und beliebigen Code ausführen. Eine fehlerbereinigte Version steht jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstelle in Opera Web Browser
Links: Opera, iDefense, CVE-2006-4819, AL-2006.0095, SUSE-SA:2006:061, VU#484380
ID: ae-200610-042

Eine Sicherheitslücke durch einen Heapüberlauf in der Version 9 des Opera Webbrowsers ermöglicht es einem Angreifer über das Netzwerk beliebigen Code mit den Rechten des Benutzers auszuführen. Eine fehlerbereinigte Version steht jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstelle in kdelibs und qt
Links: CVE-2006-4811, RHSA-2006-0720, ESB-2006.0769, R-019, MDKSA-2006:186, MDKSA-2006:187
ID: ae-200610-041

Die Qt-Bibliothek weist einen Integerüberlauf bei der Verarbeitung von Pixmap Bildern auf, durch den ein Angreifer über das Netzwerk beliebigen Code ausführen kann. Davon ist auch die KDE-Bibliothek betroffen.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstellen in clamav
Links: iDefense, iDefense, CVE-2006-4182, CVE-2006-5295, ESB-2006.0767, MDKSA-2006:184, DSA-1196, ESB-2006.0775 R-022, SUSE-SA:2006:060, OpenBSD
ID: ae-200610-040

Im Antivirenprogramm Clamav wurden zwei Sicherheitslücken gefudnen. Ein Integerüberlauf bei der Verarbeitung von Portable Executable (PE) Dateien kann ein Angreifer über das Netzwerk beliebigen Code ausführen. Ferner existiert ein Fehler bei der Analyse von Compressed HTML (CHM) Dateien, der einen Denial-of-Service Zustand zur Folge haben kann. Eine fehlerbereinigte Softwareversion steht jetzt zur Verfügung.

System: Suse Linux
Topic: Schwachstellen in OpenSSL, OpenSSH und BIND9
Links: SUSE-SR:2006:024
ID: ae-200610-039

Der wöchentliche SUSE Security Summary Report berichtet über Sicherheitslücken in den Paketen openssl, openssh und bind9. Die ersten beiden der genannten Schwachstellen können durch ein Update der betroffenen Pakete behoben werden.

System: Microsoft Windows
Topic: Schwachstellen in HP Storage Management Appliance
Links: HPSBST02160, SSRT061254, ESB-2006.0764, CVE-2006-3866, MS06-055
ID: ae-200610-038

In Software von Microsoft, die auf den HP Storage Management Appliance (SMA) betrieben wird, wurden mehrere Sicherheitslücken gefunden. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstelle in Apache mod_tcl
Links: iDefense, CVE-2006-4154, VU#366020, ESB-2006.0762, R-031
ID: ae-200610-037

Im 'mod_tcl' Modul für den Apache 2.0 Webserver wurde eine Sicherheitslücke durch einen Format String Fehler gefunden, die es einem Angreifer über das Netzwerk ermöglicht, beliebigen Code mit den Rechten des Webserver auszuführen. Ein Patch steht jetzt zur Verfügung.

System: Microsoft Windows
Topic: Sicherheitslücke in TrendMicro OfficeScan
Links: Layerd Defense Research, R-017
ID: ae-200610-036

In Trendmicro OfficeScan Corporate Edition wurde eine Sicherheitslücke durch einen Format String Fehler gefunden. Ein Benutzer kann beliebigen eigenen Code auf dem System ausführen, auf dem die ActiveX Management Console läuft. Ein Update steht jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstelle in HP Version Control Agent
Links: HPSBMA02158, SSRT061251, R-016, ESB-2006.0760
ID: ae-200610-035

Im HP Version Control Agent wurde eine Sicherheitsöücke gefudnen, die es einem Benutzer ermöglicht erweiterte Rechte zu erlangen. Ein Patch steht jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstelle in PHP
Links: Hardened-PHP Project, ESB-2006.0756, OpenPKG-SA-2006.023, MDKSA-2006:185
ID: ae-200610-034

Werden der Funktion unserialize() ungeprüfte Benutzereingaben übergeben, kann ein Integerüberlauf auftreten. Ein Angreifer kann diesen Fehler nutzen um beliebigen Code auszuführen. Ein Patch steht jetzt zur Verfügung.

System: Cisco Series Wireless Location Appliances
Topic: Standardpasswort in Cisco Wireless Location Appliance
Links: CISCO, CISCO, ESB-2006.0758
ID: ae-200610-033

Die Cisco Wireless Location Appliance Software enthält ein Standardpasswort für den administrativen Benutzer 'root' Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Sun Solaris
Topic: Schwachstellen in Apache 2.0, Apache 1.3, Sendmail und NSRP
Links: Sun Alert ID 102662, Sun Alert ID 102663, CVE-2005-3352, CVE-2005-3357, CVE-2006-3747, ESB-2006.0751, ESB-2006.0761,
Sun Alert ID 102664, CVE-2006-4434, ESB-2006.0752,
Sun Alert ID 102658, CVE-2006-4842, ESB-2006.0755, R-018
ID: ae-200610-032

Im Apache HTTP Server wurden mehrere Sicherheitslücken gefunden, die den Apache 1.3 Webserver von Solaris 8, 9 und 10 sowie den Apache 2.0 Webserver von Solaris 10 betreffen.
In Sendmail wurde eine Sicherheitslücke bei der Verarbeitung von langen Headerzeilen gefunden, durch die ein Angreifer über das Netzwerk u.U. einen Denial-of-Service Zustand herbeiführen kann.
Im Netscape Portable Runtime (NSPR) API, das mit Solaris 10 ausgeliefert wird, existiert eine Sicherheitslücke, die es einem lokalen Angreifer ermöglicht, beliebige Dateien anzulegen oder zu überschreiben.
Patches sind jetzt verfügbar.

System: Verschiedene
Topic: Schwachstelle in ColdFusion MX 7
Links: APSB06-17, CVE-2006-3978, R-015, ESB-2006.0772
ID: ae-200610-031

In einer Bibliothek, die mit ColdFusion MX 7 ausgeliefert wird, wurde eine Sicherheitslücke gefunden, die es einem lokalen Benutzer ermöglicht, beliebigen Code mit Systemrechten auszuführen. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Mandriva Linux
Topic: Mehrere Schwachstellen im Kernel behoben
Links: MDKSA-2006:182, CVE-2006-3741, CVE-2006-4145, CVE-2006-4535, CVE-2006-4623
ID: ae-200610-030

Im Linux Kernel wurden verschiedene sicherheitsrelevante Probleme gefunden. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Microsoft Windows
Topic: Sicherheitslücke in Windows Object Packager
Links: MS06-065, CVE-2006-4692, AA-2006.0081, R-014
ID: ae-200610-029

In Microsoft Publisher, einer Komponente von Microsoft Office, wurde ein gravierender Fehler gefunden. Eine bösartig konstruierte Datei kann beliebigen Code ausführen, wenn sie mit Microsoft Publisher geöffnet wird. Ein Update steht jetzt zur Verfügung.

System: Microsoft Windows
Topic: Sicherheitslücken in TCP/IP IPv6
Links: MS06-064, CVE-2004-0230, CVE-2004-0790, CVE-2005-0688, AA-2006.0080
ID: ae-200610-028

Drei Schwachstellen in der TCP/IP Implementierung für IPv6, erlauben es einem Angreifer über das Netzwerk, bestehenden, fremde TCP Verbindungen abzubrechen. Ein Update steht jetzt zur Verfügung.

System: Microsoft Windows
Topic: Sicherheitslücken in Microsoft Server Service
Links: MS06-063, CVE-2006-3942, CVE-2006-4696, AA-2006.00790
ID: ae-200610-027

Im Server Dienst der Microsoft Windows Betriebssysteme wurden zwei Sicherheitslücken gefunden, die ein Angreifer durch Senden von bösartig konstruierten Netzwerkpaketen ausnutzen kann, um einen Denial-of-Service Zustand herbeizuführen. Ein Update steht jetzt zur Verfügung.

System: Microsoft Office
Topic: Sicherheitslücken in Microsoft Office
Links: MS06-062, CVE-2006-3434, CVE-2006-3650, CVE-2006-3864, CVE-2006-3868, AL-2006.0093, R-012
ID: ae-200610-026

Eine Vielzahl an Microsoft Office Anwendungen (u.A. Access, Excel, FrontPage, InfoPath, OneNote, Outlook, PowerPoint, Project, Publisher, Visio und Word) weisen vier Sicherheitslücken, die es einem Angreifer über das Netzwerk ermöglichen beliebigen Code auszuführen. Ein Update steht jetzt zur Verfügung.

System: Microsoft Windows
Topic: Sicherheitslücken in Microsoft XML Core Services
Links: MS06-061, CVE-2006-4685, CVE-2006-4686, R-011, AU-2006.0039
ID: ae-200610-025

Der Microsoft XML Parser und die Microsoft XML Core Services weisen zwei Sicherheitslücken auf, die es einem Angreifer über das Netzwerk ermöglichen mit eine manipulierten Webseite beliebigen Code auszuführen bzw. vertrauliche Informationen einzusehen. Ein Update steht jetzt zur Verfügung.

System: Microsoft Office
Topic: Sicherheitslücken in Microsoft Word
Links: MS06-060, CVE-2006-3647, CVE-2006-3651, CVE-2006-4534, CVE-2006-4693, AL-2006.0091, R-010
ID: ae-200610-024

In Microsoft Word wurden vier Sicherheitslücken gefunden, die es bösartig konstruierten Word Dateien ermöglichen, beliebigen Code auszuführen, wenn sie geöffnet werden. Ein Update steht jetzt zur Verfügung.

System: Microsoft Office
Topic: Sicherheitslücken in Microsoft Excel
Links: MS06-059, CVE-2006-2387, CVE-2006-3431, CVE-2006-3867, CVE-2006-3875, AL-2006.0090, R-009
ID: ae-200610-023

In Microsoft Excel wurden vier Sicherheitslücken gefunden, die es bösartig konstruierten Excel Dateien ermöglichen, beliebigen Code auszuführen, wenn sie geöffnet werden. Ein Update steht jetzt zur Verfügung.

System: Microsoft Office
Topic: Sicherheitslücken in Microsoft PowerPoint
Links: MS06-058, CVE-2006-3435, CVE-2006-3876, CVE-2006-3877, CVE-2006-4694, AL-2006.0089, R-008
ID: ae-200610-022

In Microsoft PowerPoint wurden vier Sicherheitslücken gefunden, die es bösartig konstruierten PowerPoint Dateien ermöglichen, beliebigen Code auszuführen, wenn sie geöffnet werden. Ein Update steht jetzt zur Verfügung.

System: Microsoft Windows
Topic: Sicherheitslücke in Microsoft Windows Shell
Links: MS06-057, CVE-2006-3730, AL-2006.0088, R-007
ID: ae-200610-021

In der Windows Shell wurde eine Sicherheitslücke im WebViewFolderIcon ActiveX Control gefunden, das die Web Ansicht darstellt. Ein Angreifer kann bösartige Webseiten oder HTML Emails konstruieren, die beliebigen Code auf dem betroffenen System ausführen können, wenn sie dargestellt werden. Diese Sicherheitslücke wird im Internet bereits aktiv ausgenutzt. Ein Update steht jetzt zur Verfügung.

System: Microsoft Windows
Topic: Sicherheitslücke in Microsoft .NET Framework
Links: MS06-056, CVE-2006-3436, ESB-2006.0748, R-013
ID: ae-200610-020

Server, auf denen das Microsoft .NET Framework 2.0 betrieben wird, weisen eine Cross-Site-Scripting Sicherheitslücke auf, durch die ein Angreifer Client-seitigen Scriptcode im Browser eines Benutzers ausführen kann. Ein Update steht jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstellen in xfree86 und libwmf
Links: DSA-1193, CVE-2006-3467, CVE-2006-3739, CVE-2006-3740, CVE-2006-4447, ESB-2006.0745, R-005,
DSA-1194, CVE-2006-3376, ESB-2006.0746, Q-252
ID: ae-200610-019

Im X Window System wurden mehrere Sicherheitslücken gefunden, durch die ein Angreifer beliebigen Code ausführen oder einen Denial-of-Service Zustand herbeiführen kann.
In 'libwmf', einer Bibliothek zum Lesen von Dateien im Windows Metafile Format, wurde ein Integerüberlauf gefunden, durch den eine bösartige WMF Datei beliebigen Code ausführen kann.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstelle in python
Links: CVE-2006-4980, RHSA-2006-0668, ESB-2006.0747, R-006, MDKSA-2006:181, DSA-1197, DSA-1198, ESB-2006.0781, R-023
ID: ae-200610-018

Die Python Funktion repr() weist eine Sicherheitslücke bei der Verarbeitung von UTF-32/UCS-4 Zeichenketten auf, die eine Python Applikation unter Umständen dazu bringt beliebigen Code auszuführen. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Sun Solaris 10
Topic: Schwachstelle in Link Aggregation
Links: Sun Alert #102606, ESB-2006.0740
ID: ae-200610-017

Auf Solaris 10 Systemen, auf denen Link Aggregation konfiguriert ist, existiert eine Schwachstelle durch falsche Überprüfung von Berechtigungen, Ein Benutzer kann einen Raw Socket öffnen und Zugriff auf alle Netzwerkpakete erlangen.
Patches sind jetzt verfügbar.

System: Verschiedene
Topic: Schwachstelle in PHP
Links: Hardened-PHP Project, ESB-2006.0738, SUSE-SA:2006:059
ID: ae-200610-016

Das "open_basedir" Feature von PHP soll Zugriffe von PHP Scripten auf Dateien außerhalb eines konfigurierten Verzeichnisses verbieten. Zwischen dem Test des Dateipfads und dem eigentlichen Öffnen der Datei existiert aber ein kleines Zeitfenster während dessen ein bösartiges PHP-Skript das Ziel des Dateizugriffs er Symlink ändern kann. Workarounds sind im Advisory beschrieben,.

System: OpenBSD
Topic: Schwachstelle in systrace
Links: OpenBSD #014
ID: ae-200610-015

Systrace(4) zeigt einen Integer-Überlauf bei der Unterstützung von STRIOCREPLACE. Dieses kann von einem Angreifer für einen Denial-of-Service, verminderten Möglichkeiten von kmem Lesezugriffen oder auch zur Erhöhung von Rechten ausgenutzt werden. Ein Source Code Patch behebt dieses Problem.

System: Apple Mac
Topic: Schwachstelle in Skype
Links: skype-sb-2006-002, VU#202604 CVE-2006-5084
ID: ae-200610-014

Mit Hilfe der Software von Skype ist das Telefonieren über IP-Netzwerke möglich. Skype für Mac zeigt eine Format String Schwachstelle bei der Verarbeitung von URIs. Durch das Senden eines speziellen URI an Skype kann ein nicht authentisierter Angreifer über das Netzwerk belieibigen Code auf betroffenen System mit den Rechten des angemeldeten Benutzers ausführen. Außerdem kann Skype hierbei abstürzen. Der Benutzer kann u.a. über ein HTML-Dokument (Webserver, E-Mail) auf so einen speziellen URI stoßen.
Diese Schwachstelle ist in Skype für Mac 1.5.*.80 und später behoben. Ein Update wird empfohlen.

System: Verschiedene
Topic: Schwachstelle in Software von Symantec
Links: iDefense #417, SYM06-020, CVE-2006-4927, VU#946820
ID: ae-200610-013

Symantec bietet eine ganze Reihe von Produkten im Bereich Anti-Virus und Internet-Sicherheit, um Benutzer vor Schadcode und anderen Angriffen zu schützen. Die beiden Treiber NAVENG und NAVEX15 zeigen eine Schwachstelle. Wird sie von einem lokalen Angreifer ausgenutzt, kann er von Benutzern vorgegebene Adressen und Code-Segmente überschreiben, so dass er auf dem System erhöhte Rechte erhält, indem er Code mit den Rechten des Kernels ausführt. Hierdurch kann ein lokaler Angreifer die vollständige Kontrolle über das System erhalten. Symantec bietet über LiveUpdate verbesserte Treiber an, die automatisch installiert werden und die Schwachstelle schließen.

System: Sun Solaris
Topic: Schwachstelle in mod_ssl
Links: Sun Alert #102640, CVE-2005-3357, ESB-2006.0734
ID: ae-200610-012

Wenn der Apache 2 Webserver von Solaris 10 mit der Unterstützung von Secure Sockets Layer (SSL) konfiguriert ist, kann ein Angreifer über das Netzwerk einen Denial-of-Service Zustand des Apache Prozesses herbeiführen.
Patches sind jetzt verfügbar.

System: Red Hat Enterprise Linux 4
Topic: Mehrere Schwachstellen im Kernel behoben
Links: RHSA-2006-0689, CVE-2005-4811, CVE-2006-0039, CVE-2006-2071, CVE-2006-3741, CVE-2006-4093, CVE-2006-4535, CVE-2006-4623, CVE-2006-4997, ESB-2006.0737
ID: ae-200610-011

Für Red Hat Enterprise Linux 4 stehen jetzt überarbeitete Pakete für den Kernel zur Verfügung. Hierdurch werden verschiedene sicherheitsrelevante Probleme behoben. Sie sollten also möglichst zeitnah installiert sein.

System: Debian GNU/Linux
Topic: Schwachstelle in maxdb
Links: DSA-1190, CVE-2006-4305, ESB-2006.0733
ID: ae-200610-010

Das WebDBM Frontend zur MaxDB Datenbank überprüft die übergebenen Anfragen nicht ausreichend. Durch diesen Fehler kann beliebiger Code ausgeführt werden. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstellen in phpMyAdmin
Links: Hardened-PHP Project, ESB-2006.0730
ID: ae-200610-009

Der Schutz von phpMyAdmin gegen Cross Site Request Forgeries (CSRF) kann auf mehrere Weisen ausgehebelt werden. Patches stehen jetzt zur Verfügung.

System: Microsoft Windows
Topic: Sicherheitslücke in McAfee ePolicy Orchestrator
Links: ESB-2006.0727, VU#842452
ID: ae-200610-008

Im ePolicy Orchestrator und ProtectionPilot von McAfee wurde ein Pufferüberlauf gefunden, durch den ein Angreifer über das Netzwerk mit geeignet konstruierten HTTP Anfragen beliebigen Code ausführen kann. Ein Patch steht jetzt zur Verfügung.

System: HP-UX
Topic: Schwachstellen in SLP und Ignite-UX Server
Links: HPSBUX02129. SSRT061149, CVE-2005-0769, ESB-2006.0725, R-002, HPSBUX02157, SSRT061220, ESB-2006.0726, R-003
ID: ae-200610-007

Auf HP-UX Systemen, auf denen das Service Locator Protocol (SLP) betrieben wird, wurde eine Sicherheitslücke gefunden, durch die ein Angreifer über das Netzwerk nicht-autorisierten Zugriff erlangen kann.
Im Ignite-UX Server von HP-UX wurde ein Fehler gefunden, der es Angreifern über das Netzwerk ermöglicht Root Rechte zu erlangen.
Patches stehen jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstellen in mailman
Links: DSA-1188, CVE-2006-3636, CVE-2006-4624, ESB-2006.0731
ID: ae-200610-006

In 'mailman', einem Mailing Listenmanager mit Weboberfläche, wurden mehrere Sicherheitslücken gefunden: Mehrere Cross-Site-Scripting Fehler ermöglichen es einem Angreifer über das Netzwerk, Script Code oder HTML einzuschleusen. Ferner können Angreifer beliebige Zeichenketten in das Logfile einschleusen. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Mac OS X
Topic: Apple Security Update 2006-006
Links: APPLE-SA-2006-006, AL-2006.0085, R-004
ID: ae-200610-005

Diverse Sicherheitsprobleme in CFNetwork, Flash Player, ImageIO, Kernel, LoginWindow, Preferences, QuickDraw Manager, SASL, WebCore und Workgroup Manager werden mit dem jetzt verfügbaren Security Update 2006-006 behoben.

System: Sun Solaris
Topic: Schwachstelle in IPv6
Links: Sun Alert ID 102144, ESB-2006.0723
ID: ae-200610-004

Solaris 8, 9 und 10 Systeme, die für das Internet Protocol Version 6 (ip6(7P)) konfiuriert sind, ermöglichen es einem Angreofer über das Netzwerk einen Denial-of-Service Zustand herbeizuführen.
Patches sind jetzt verfügbar.

System: Verschiedene
Topic: Schwachstellen in Sun Secure Global Desktop Software
Links: Sun Alert ID 102650, ESB-2006.0722
ID: ae-200610-003

Zwei Cross-Site-Scripting Sicherheitslücken in der Sun Secure Global Desktop (SSGD) Software ermöglichen es Angreifern über das Netzwerk, beliebige Script Befehle mit den Rechten eines anderen Benutzers auszuführen. Patches stehen jetzt zur Verfügung.

System: Suse Linux
Topic: Schwachstellen im Kernel
Links: SUSE-SA:2006:057, CVE-2006-3468, CVE-2006-3745, CVE-2006-4093
ID: ae-200610-002

Im Linux Kernel wurden mehrere Sicherheitslücken gefunden. Fehlerbereinigte Kernel Pakete stehen jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstellen in cscope
Links: DSA-1186, CVE-2006-4262, ESB-2006.0721
ID: ae-200610-001

In 'cscope', einem Programm zum Betrachten von Sourcecode, wurden mehrere Pufferüberläufe gefunden, die zur Ausführung beliebigen Codes genutzt werden können. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.



(c) 2000-2013 AERAsec Network Services and Security GmbH