Network Security

AERAsec
Network Security
Aktuelle Sicherheitsmeldungen


Die meisten Links führen direkt auf die entsprechende Datei der meldenden Organisation, damit Sie die Original-Meldung ebenfalls lesen können. Die Meldungen sind meist auf Englisch.

Übrigens: Wenn für Systeme Risiken veröffentlicht werden, heißt dieses nicht, daß die Systeme, für die keine Risiken veröffentlicht werden automatisch sicherer sind!

Sie setzen eine Firewall von
Check Point, Cisco, Juniper oder Fortinet ein?!

Sie suchen nach einer Möglichkeit,
Ihre Installation einfach und revisionssicher zu dokumentieren?
Sie möchten Ihre Konfiguration optimieren, indem sie die tatsächliche Nutzung von Regeln und Objekten analysieren?
Sie benötigen einen Alarm, wenn bestimmte Verbindungen durch eine Änderung im Regelsatz nicht mehr erlaubt sind?

Tufin SecureTrack erfüllt genau diese Anforderungen.
AERAsec ist Gold-Partner von Tufin und hat von Tufin als TCSE zertifizierte Mitarbeiter.
Ihre Fragen beantworten wir gerne!

Tufin Software Technologies

Hier finden Sie unsere Suchmaschine zur Netzwerk-Sicherheit!


Sie übermitteln u.a. folgende Informationen:

Ihr Browser

CCBot/2.0

Ihre Absenderadresse

ec2-184-72-184-104.compute-1.amazonaws.com [184.72.184.104]

Ihr Referer

(gefiltert oder nicht vorhanden)

Aktueller Monat, Letzter Monat, Letzte 10 Meldungen, Letzte 20 Meldungen (nur Index)

Ausgewählt wurde Monat 07 / 2007

System: Verschiedene
Topic: Schwachstelle in Asterisk
Links: ASA-2007-018, ESB-2007.0574
ID: ae-200707-090

Der IAX2 Channel Driver der Telefonanlagensoftware Asterisk ist anfällig gegen einen Denial-of-Service Angriff, falls die Konfiguration nicht authentisierte Anrufe zulässt. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Debian/GNU Linux
Topic: Schwachstelle in xfs
Links: DSA-1342, CVE-2007-3103, ESB-2007.0575
ID: ae-200707-089

Im 'init.d' Skript des X Font Servers (xfs) wurde eine Race Condition gefunden, die es ermöglicht, die Dateiberechtigungen beliebiger Dateien zu verändern, wenn der Administrator dazu verleitet werden kann, 'xfs' neu zu starten. Fehlerbereinigte Pakete beheben dieses Problem.

System: Red Hat Linux
Topic: Schwachstellen in xpdf, cups, kdegraphics, gpdf, poppler und tetex
Links: CVE-2007-3387, RHSA-2007-0720, RHSA-2007-0729, RHSA-2007-0730, RHSA-2007-0731, RHSA-2007-0732, RHSA-2007-0735, ESB-2007.0573, ESB-2007.0582
ID: ae-200707-088

In 'xpdf' wurde eine Sicherheitslücke durch einen Integerüberlauf bei der Verarbeitung von PDF Dateien gefunden. Eine bösartig konstruiete PDF Datei kann beliebigen Code ausführen, wenn sie mit 'xpdf' geöffnet wird.
Von dieser Sicherheitslücke sind auch die Pakete 'cups', 'kdegraphics', 'gpdf', 'poppler' und 'tetex' betroffen.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Microsoft Windwos
Topic: Schwachstelle durch Uniform Resource Identifier (URI)
Links: ae-200707-084, Microsoft_224816, VU#403150
ID: ae-200707-087

Wie bereits gemeldet, besteht in Firefox eine Schwachstelle, die aufgrund eines Fehlers in der Behandlung von URIs Angreifern über das Netzwerk ermöglicht, Code auf den betroffenen Systemen auszuführen. Diese Schwachstelle betrifft auch Microsoft Windows allgemein, da verschiedene Applikationen unter Windows (z.B. Browser, E-Mail Clients) darauf vertrauen, dass Windows URIs richtig behandelt und nur geprüfte an die Applikationen übergibt. Von dieser Schwachstelle ist der Internet Explorer 7 nicht betroffen, weil hier eine andere Technik eingesetzt wird. Weitere Hinweise sind den Advisories zu entnehmen.

System: IBM AIX
Topic: Schwachstellen in capture, ftp, lpd, arp, pioout und pioinit
Links: iDEFENSE #569, iDEFENSE #570, iDEFENSE #571, ESB-2007.0566, ESB-2007.0567, ESB-2007.0568, ESB-2007.0569, ESB-2007.0570, ESB-2007.0571
ID: ae-200707-086

In 'capture', 'ftp', 'lpd', 'arp', 'pioout' und 'pioinit' wurden mehrere Sicherhetislücken gefunden. Patches stehen jetzt zur Verfügung.

System: Sun Solaris
Topic: Schwachstelle in lbxproxy
Links: Sun Alert #102948, ESB-2007.0565
ID: ae-200707-085

Im Low Bandwidth X Proxy (lbxproxy(1)) wurde eine Sicherheitslücke gefunden, die es einem lokalen Angreifer ermöglicht, Teile von Dateien zu lesen, die der Gruppe root gehören. Patches stehen zur Verfügung.

System: Verschiedene
Topic: Schwachstelle in Mozilla Firefox
Links: MFSA2007-26, MFSA2007-27, VU#783400, CVE-2007-3844, CVE-2007-3845, AL-2007.0091, ESB-2007.0576
ID: ae-200707-084

Mozilla Firefox filtert die Zeichenketten nicht, wenn bestimmte URIs an registrierte Protokollhandler gesendet werden. Dadurch kann ein Angreifer über das Netzwerk Firefox als Mittel zum Zweck benutzen, um beliebige Kommandos auf dem System auszuführen. Ein Workaround ist im Advisory beschrieben.

System: Microsoft Windows
Topic: Schwachstelle in Sun Java System Application Server
Links: Sun Alert ID 103000, ESB-2007.0561
ID: ae-200707-083

Im Sun Java System Application Server auf der Windoes Plattform wurde eine Sicherheitslücke gefunden, durch die der Source Code von JSPs eingesehen werden kann. Ein Patch steht noch nicht zur Verfügung.

System: Microsoft Windows
Topic: Schwachstelle in CA Message Queuing
Links: CA, CVE-2007-0060, AL-2007.0090, ISS Advisory
ID: ae-200707-082

Eine Vielzahl von CAs Produkten verwenden die CA Message Queuing (CAM / CAFT) Software, in der ein Pufferüberlauf gefunden wurde. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstelle in Apache Tomcat
Links: CVE-2007-3383, R-312
ID: ae-200707-081

Die Beispiel "SendMailServlet" Seite, die mit Apache Tomcat geliefert wird, weist eine Cross-Site-Scripting Sicherhetislücke im "From" Feld auf. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstelle in tcpdump
Links: CVE-2007-3798, MDKSA-2007:148, ESB-2007.0572, FreeBSD-SA-07:06, ESB-2007.0581
ID: ae-200707-080

Ein Integer Überlauf in 'tcpdump' ermöglicht es einem Angreifer über das Netzwerk durch Senden von böasrtig konstruierten BGP Paketen beliebigen Code auszuführen. Fehlerbereinigte Pakate stehen jetzt zur Verfügung.

System: Microsoft Windows
Topic: Schwachstelle in CA eTrust Anti-Virus
Links: CA, CVE-2007-3875, iDefense
ID: ae-200707-079

Wenn die CA eTrust Anti-Virus Engine eine bösartig konstruierte CHM Datei scannt, kann eine Endlosschleife auftreten. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Microsoft Windows
Topic: Schwachstelle in CA eTrust Intrusion Detection caller.dll ActiveX Control
Links: CA, CVE-2007-3302, iDefense
ID: ae-200707-078

Das "caller.dll" ActiceX Control von CAs eTrust Intrusion Detection weist eine Sicherheitslücke auf, die es einem Angreifer ermöglicht beliebigen Code auszuführen. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstelle in Borland Interbase
Links: CVE-2007-3566, ESB-2007.0555
ID: ae-200707-077

Eine Sicherheitslücke in Borland Interbase ermöglicht es einem nicht authentifizierten Angreifer über das Netzwerk beliebigen Code auszuführen. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: SGI Advanced Linux Environment
Topic: Schwachstellen in httpd, perl-Net-DNS und seamonkey
Links: SGI_20070701-01
ID: ae-200707-076

SGI hat jetzt für sein SGI Advanced Linux Environment 3 das Security Update #78 veröffentlicht. Hierdurch werden Schwachstellen in den Paketen httpd, perl-Net-DNS und seamonkey behoben.
Es wird empfohlen, dieses Update zu installieren.

System: Cisco Wireless LAN Controllers
Topic: Schwachstellen in Cisco Wireless LAN Controllers
Links: Cisco, ESB-2007.0556
ID: ae-200707-075

In den Cisco Wireless LAN Controllern (WLC) wurden mehrere Sicherheitslücken bei der Verarbeitung von Address Resolution Protocol (ARP) Paketen gefunden, die in bestimmten Umgebungen zu Denial-of-Service Angriffen genutzt werden können. Cisco stellt den betroffenen Kunden freie Software-Updates zur Verfügung.

System: Verschiedene
Topic: Schwachstelle in ISC BIND
Links: ISC, CVE-2007-2925, CVE-2007-2926, VU#187297, VU#252735, AL-2007.0089, RHSA-2007-0740, ESB-2007.0557, R-313, OpenPKG-SA-2007.022 DSA-1341, ESB-2007.0559, MDKSA-2007:149, ESB-2007.0564, FreeBSD-SA-07:07, ESB-2007.0580, TLSA-2007-38, SUSE-SA:2007:047, HPSBUX02251, SSRT071449, ESB-2007.0590, ESB-2007.0634, ESB-2007.0718, HPSBTU02256, SSRT071449, ESB-2007.0668
ID: ae-200707-074

Der Nameserver BIND weiset eine Sicherheitslücke bei der Generierung von Query IDs für ausgehenden DNS Anfragen auf, die es einem Angreifer wesentlich erleichtert, folgende Query IDs vorherzusagen. Dies kann für einen DNS Cache Poisoning Angriffe genutzt werden.
Ferner ist der Standardwert von Access Control Listen (ACL) fehlerhaft.
Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Microsoft Windows
Topic: Schwachstelle in Ipswitch Instant Messaging Server
Links: Ipswitch, iDefense
ID: ae-200707-073

Der Ipswitch Instant Messaging Server ist Teil der Ipswitch Collaboration Suite (ICS). Eine Sicherheitslücke im Instant Messaging Server Daemon ermöglicht es einem Angreifer über das Netzwerk, den Dienst zum Absturz zu bringen. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstelle in ClamAV
Links: CVE-2007-3725, DSA-1340, ESB-2007.0558, MDKSA-2007:150
ID: ae-200707-072

In der RAR VM von Clam Antivirus (ClamAV) wurde eine Sicherheitslücke durch Zugriff auf einen NULL Zeiger gefunden. Ein bösartig konstruiertes RAR Archiv kann einen Denial-of-Service Zustand herbeiführen. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Microsoft Windows
Topic: Schwachstelle in der HP Storage Management Appliance (SMA)
Links: HPSBST02243, SSRT071446, ESB-2007.0551
ID: ae-200707-071

In Software von Microsoft, die auf den HP Storage Management Appliance (SMA) betrieben wird, wurden mehrere Sicherheitslücken gefunden. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: SuSE Linux
Topic: Schwachstellen in MPlayer, madwifi, Samba, cups, libexif, evolution, mutt und avahi
Links: SUSE-SR:2007:014, CVE-2005-4835, CVE-2006-4168, CVE-2006-7177, CVE-2006-7178, CVE-2006-7179, CVE-2006-7180, CVE-2007-0720, CVE-2007-1558, CVE-2007-2447, CVE-2007-2645, CVE-2007-2829, CVE-2007-2830, CVE-2007-2831, CVE-2007-2948, CVE-2007-3245, CVE-2007-3372
ID: ae-200707-070

Ein SUSE Security Summary Report berichtet über Sicherheitslücken in den Paketen MPlayer, madwifi, Samba, cups, libexif, evolution, mutt und avahi. Fehlerbereinigte Pakete stehen jetzt zur Verfügung und sollten auf den Systemen installiert werden.

System: Mandriva Linux
Topic: Schwachstellen in ImageMagick
Links: SUSE-SA:2007:045, CVE-2006-6736, CVE-2006-6737, CVE-2006-6745, CVE-2007-0243, CVE-2007-2788, CVE-2007-2789, CVE-2007-3004, CVE-2007-3005
ID: ae-200707-069

In der Art, wie ImageMagick Dateien im DCM- und XWD-Format behandelt, wurden jetzt verschiedene Schwachstellen nachgewiesen. Sofern ein Angreifer einen Benutzer überzeugt, speziell präparierte Dateien zu öffnen, tritt ein heapbasierter Pufferüberlauf auf durch den ggf. auch Code vom Angreifer auf dem System mit den Rechten des aufrufenden Benutzers ausgeführt wird. Überarbeitete Pakete beheben die genannten Probleme.

System: SuSE Linux
Topic: Schwachstellen in Java
Links: SUSE-SA:2007:045, CVE-2006-6736, CVE-2006-6737, CVE-2006-6745, CVE-2007-0243, CVE-2007-2788, CVE-2007-2789, CVE-2007-3004, CVE-2007-3005
ID: ae-200707-068

Mit einem Update werden verschiedene sicherheitsrelevante Probleme in Java JRE/SDK von IBM und Sun behoben. Mögliche Folgen der Schwachstellen sind Denial-of-Service (DoS), unautorisierter lokaler Zugang oder Speicherprobleme. Daher wird empfohlen, diese Updates zu installieren.

System: Microsoft Windows
Topic: Schwachstelle durch URI Handler Input Validation
Links: iDEFENSE #565, CVE-2007-3670, AU-2007.0018
ID: ae-200707-067

Der Microsoft Internet Explorer und Mozilla Firefox sind zwei sehr beliebte Browser, die häufig parallel auf einem System installiert sind. In diesem Fall kann über das Netzwerk eine Schwachstelle ausgenutzt werden, die es Angreifern ermöglicht, beliebigen Code mit den Rechten des lokalen Benutzers auszuführen. Der Grund hierfür ist im Zusammenspiel der Programme zu suchen. Der meist verwendete Microsoft Windows URL Protocol Handling Code bietet keine Möglichkeit, bei der Übergabe von URIs an Applikationen festzustellen, wo ein Argument endet und ein neues beginnt. Das Problem ist, weil Browser bestimmte Zeichen in einigen URIs nicht wie in RFC3986 (IETF STD 66) gefordert, pct-encoden. Mit einem speziellen Link kann der URI Protocol Handler so ausgetrickst werden, dass er den Link als verschiedene Argumente übernimmt. Nähere Informationen dazu finden sich im Advisory. Firefox 2.0.0.5 zeigt diese Schwachstelle nicht mehr.

System: Microsoft Windows
Topic: Schwachstelle im Progress Server hat Einfluss auf Produkte von RSA
Links: TPTI-07-12, CVE-2007-2417, ESB-2007.0546
ID: ae-200707-066

Der per Default auf den Ports 5520/tcp und 5530/tcp lauschende Progress Server zeigt eine Schwachstelle. Der Prozess _mprosrv.exe vertraut auf eine von Benutzern übergebene DWORD-Größe und nimmt sie ungeprüft auf den Heap. Aufgrund eines möglichen Heap-Überlaufes kann ein Angreifer beliebigen Code im Kontext von SYSTEM ausführen. Diese Schwachstelle ist auch bei anderen Servern zu finden, die den Progress Server nutzen. Beispiel hierfür ist der RSA Authentication Manager. Ein Fix zum Schließen der Schwachstelle steht jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstelle in Opera
Links: iDEFENSE #564, Opera_862, ESB-2007.0545
ID: ae-200707-065

Opera ist ein für viele Plattformen verfügbarer Webbrowser. Opera 9.2 unterstützt BitTorrent Downloads. Beim Parsen spezieller BitTorrent Header nutzt Opera Speicher, der bereits freigegeben wurde. Das kann zu einer falschen Dereferenzierung eines Pointers und damit auch zum unbeabsichtigten Ausführen von Code führen. Die Schwachstelle wird ausgelöst, wenn der Benutzer einen Rechtsklick auf den Transfer macht und ihn entfernt. So kann ein Angreifer eigenen Code auf dem betroffenen System ausführen, wobei die Rechte des angemeldeten Benutzers zur Verfügung stehen. Opera in Version 9.22 zeigt diese Schwachstelle nicht mehr.

System: Verschiedene
Topic: Schwachstelle im Sun Java Runtime Environment
Links: Sun Alert #102995, ESB-2007.0544
ID: ae-200707-064

Der Java Runtime Environment Applet Class Loader zeigt eine sicherheitsrelevante Schwachstelle. Diese kann einem nicht vertrauenswürdigen Applet, das von einem System über das Netzwerk geladen wird, ermöglichen, Socketverbindungen zu bestimmten Services, die auf dem Host laufen, aufzubauen. Bestehende Zugangsbeschränkungen werden umgangen, so dass das Verhalten so ist, als ob das Applet auf der lokalen Maschine läuft. Ggf. vorhandene Schwachstellen können so ausgenutzt werden Neue Versionen beheben diese Schwachstelle.

System: Viele
Topic: Schwachstellen in Produkten von Oracle
Links: Oracle, VU#322460, R-308, HPSBMA02133, SSRT061201, ESB-2007.0563
ID: ae-200707-063

Oracle hat ein Critical Patch Update veröffentlicht, das alle Produkte von Oracle betrifft. 45 sicherheitsrelevante Schwachstellen in Produkten von Oracle werden hierdurch behoben. Daher wird empfohlen, dieses Update möglichst zeitnah zu installieren.

System: Microsoft Windows
Topic: Schwachstellen im Ipswitch IMail Server 2006
Links: iDEFENSE #563, CVE-2007-3925, CVE-2007-3927, ESB-2007.0548
ID: ae-200707-062

IMail enthält einen IMAP Daemon, über den Benutzer Zugang zu ihrer E-Mail erhalten. Die IMAP-Kommandos "Search" und "Search charset" enthalten die Möglichkeit zu stack- bzw. heap-basierten Pufferüberläufen, über die Angreifer eigenen Code zur Ausführung bringen können. Version 2006.21 behebt dieses Problem.

System: Microsoft Windows
Topic: Schwachstelle in Microsoft DirectX
Links: iDEFENSE #562, CVE-2006-4183, ESB-2007.0547
ID: ae-200707-061

Microsoft DirectX ist eine Anzahl von APIs, mit denen die Programmierung von Spielen vereinfacht wird. Hier wird das Targa-Format eingesetzt, bei dem verschiedene Optionen zum Speichern vorhanden sind. Das bezieht sich auf Farbtiefe und Bilddaten, aber auch den Einsatz der Run-Length Encoding (RLE) Komprimierung. Hier werden ähnliche Daten als 'run' gespeichert, beipielsweise anstelle von 'AAAAAAAA' wird 'speichere "A" 8 mal' gesichert. Der für die Bilddaten vorgesehene Puffer basiert auf der Breite, Höhe und Farbtiefe des Bildes, wobei aber beim Dekodieren dieser Dateitypen keine Prüfungen durchgeführt werden. Insofern läßt sich ein kontrollierter Heap-Überlauf provozieren, bei dem dann Code vom Angreifer mit den Rechten des betroffenen Benutzers ausgeführt wird. Microsoft's DirectX SDK und die DirectX End User Runtimes sind mit der Ausgabe vom Juni 2007 nicht mehr gegenüber dieser Schwachstelle empfindlich.

System: Turbolinux
Topic: Schwachstellen in samba
Links: TLSA-2007-35, CVE-2007-2446, CVE-2007-2447
ID: ae-200707-060

In Samba wurden zwei Sicherheitslücken gefunden, durch die ein Angreifer über das Netzwerk beliebigen Code ausführen. Ein Patch steht jetzt zur Verfügung.

System: Cisco WAE Appliance / Module
Topic: Schwachstelle in Cisco Wide Area Application Services
Links: Cisco, ESB-2007.0543
ID: ae-200707-059

Die Cisco Wide Area Application Services (WAAS) Software, die auf den WAE Appliances und NM-WAE-502 Modulen läuft, weist eine Sicherheitslücke auf. Wenn Edge Services konfiguriert sind, die CIFS Optimierung verwenden, kann eine Flut an SYN Paketen einen Denial-of-Service Zustand herbeiführen, in dem jeglicher Netzwerktraffic unterbunden wird. Cisco stellt den betroffenen Kunden freie Software-Updates zur Verfügung.

System: Debian/GNU Linux
Topic: Schwachstellen in curl und freetype
Links: DSA-1333, CVE-2007-3564, ESB-2007.0538,
DSA-1334, DSA-1302, CVE-2007-2754, ESB-2007.0400, R-311
ID: ae-200707-058

Die Methoden von GnuTLS zur Verifizierung von Zertifikaten, wie sie in der Bibliothek 'libcurl-gnutls' implementiert sind, prüfen nich auf ungültige oder abgelaufenen Datumsangaben.
In 'freetype', einer FreeType2 Font Engine, wurde ein Integerüberlauf gefunden, durch den bösartig konstruierte TTF Dateien beliebigen Code ausführen können.
Überarbeitete Pakete beheben die genannten Schwachstellen.

System: Verschiedene
Topic: Schwachstellen in Mozilla Firefox, Mozilla Thunderbird und Mozilla Seamonkey
Links: Mozilla, CVE-2007-3089, CVE-2007-3656, CVE-2007-3734, CVE-2007-3735, CVE-2007-3736, CVE-2007-3737, CVE-2007-3738, ESB-2007.0536, RHSA-2007-0722, RHSA-2007-0723, RHSA-2007-0724, ESB-2007.0540, ESB-2007.0541, ESB-2007.0542, R-309, DSA-1336, DSA-1337, DSA-1339, ESB-2007.0549, ESB-2007.0550, ESB-2007.0552, DSA-1338, ESB-2007.0553, TLSA-2007-37, SUSE-SA:2007:049
ID: ae-200707-057

In der Mozilla Software Firefox, Thunderbird und Seamonkey wurden mehrere Sicherheitslücken gefunden, die es Angreifern über das Netzwerk ermöglichen, beliebigen Code mit den Rechten des betroffenen Benutzers auszuführen. Fehlerbereinigte Software-Versionen stehen jetzt zur Verfügung.

System: Microsoft Windows
Topic: Schwachstelle in CA Alert Notification Server
Links: CA, iDefense, CVE-2007-3268, AL-2007.0086
ID: ae-200707-056

CA Produkte, die den Alert Service implementieren, weisen mehrere Sicherheitslücken durch Pufferüberläufe auf, die ein Angreifer über das Netzwerk nutzen kann um beliebigen Code auszuführen. Betroffen sind "CA Threat Manager for the Enterprise", "CA Protection Suites" und verschiedene BrightStor ARCserve Produkte. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Verschiedene
Topic: Sicherheitslücke in Tivoli Provisioning Manager for OS Deployment
Links: IBM, iDefense, CVE-2007-3268, ESB-2007.0533
ID: ae-200707-055

In der TFTP Implementierung von IBMs Tivoli Provisioning Manager for OS Deployment wurde eine Sicherheitslücke gefunden, die zu Denial-of-Service Angriffen genutzt werden kann. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Microsoft Windows
Topic: Schwachstelle in Trillian Instant Messenger
Links: VU#786920, CVE-2007-3832, ESB-2007.0537
ID: ae-200707-054

Im Trillian Instant Messenger Client wurde eine Sicherheitslücke durch einen Pufferüberlauf gefudnen. Ein Angreifer kann über das Netzwerk beliebigen Code mit den Rechten des Trillian Benutzers ausführen. Ein Patch steht nicht nicht zur Verfügung. Ein Workaround ist im Advisory beschrieben.

System: Red Hat Linux
Topic: Schwachstellen in tomcat
Links: RHSA-2007-0569, CVE-2007-2449, CVE-2007-2450, ESB-2007.0532, R-305
ID: ae-200707-053

Die "Manager" und "Host Manager" Web-Applikationen, sowie einige JSPs aud der "examples" Web-Applikation prüfen Benutzereingaben nicht richtig auf Sonderzeichen. Dies kann zu Cross-Site-Scripting Angriffen führen. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Sicherheitslücken in verschiedenen Symantec Produkten
Links: SYM07-016, SYM07-017, SYM07-019, , CVE-2007-0447, CVE-2007-3771, AL-2007.0085
ID: ae-200707-052

In einigen Symantec Produkten wurden mehrere Sicherheitslücken gefunden. Betroffen sind Symantec Mail Security, Symantec AntiVirus, Symantec Scan Engine, Symantec Client Security, Symantec Web Security, Symantec Gateway Security, Symantec Brightmail, Symantec AntiSpam, Norton AntiVirus, Norton Internet Security, Norton SystemWorks, and Norton Personal Firewall. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Red Hat Linux
Topic: Schwachstelle in HP ServiceGuard for Linux
Links: HPSBGN02234, SSRT071435, ESB-2007.0530
ID: ae-200707-051

In 'HP ServiceGuard for Linux' wurde eine Sicherheitslücke entdeckt, durch die ein lokaler Benutzer unerlaubten Zugriff oder erweiterte Rechte erlangen kann. Patches stehen jetzt zur Verfügung.

System: OpenBSD
Topic: Schwachstelle in file
Links: OpenBSD, CVE-2007-1536, ESB-2007.0529
ID: ae-200707-050

In 'file(1)' wurde eine Sicherheitslücke durch einen Heap Überlauf gefunden. Ein Source Code Patch steht jetzt zur Verfügung.

System: Red Hat Linux
Topic: Schwachstelle in httpd
Links: RHSA-2007-0662, CVE-2007-3304
ID: ae-200707-049

Der Apache HTTP Server (httpd) ist ein weit verbreiteter Webserver. Wenn er Signale an vermeintlich seine Childprozesse schickt, wird nicht ausreichend genau überprüft, dass es sich wirklich um ein Apache Child handelt. Ein lokaler Angreifer mit dem Recht, Skripte am Webserver auszuführen, kann über diese Schwachstelle das Scoreboard manipulieren, wodurch beliebige Prozesse beendet werden können, was zu einem Denial-of-Service führt. Ein überarbeitetes Paket steht jetzt zur Verfügung.

System: Viele
Topic: Neue Version von MySQL verfügbar
Links: MySQL, ESB-2007.0527
ID: ae-200707-048

Ab sofort steht der MySQL Community Server 5.0.45 als Open Source Database Management System zur Verfügung. Das gilt für die Sourcen, aber auch die Binärdaten. Durch diese neue Version werden auch viele sicherheitsrelevante Probleme behoben, so dass möglichst nur noch diese Version eingesetzt werden sollte.

System: FreeBSD
Topic: Schwachstellen in libarchive
Links: FreeBSD-SA-07:05, CVE-2007-3641, CVE-2007-3644, CVE-2007-3645, ESB-2007.0524
ID: ae-200707-047

Die Bibliothek libarchive bietet ein flexibles Interface für das Lesen und Schreiben von Archivdaten wie tar oder cpio. Beim Parsen von Daeien im tar- und pax-Format wurden jetzt einige Schwachstellen gefunden. Diese können für einen Denial-of-Service oder ggf. auch zur Ausführung von Code lokaler Angreifer führen. Insofern sollte das jetzt verfügbare Update installiert werden.

System: Red Hat Linux
Topic: Schwachstelle in xorg-x11-xfs
Links: iDEFENSE #557, RHSA-2007-0519, RHSA-2007-0520, CVE-2007-3103, ESB-2007.0525
ID: ae-200707-046

XFS ist der X Font Server, der für das rendern von Fonts im X Window System zuständig ist. Die Routine "init.d" ist für die Start- und Stopskripte unter Linux zuständig. Beim Booten oder Herunterfahren des Systems werden diese Skripte von init aufgerufen. das Skript für XFS ist gegenüber einer Race-Condition anfällig, wenn es durch init oder einem Systemadministrator gestartet wird. Hierdurch können Angreifer jede Datei des Systems für die Welt schreibbar machen, was mit dem Erhalten der Rechte von Root gleichzusetzen ist. Überarbeitete Pakete beheben diese Schwachstelle.

System: Linux
Topic: Schwachstellen in perl-Net-DNS
Links: CVE-2007-3377, CVE-2007-3409, RHSA-2007-0674, RHSA-2007-0675, ESB-2007.0526, MDKSA-2007:146
ID: ae-200707-045

Net::DNS ist eine Zusammenstellung von Perl-Modulen, die als Resolver für das Domain Name System (DNS) arbeiten. Das Generieren des ID-Feldes bei einer DNS-Anfrage geschieht auf unsichere Art, so dass Angreifer den Resolver mit gefälschten Antworten versorgen könnten. Zusätzlich besteht die Gefahr eines Denial-of-Service (DoS), da bestimmte DNS-Anfragen von Net::DNS nicht richtig geparst werden. Eine spezielle Antwort auf eine DNS-Anfrage sorgt dafür, dass die Applikation abstürzt oder zumindest nicht mehr antwortet. Überarbeitete Pakete beheben die genannten Probleme.

System: Microsoft Windows
Topic: Schwachstelle in Symantec AntiVirus SYMTDI.SYS Device Driver
Links: iDEFENSE #554, SYM07-018, CVE-2007-3673, ESB-2007.0520
ID: ae-200707-044

In symtdi.sys Version 5.5.1.6 besteht eine nicht ausreichende Überprüfung von Eingaben, wodurch lokale Angreifer die Rechte von SYSTEM erhalten können. Speziell wird der Adressraum des Gerätetreibers \\symTDI\ nicht ausreichend überprüft, während er IOCTL 0x83022323 bearbeitet. Angreifer können mit eine beliebige Adresse überschreiben, wozu auch Codesegmente gehören. Als Folge wird hinterlegter Code mit erweiterten Rechten ausgeführt, wodurch Angreifer auch die volle Kontrolle über das System erhalten können. Symantec hat einen Patch für alle betroffenen Produkte bereitgestellt.

System: Sun Solaris
Topic: Schwachstelle in rcp/scp
Links: Sun Alert #102978, Sun Alert #102961, CVE-2006-0225, ESB-2007.0519, R-301
ID: ae-200707-043

Es besteht eine Schwachstelle in rcp(1), wenn hierdurch Hilfsapplikationen aufgerufen werden. Dabei können lokale Benutzer, oder bei verteilten Dateisystemen auch Benutzer über das Netzwerk, mit Hilfe von Dateien mit speziellen Namen mit den Rechten des lokalen Benutzers beliebigen Code ausführen. Hiervon ist auch das Werkzeug scp(1) betroffen. Patches stehen zur Verfügung.

System: Verschiedene
Topic: Schwachstelle in Sun Java Web Start
Links: Sun Alert #102996, ESB-2007.0522, R-302
ID: ae-200707-042

Der im Java Web Start für das Parsen von URLs zuständige Code zeigt die Möglichkeit zu einem Pufferüberlauf. Hierdurch kann eine nicht vertrauenswürdige Applikation sich selbst das Recht geben um z.B. auf das lokale Dateisystem lesend und schreibend zuzugreifen. Auch können lokale Applikationen mit den Rechten des Benutzers der Java Web Start Applikation ausgeführt werden. Neue Releases beheben dieses Problem.

System: Verschiedene
Topic: Schwachstelle im Sun Java System Application Server und Web Server
Links: Sun Alert #102992, Sun Alert #102993, ESB-2007.0518, ESB-2007.0521, R-304
ID: ae-200707-041

Bestimmte Versionen des Sun Java System Application Server und des Sun Java System Web Server verarbeiten XSLT Stylesheets, die in XSLT Transformationen in XML Unterschriften enthalten sind, nicht sicher genug. Hierdurch läßt sich über manipulierte XLST Stylesheets eine beliebige Java-Methode oder auch beliebiger Code mit den Rechten der Applikation, die gerade das XML verarbeitet, ausführen. Jetzt verfügbare Updates beheben dieses Problem.

System: Sun Solaris / Linux
Topic: Schwachstelle im Sun Java System Access Manager
Links: Sun Alert #101918, ESB-2007.0516
ID: ae-200707-040

Sofern beim Sun Java System Access Manager (ehemals Sun Java System Identity Server) der Debug-Level auf "message" geschaltet ist, werden Login-Passworte im Klartext und daher auch für alle normalen Benutzer lesbar gespeichert. Hierdurch kann also ein Benutzer auch unautorisierten Zugang als jemand erhalten, dessen Identität ebenfalls durch den Sun Java System Access Manager verwaltet wird. Ein neues Release behebt diese potenzielle Schwachstelle.

System: Verschiedene
Topic: Schwachstelle in der Java Secure Socket Extension
Links: Sun Alert #102997, ESB-2007.0515, Cisco, ESB-2007.0562
ID: ae-200707-039

Die Java Secure Socket Extension (JSSE) ist bei verschiedenen Releases des Java Runtime Environments enthalten. Hier werden SSL/TLS Handshake-Anfragen nicht korrekt verarbeitet, so dass die Möglichkeit besteht, einen Denial-of-Service (DoS) zu provozieren. Dieser kann sich einerseits nur auf den server, der für SSL/TLS zuständig ist, beziehen, aber auch auf das gesamte System. Neue Releases der Software beheben dieses Problem.

System: Einige
Topic: Schwachstellen in Apple QuickTime
Links: APPLE-SA-2007-07-11, iDEFENSE #556, CVE-2007-2295, CVE-2007-2296, CVE-2007-2392, CVE-2007-2393, CVE-2007-2394, CVE-2007-2396, CVE-2007-2397, CVE-2007-2402, VU#582681, ESB-2007.0514, R-307
ID: ae-200707-038

Apple QuickTime 7.2 ist ab sofort verfügbar. Hier sind einige Verbesserungen der Funktionalität enthalten, wichtig sind aber die Sicherheits-Updates. Ohne diese können Angreifer ggf. auf privilegierte Daten zugreifen und auch beliebige Kommandos bzw. eigenen Code ausführen lassen.

System: Verschiedene
Topic: Schwachstellen in SquirrelMail G/PGP Plugin
Links: iDEFENSE #329, iDEFENSE #330, iDEFENSE #331, iDEFENSE #555, CVE-2005-1924, CVE-2006-4169, ESB-2007.0513
ID: ae-200707-037

Das Plugin G/PGP Encrpytion für SquirrelMail kann für Verschlüsselung, Entschlüsselung und Digitale Signaturen eingesetzt werden. Es nutzt den Standard OpenPGP, GPG. Eine sog. Command Injection Schwachstelle in diesem Plugin für das Paket Webmail erlaubt Angreifern, beliebige Kommandos mit den Rechten des darunter arbeitenden Webservers auszuführen. Ein Update steht derzeit noch nicht zur Verfügung, im Advisory ist aber ein Workaround beschrieben.

System: Windows / Linux
Topic: Schwachstellen im Cisco Unified Call Manager
Links: Cisco, CVE-2006-5277, CVE-2006-5278, ISS Alert #270, ISS Alert #271, ESB-2007.0512
ID: ae-200707-036

Der Cisco Unified Communications Manager (CUCM), ehemals CallManager zeigt zwei Schwachstellen, durch die ein nicht autorisierter Administrator einen Denial-of-Service (DoS) auslösen kann. Cisco stellt den betroffenen Kunden freie Software-Updates zur Verfügung.

System: Windows / Linux
Topic: Schwachstellen im Cisco Unified Communications Manager und Presence Server
Links: Cisco, ESB-2007.0511, ESB-2007.0535
ID: ae-200707-035

Der Cisco Unified Communications Manager (CUCM), ehemals CallManager, und der Cisco Unified Presence Server (CUPS) zeigen zwei Schwachstellen, durch die ein nicht autorisierter Administrator die CUCM/CUPS Systemdienste aktivieren und beenden kann. Dies kann zu einem Denial-of-Service (DoS) führen, auch bei CUCM/CUPS Clustern. Außerdem können sensitive Informationen zu SNMP, inklusuve der Community Strings, veröffentlicht werden. Cisco stellt den betroffenen Kunden freie Software-Updates zur Verfügung.

System: Microsoft Windows
Topic: Schwachstelle in Symantec Backup Exec
Links: iDEFENSE #553, SYM07-015, CVE-2007-3509, VU#213697, ESB-2007.0517
ID: ae-200707-034

Symantec Backup Exec für Windows Servers ist eine Client-Server basierte Softwarelösung für Backups. Eines der bei dieser Software enthaltenen Remote Procedure Call (RPC) Interfaces zeigt die Möglichkeit, dass ein Angreifer über das Netzwerk einen heapbasierten Pufferüberlauf auslösen kann. Hierzu ist es lediglich notwendig, ein spezielles Paket an den betroffenen Service zu schicken. Die Folge ist zumindest ein Denial-of-Service, wobei Symantec darauf hinweist, dass Angreifer ggf. auch eigenen Code auf dem betroffenen System ausführen können. Ein HotFix steht zur Verfügung, er sollte möglichst zeitnah installiert sein.

System: Microsoft Windows
Topic: Sicherheitslücke in Firefox
Links: virusbtn_20070711, VU#358017, AL-2007.0084
ID: ae-200707-033

Die Protokoll-Handler von Mozilla Firefox können ggf. von außen eingespeistes JavaScript mit erhöhten Rechten auf dem lokalen System ausführen. Hierdurch kann ein nicht autorisierter oder authentisierter Angreifer auf dem System beliebigen Code ausführen. Da ein Update derzeit noch nicht zur Verfügung steht, wird empfohlen, JavaScript auszuschalten und die Registrierung für die Firefox-Protokolle herauszunehmen.

System: Mandriva Linux
Topic: Schwachstellen in wireshark
Links: MDKSA-2007:145, CVE-2007-3389, CVE-2007-3390, CVE-2007-3391, CVE-2007-3392, CVE-2007-3393
ID: ae-200707-032

Im Wireshark Netzwerk Traffic Analyser wurden mehrere Sicherheitslücken gefunden, durch die bösartig konstruierte Pakete einen Denial-of-Service Zustand hervorrufen können. Fehlerbereinigte Pakate stehen jetzt zur Verfügung.

System: Microsoft Windows
Topic: Schwachstellen im McAfee ePolicy Orchestrator Agent und CMA
Links: McAfee #613364, McAfee #613365, McAfee #613366, McAfee #613367, CVE-2006-5271, CVE-2006-5272, CVE-2006-5273, CVE-2006-5274, ISS Alert #269, ESB-2007.0531
ID: ae-200707-031

Der McAfee e-Policy Orchestrator Agent ist gegenüber vier verschiedenen Schwachstellen im Speichermanagement empfindlich. ePO Agents in Version 3.5.5.438 und neuer zeigen zwei dieser Schwachstellen, die von McAfee am 13.06.06 über einen Patch eingeführt wurden. Die beiden anderen Schwachstellen sind in allen Versionen von McAfee's ePO Agent vorhanden. McAfee hat Patches zum Beheben der Schwachstellen veröffentlicht.

System: HP Tru64
Topic: Schwachstellen in Samba
Links: HPSBTU02233, SSRT071424, CVE-2007-2444, CVE-2007-2446, CVE-2007-2447, ESB-2007.0510
ID: ae-200707-030

Überarbeitete Samba-Pakete schließen Schwachstellen, durch die Angreifer über das Netzwerk auf einem Samba-Server eigenen Code bzw. Kommandos ausführen könnten.

System: Verschiedene
Topic: Schwachstellen in Adobe Flash Player und Adobe Photoshop
Links: APSB07-12, APSB07-13, CVE-2007-3456, CVE-2007-3457, CVE-2007-2022, CVE-2007-2244, CVE-2007-2365, ESB-2007.0509, VU#730785, VU#110297, VU#138457, R-300, RHSA-2007-0696, ESB-2007.0528, SUSE-SA:2007:046, TLSA-2007-36
ID: ae-200707-029

Im Adobe Flash Player wurden kritische Schwachstellen gefunden, die bei einem erfolgreichen Ausnutzen durch Angreifer diesen die volle Kontrolle über das System ermöglichen können. Hierzu muss ein Benutzer mit dem Flash Player eine speziell präparierte SWF-Datei laden. Es wird ein Update auf die neueste Version des Flash Players dringend empfohlen.
Kritische Schwachstellen wurden jetzt auch im Photoshop CS2 und CS3 nachgewiesen. Auch hier kann ein Angreifer die volle Kontrolle über das System erhalten. Das geschieht mit speziellen Dateien im BMP-, DIB-, RLE- oder PNG-Format, die von einem lokalen Benutzer geöffnet werden müssen. Eine aktualisierte Version behebt diese Schwachstellen.

System: Microsoft Windows
Topic: Schwachstelle im SAP DB Web Server
Links: NGS, VU#679041
ID: ae-200707-028

SAP DB ist ein Datenbankserver, der über unterschiedliche webbasierte Tools konfiguriert wird. Der SAP DB Webserver (WAHTTPD.exe) zeigt einen stackbasierten Pufferüberlauf, der auf diesen Server beschränkt ist und beim Einsatz anderer Webserver nicht auftritt. Aufgrund dieser Schwachstelle kann ein Angerifer über das Netzwerk einen Denial-of-Service auslösen und ggf. auch eigenen Code auf dem Server zur Ausführung bringen. Kunden werden gebeten, sich wegen eines Updates mit SAP in Verbindung zu setzen. Bis zum Einspielen eines Updates, das diese Lücke schließt, sollte der Zugriff auf Port 9999/tcp streng kontrolliert werden.

System: Mandriva Linux
Topic: Schwachstellen im mplayer
Links: MDKSA-2007:143, CVE-2007-2948
ID: ae-200707-027

MPlayer vor Version 1.0rc1try3 hat im Code von stream/stream_cddb.c verschiedene Fehler, die zu stackbasierten Pufferüberläufen führen können. Hierdurch kann ein Angreifer über das Netzwerk beliebigen Code über einen CDDB-Eintrag für einen zu langen Albumtitel oder Kategorie ausführen lassen. Überarbeitete Pakete adressieren diese Schwachstelle und beheben sie.

System: Microsoft Windows
Topic: Sicherheitslücke in Microsoft Internet Information Services
Links: MS07-041, CVE-2005-4360, ESB-2007.0506, ISS Alert #268, R-296
ID: ae-200707-026

Bei Microsoft Internet Information Services handelt es sich um den IIS, der u.a. auch einen Dienst als Webserver anbietet. Sofern Angreifer einen speziellen URL an den IIS 5.1 unter Windows XP übergeben, kann unter gewissen Umständen beliebiger Code auf dem betroffenen Rechner ausgeführt werden. Ein Update behebt dieses Problem.

System: Microsoft Windows
Topic: Sicherheitslücken im .NET Framework
Links: MS07-040, CVE-2007-0041, CVE-2007-0042, CVE-2007-0043, ESB-2007.0505, R-295
ID: ae-200707-025

Drei zum Teil kritische Schwachstellen zeigt das .NET Framework. Fehler im .NET PE Loader sowie im .NET JIT Compiler können dazu führen, dass Code von Angreifern mit den Rechten des momentan angemeldeteten Benutzers ausgeführt werden kann. Zusätzlich zeigt ASP.NET für Angreifer die Option, den Inhalt jeder Webseite herunterzuladen. Ein Update behebt die genannten Probleme.

System: Microsoft Windows
Topic: Sicherheitslücken in Windows Active Directory
Links: MS07-039, CVE-2007-0040, CVE-2007-3028, AL-2007.0083, ISS Alert #267, VU#487905, VU#348953, R-294
ID: ae-200707-024

Microsoft Windows 2000 Server und Windows Server 2003 zeigen Schwachstellen, die zu einem Denial-of-Service bzw. auch der unberechtigten Ausführung von Code führen können. Dies ist in der Art begründet, wie Microsoft Active Directory LDAP-Anfragen von Clients bearbeitet bzw. überprüft. Zum Ausnutzen der Schwachstellen muss beim Server 2003 ein gültiger Account für das System bekannt sein. Updates stehen zur Verfügung und sollten möglichst zeitnah eingespielt sein.

System: Microsoft Windows Vista
Topic: Sicherheitslücke in der Microsoft Vista Firewall
Links: MS07-038, CVE-2007-3038, ESB-2007.0508, VU#101321, R-298
ID: ae-200707-023

Die Firewall von Vista soll unberechtigte Zugriffe von außen zuverlässig verhindern. Mit Tricks lassen sich unter bestimmten Umständen Informationen über das System auslesen, obwohl die Firewall aktiv ist. Ein Hotfix behebt dieses Problem.

System: Microsoft Windows
Topic: Sicherheitslücke im Microsoft Office Publisher 2007
Links: MS07-037, CVE-2007-1754, ESB-2007.0507, R-299
ID: ae-200707-022

Wenn vom Publisher Daten von der Festplatte in den Speicher geschrieben werden, erfolgt die Bestimmung des notwendigen Speichers nicht ausreichend genau. Mit Hilfe einer speziell präparierten .pub-Datei kann ein Angreifer beliebigen Code auf dem System ausführen lassen. Die Ausführung geschieht mit den Rechten des aufrufenden Benutzers, so dass ggf. auch administrativer Zugriff möglich ist. Ein Hotfix behebt dieses Problem.

System: Microsoft Windows
Topic: Sicherheitslücken in Microsoft Excel
Links: MS07-036, CVE-2007-1756, CVE-2007-3029, CVE-2007-3030, ESB-2007.0504, R-297
ID: ae-200707-021

Ein Update behebt drei Schwachstellen in Microsoft Excel, die auch zur unbeabsichtigten Ausführung von Code mit den Rechten des aufrufenden Benutzers führen können. Sofern speziell präparierte XLS-Dateien aufgerufen werden, kann ein sog. Calculation Error, aber auch Fehler in der Speicherverwaltung von Worksheets oder Workbooks ausgenutzt werden. Es wird empfohlen, diesen Hotfix zu installieren.

System: Red Hat Enterprise Linux 5
Topic: Schwachstelle im Kernel
Links: RHSA-2007-0595, CVE-2007-3107, ESB-2007.0523
ID: ae-200707-020

Der Linux Kernel ist für die Basisfunktionen des Betriebssystems zuständig. Neue Kernel-Pakete beheben einen Fehler bei der Bearbeitung von Signalen bei PowerPC-basierten Systemen. Hier konnten lokale Benutzer einen Denial-of-Service auslösen.

System: IBM AIX
Topic: Schwachstelle in libodm
Links: iDEFENSE #552, IBM, ESB-2007.0503
ID: ae-200707-019

IBM nutzt beim Betriebssystem AIX einen Object Data Manager (ODM) für das Speichern von Systemeinstellungen, Device-Konfigurationen und Informationen über Applikationen. Die hierfür eingesetzte Bibliothek libodm zeigt einen Pufferüberlauf, wodurch normale lokale Benutzer in der Lage sind, beliebige Kommandos als Root auszuführen. Ein offizieller Fix steht jetzt zur Verfügung.

System: Debian/GNU Linux
Topic: Schwachstellen in vlc
Links: DSA-1332, CVE-2007-3316, CVE-2007-3467, CVE-2007-3468, ESB-2007.0502, R-303
ID: ae-200707-018

Bei vls handelt es sich um einen VideoLan Multimedia Player und Streamer. Einige Schwachstellen wurden gefunden, die auch zur unberechtigten Ausführung von Code durch Angreifer führen können. Ein überarbeitetes Paket behebt dieses Problem.

System: SuSE Linux
Topic: Mehrere Schwachstellen im Kernel behoben
Links: SUSE-SA:2007:043, CVE-2006-7203, CVE-2007-1357, CVE-2007-1496, CVE-2007-1497, CVE-2007-1592, CVE-2007-1861, CVE-2007-2543, CVE-2007-2876
ID: ae-200707-017

Für SuSE Linux stehen jetzt überarbeitete Pakete für den Kernel zur Verfügung. Hierdurch werden verschiedene sicherheitsrelevante Probleme behoben.

System: Windows
Topic: Schwachstelle in WinPcap
Links: iDEFENSE #550, ESB-2007.0501
ID: ae-200707-016

WinPcap ist ein Softwarepaket, um Anwendungen unter Windows link-level Netzwerk-Zugang in Echtzeit zu geben. Es wird von verschiedenen Paketen genutzt, z.B. Wireshark. Lokale Benutzer können eine Schwachstelle im Treiber NPF.SYS von WinPcap ausnutzen, um eigenen Code im Kontext des Kernels ausführen zu lassen. Das WinPcap Team hat auf diese Schwachstelle mit der Veröffentlichung von WinPcap Version 4.0.1 reagiert.

System: Linux / Windows
Topic: Schwachstellen in Gimp
Links: iDEFENSE #551, CVE-2006-4519, ESB-2007.0500, TLSA-2007-34, DSA-1335, ESB-2007.0539, R-310
ID: ae-200707-015

Das Programm GNU Image Manipulation ist allgemein bekannt als GIMP. Die Plug-Ins für das Laden von Bildern unterschiedlicher Formate zeigen Integer-Pufferüberläufe. Wenn Angreifer einen Benutzer überzeugen, ein bestimmtes Dokument zu öffnen, kann ein Denial-of-Service erreicht oder ggf. auch eigener Code mit den Rechten des Benutzers ausgeführt werden. Betroffen hiervon sind u.a. die Dateiformate DICOM, PNM, PSD, PSP, Sun RAS, XBM und XWD. Version 2.2.16 behebt dieses potenzielle Problem.

System: Einige Linux
Topic: Schwachstelle im SAP Message Server
Links: NGS, VU#305657, AA-2007.0053
ID: ae-200707-014

Der SAP Message Server ist für den Austausch und die Organisation von Nachrichten zwischen Servern in einem SAP-Netzwerk zuständig. Er zeigt einen Heap-basierten Pufferüberlauf, der sich über das Senden einer Anfrage mit einem speziellen 'group'-Parameter ausnutzen lässt. Als Folge kann ein Denial-of-Service auftreten und ggf. auch Code des Angreifers ausgeführt werden. Benutzer von SAP sollten SAP wegen eines Updates kontaktieren, da die neueste Version diese Schwachstelle wohl nicht zeigt.

System: Einige Linux
Topic: Schwachstelle in Gimp
Links: CVE-2007-2949, USN-480-1, ESB-2007.0498
ID: ae-200707-013

Bei der Verarbeitung von PSD-Dateien berechnet Gimp die Größe des Heap-Puffers nicht immer korrekt. Sofern ein Benutzer eine speziell präparierte PSD-Datei öffnet, kann ein Angreifer diese Schwachstelle ausnutzen um eigenen Code mit den Rechten des Benutzers ausführen lassen. Für einige Linux stehen überarbeitete Pakete zur Verfügung.

System: Verschiedene
Topic: Sicherheitslücken in PHP
Links: CVE-2006-0207, CVE-2006-4486, CVE-2007-1399, CVE-2007-1864, DSA-1330, DSA-1331, ESB-2007.0499, SUSE-SA:2007:044
ID: ae-200707-012

Pufferüberläufe und andere Schwachstellen wurden in PHP4 und auch in PHP5 gefunden. Sie lassen sich durchüberarbeitete Pakete beheben.

System: Verschiedene
Topic: Schwachstelle in Lhaca
Links: CVE-2007-3375, VU#871497
ID: ae-200707-011

Bei LHA handelt es sich um Archivdateiformat, das auch vom Kompressionswerkzeug Lhaca genutzt wird. Aufgrund nicht ausreichender Überprüfung von Parametern kann ein Stacküberlauf auftreten. Diese Schwachstelle ist im Internet öffentlich beschrieben, so dass die jetzt verfügbare Version 1.23 möglichst zeitnah installiert sein sollte.

System: SuSE Linux
Topic: Schwachstellen in file und freetype2
Links: SUSE-SA:2007:040, CVE-2007-1536, CVE-2007-2799,
SUSE-SA:2007:041, CVE-2005-2754
ID: ae-200707-010

Ein letztens veröffentlichter Sicherheitspatch für file bietet in der Funktion file_printf() die Möglichkeit zu einem neuen Integer-Überlauf, so dass beliebiger Code ausgeführt werden kann. Dieser Fehler ist mit einem neuen Update behoben.
Die für das rendern von TTF zuständige Bibliothek freetype2 zeigt einen Fehler bei der Behandlung solcher Grafiken. Mittels eines Heap-Überlaufs lässt sich beliebiger Code zur Ausführung bringen. Zur Behebung dieser Schwachstelle stehen überarbeitete Pakete jetzt zur Verfügung.

System: Microsoft Windows
Topic: Schwachstelle in HP Instant Support
Links: HPSBPI02228, SSRT071404, ESB-2007.0497, R-293
ID: ae-200707-009

Das ActiveX control in HP Instant Support - Driver Check vor v1.5.0.3 unter Microsoft Windows XP zeigt eine Schwachstelle, die Angreifern über das Netzwerk nicht autorisierten Zugriff auf das System geben kann. Überarbeitete Software steht jetzt zur Verfügung.

System: Debian/GNU Linux
Topic: Schwachstelle in gfax
Links: DSA-1329, CVE-2007-2839, ESB-2007.0496, R-292
ID: ae-200707-008

Bei gfax handelt es sich um ein GNOME Frontend für Faxprogramme. Temporäre Dateien werden auf unsichere Art und Weise genutzt, so dass lokale Angreifer beliebige Kommandos mit den Rechten von Root absetzen können. Ein überarbeitetes Paket behebt dieses Problem.

System: Verschiedene
Topic: Schwachstellen in MySQL
Links: CVE-2007-1420, CVE-2007-2583, CVE-2007-2691, MDKSA-2007:139
ID: ae-200707-007

MySQL 5.x vor Version 5.0.36 erlaubt lokalen Benutzern einen Denial-of-Service auszulösen, indem spezielle Kommandos in Kombination mit dem Sortieren der Ausgaben abgesetzt werden. In der Funktion 'in_decimal::set' in item_cmpfunc.cc in MySQL vor 5.0.40 bzw. 5.1 vor 5.1.18-beta besteht eine Schwachstelle, die über eine bestimmte Clause ebenfalls zu einem Denia-of-Service führen kann. Zusätzlich sind bei MySQL vor 4.1.23, 5.0.42 bzw. vor 5.1.18 für das Umbenennen keine Rechte für DROP notwendig, wodurch jeder authentisierte Benutzer beliebige Tables umbenennen kann.
Es wird empfohlen, nur die aktuellen Versionen von MySQL einzusetzen.

System: Linux / Unix
Topic: Schwachstellen in httpd
Links: CVE-2006-5752, CVE-2007-1863, CVE-2007-3304, RHSA-2007-0533, RHSA-2007-0534, RHSA-2007-0556, ESB-2007.0468, MDKSA-2007:140
ID: ae-200707-006

Im Apache Webserver wurden mehrere Schwachstellen gefunden:
Ein Fehler im Modul 'mod_status' kann zu Cross-Site Scripting Angriffen genzutzt werden, wenn "ExtendedStatus" aktiviert und die Statusseite des Servers öffentlich zugänglich ist. Im 'mod_cache' Module wurde ein Fehler gefunden. Wenn ein Multi-Processing Module aktiviert ist, das Threads benutzt, kann über das Netzwerk ein Denial-of-Service Zustand herbeigeführt werden. Zusätzlich kann ein lokaler Benutzer, der das Recht hat, Skripte an den Webserver zu schicken, durch Manipulation des Scoreboards beliebige Prozesse beenden, was ebenfalls einen Denial-of-Service nach sich zieht.
Verbesserte Pakete stehen jetzt zum Download bereit.

System: Mandriva Linux
Topic: Schwachstelle in kdebase
Links: MDKSA-2007:138, CVE-2007-2022
ID: ae-200707-005

Sofern beim Konqueror Webbrowser das Adobe Flash Player Plugin installiert ist, kann es zu Problemen kommen. Beim Zusammenspiel dieser beiden Programme kann es passieren, dass Tastatureingaben nicht an den Browser, sondern an den Flash Player geleitet werden. Überarbeitete Pakete beheben dieses Problem.

System: Debian/GNU Linux
Topic: Schwachstellen in fireflier-server, gsambad und unicon-imc2
Links: DSA-1326, CVE-2007-2837, ESB-2007.0492,
DSA-1327, CVE-2005-2838, ESB-2007.0493,
DSA-1328, CVE-2007-2835, ESB-2007.0494
ID: ae-200707-004

Fireflier-server ist ein interaktives Tool zum Anlegen von Firewall-Regeln. Temporäre Dateien werden auf eine unsichere Art genutzt, so dass beliebige Dateien vom lokalen System entfernt werden können. Ähnlich verhält es sich bei gsambad, ein GTK+ Konfigurationstool für Samba. Hier lassen sich lokale Dateien kürzen. Zusätzlich besteht bei der Bibliothek unicon-imc2 für die Nutzung von Chinesisch die Gefahr, dass unberechtigterweise beliebiger Code auf dem System ausgeführt werden kann. Überarbeitete Pakete beheben die genannten Schwachstellen.

System: Verschiedene
Topic: Schwachstellen durch das Sun JavaDoc Tool
Links: Sun Alert #102958, ESB-2007.0491
ID: ae-200707-003

Das JavaDoc Tool zeigt in verschiedenen Versionen des JDK einen Fehler beim Generieren von HTML-Seiten zur Dokumentation. Es besteht so die Möglichkeit, Cross-Site Scripting Angriffe (XSS) durchzuführen. Hierdurch kann ein Angreifer Zugang zu den im Browser hinterlegten Cookies erhalten. Eine überarbeitete Version steht jetzt zur Verfügung.

System: Sun Solaris
Topic: Schwachstelle in libpng
Links: Sun Alert #102987, CVE-2007-2445, VU#684664, ESB-2007.0490
ID: ae-200707-002

Über das Netzwerk kann ein normaler Benutzer Applikationen zum Absturz bringen, die dynamisch gegen die Portable Network Graphics Bibliothek (libpng(3)) gelinkt sind. Dieser Denial-of-Service (DoS) funktioniert auch bei vielen Applikationen, die über das GNOME Desktop Environment gegen die anfälligen Bibliotheken gelinkt sind. Ein überarbeitetes Paket behebt dieses Problem.

System: Verschiedene
Topic: Schwachstellen im Sun Java Runtime Environment
Links: Sun Alert #102934, AL-2007.0071
ID: ae-200707-001

Der im Java Runtime Environment enthaltene Code zum Parsen von Bilddateien enthält einen Fehler, wodurch ein nicht vertrauenswürdiges Applet bzw. eine solche Applikation ihre Rechte erweitern kann. Aufgrund einer zweiten Schwachstelle kann es auch passieren, dass die Java Virtual Machine hängt. Ein Update behebt diese beiden Probleme.



(c) 2000-2013 AERAsec Network Services and Security GmbH