Network Security

AERAsec
Network Security
Aktuelle Sicherheitsmeldungen


Die meisten Links führen direkt auf die entsprechende Datei der meldenden Organisation, damit Sie die Original-Meldung ebenfalls lesen können. Die Meldungen sind meist auf Englisch.

Übrigens: Wenn für Systeme Risiken veröffentlicht werden, heißt dieses nicht, daß die Systeme, für die keine Risiken veröffentlicht werden automatisch sicherer sind!

Sie setzen eine Firewall von
Check Point, Cisco, Juniper oder Fortinet ein?!

Sie suchen nach einer Möglichkeit,
Ihre Installation einfach und revisionssicher zu dokumentieren?
Sie möchten Ihre Konfiguration optimieren, indem sie die tatsächliche Nutzung von Regeln und Objekten analysieren?
Sie benötigen einen Alarm, wenn bestimmte Verbindungen durch eine Änderung im Regelsatz nicht mehr erlaubt sind?

Tufin SecureTrack erfüllt genau diese Anforderungen.
AERAsec ist Gold-Partner von Tufin und hat von Tufin als TCSE zertifizierte Mitarbeiter.
Ihre Fragen beantworten wir gerne!

Tufin Software Technologies

Hier finden Sie unsere Suchmaschine zur Netzwerk-Sicherheit!


Sie übermitteln u.a. folgende Informationen:

Ihr Browser

CCBot/1.0 (+http://www.commoncrawl.org/bot.html)

Ihre Absenderadresse

(keine Reverse DNS Auflösung) [38.107.191.87]

Ihr Referer

(gefiltert oder nicht vorhanden)

Aktueller Monat, Letzter Monat, Letzten 10 Meldungen, Letzten 20 Meldungen (nur Index)

Ausgewählt wurde Monat 10 / 2007

System: Unix / Linux
Topic: Schwachstelle in CUPS
Links: CVE-2007-4351, VU#446897, RHSA-2007-1020, S-032, ESB-2007.0854, SUSE-SA:2007:058, MDKSA-2007:204
ID: ae-200710-094

Das Common UNIX Printing System (CUPS) bietet einen Layer für das Drucken unter Unix. CUPS behandelt bestimmte Internet Printing Protocol (IPP) Tags nicht richtig. Daher hat ein Angreifer, der sich über das Netzwerk mit dem IPP TCP Port verbinden kann, die Möglichkeit, einen bestimmten Request zu schicken. Als Folge stürzt CUPS ab, aber es kann auch beliebiger Code des Angreifers ausgeführt werden. Es wird darauf hingewiesen, dass die Defaultkonfiguration von CUPS es nicht erlaubt, den IPP Port über das Netzwerk anzusprechen. Ein überarbeitetes Paket behebt die beschriebene Schwachstelle.

System: IBM AIX
Topic: Verschiedene Sicherheitslücken in IBM AIX
Links: iDefense #611, iDefense #612, iDefense #613, iDefense #614, iDefense #615, iDefense #616, iDefense #617, CVE-2007-4217, CVE-2007-4513, CVE-2007-4621, CVE-2007-4622, CVE-2007-4623, ESB-2007.0852, S-033
ID: ae-200710-093

In dem Programmen 'swcons', 'lqueryvg', 'lquerypv', 'ftp', 'dig', 'bellmail' und 'crontab' von IBM AIX wurden mehrere Sicherheitslücken gefunden. Patches stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstellen in TikiWiki
Links: CVE-2007-5423, CVE-2007-5682, CVE-2007-5683, CVE-2007-5684, ESB-2007.0853
ID: ae-200710-092

In TikiWiki wurden mehrere Sicherheitslücken gefudnen. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Sun Fire X2100 / X2200 M2 Server
Topic: Schwachstelle in Sun Fire X2100 M2/X2200 M2 ELOM
Links: SUN Alert #103127, ESB-2007.0849
ID: ae-200710-091

Im "Embedded Lights Out Manager" (ELOM) der Sun Fire X2100/X2200 M2 Server Firmware wurd eine Sicherheitslücke gefunden, die es einem Angreifer ermöglicht, beliebige Code mit Root Rechten auszuführen. Fehlerbereinigte Firmware steht jetzt zur Verfügung.

System: Apple Mac OS X
Topic: Sicherheitslücken in Xcode Developer Tools
Links: CVE-2006-2362, CVE-2006-5327, CVE-2006-5328, ESB-2007.0734
ID: ae-200710-090

In 'gdb' und 'WebObjects', die Teil der Xcode Developer Tools sind, wurden mehrere Sicherheitslücken gefunden. Ein Update steht jetzt zur Verfügung.

System: Sun Solaris 10
Topic: Schwachstelle im Internet Protocol
Links: SUN Alert #103087, ESB-2007.0850
ID: ae-200710-089

Eine Sicherheitslücke im Solaris 10 Internet Protocol (ip(7P)) ermöglicht es einem lokalen Benutzer, eine System Panik auszulösen und somit einen Denial-of-Service Zustand herzustellen. Ein Patch steht jetzt zur Verfügung.

System: Sun Solaris 10
Topic: Schwachstelle in sctp
Links: SUN Alert #103101, ESB-2007.0846
ID: ae-200710-088

In der Implementierung von SCTP in Solaris 10 wurde eine Sicherheitslücke gefudnen, durch die ein Angreifer über das Netzwerk einen Denial-of-Service Zustand hervorrufen kann. Ein Patch steht jetzt zur Verfügung.

System: SuSE Linux
Topic: Schwachstellen in fetchmail, flac, opera, util-linux und openssh
Links: SUSE-SR:2007:022
ID: ae-200710-087

Der aktuelle SUSE Security Summary Report berichtet über Sicherheitslücken in den Paketen fetchmail, flac, opera, util-linux und openssh. Fehlerbereinigte Pakete stehen jetzt zur Verfügung und sollten auf den betroffenen Systemen installiert werden.

System: Verschiedene
Topic: Schwachstellen in der RSA KEON Registration Authority
Links: gs07-02, VU#342793, S-031, ESB-2007.0845
ID: ae-200710-086

Die RSA Keon Certificate Authority (CA) Software ist ein System zum Management digitaler Zertifikate. Die RSA KEON Registration Authority erlaubt der CA, mit einer sehr großen Anzahl von Zertifikatsanfragen umzugehen. Das hier eingesetzte Web-Interface zeigt verschiedene Schwachstellen, die ein Cross-Site Scripting erlauben. Daher ist ein Angreifer über das Netzwerk in der Lage, sensitive Daten abzuzweigen oder auch nachgemachte Inhalten zu generieren. RSA hat zur Behebung der Schwachstelle ein Update herausgegeben.

System: Red Hat Enterprise Linux
Topic: Sicherheitslücken im httpd
Links: RHSA-2007-0911, CVE-2007-3847, CVE-2007-4465, ESB-2007.0843
ID: ae-200710-085

Der Apache HTTP Server zeigt zwei neue Schwachstellen. Sie betreffen die Module mod_proxy und mod_autoindex. Beim Betrieb des Serves als Proxy oder Reverse Proxy, können Angreifer über das Netzwerk einen Denial-of-Service auslösen, während im anderen Modul die Möglichkeit zum Cross-Site Scripting besteht.
Überarbeitete Pakete stehen zur Verfügung und schließen diese Lücken.

System: Microsoft Windows
Topic: Schwachstelle in Produkten von Trend Micro
Links: iDEFENSE #609, CVE-2007-4277, Trend Micro #1035793, ESB-2007.0842
ID: ae-200710-084

Die AntiVirus Scan Engine von Trend Micro bietet die Möglichkeit, Desktops, Server und Gateways bezüglich Schadcode zu untersuchen. Die Engine wird auch von verschiedenen OEM-Partnern von Trend Micro lizenziert und eingesetzt. In Tmxpflt.sys besteht für lokale Benutzer die Möglichkeit, einen Pufferüberlauf zu erreichen. Als Folge kann der Angreifer beliebigen Code im Kontext des Kernels ausführen. Der Grund für diese Schwachstelle sind unsichere Rechte des DOS Device-Interfaces "\\.\Tmfilter". Die Rechte dieses Devices gestattetn "Everyone" Schreibzugriff, was von lokalen Benutzern dann ausgenutzt werden kann. Zusätzlich überprüft der IOCTL-Handler dieses DOS Device-Interfaces für IOCTL 0xa0284403 die Länge des ggf. von Angreifern übergebenen Inhalts in einen Puffer mit fester Größe. Auch hier besteht die Option für lokale Angreifer, eigenen Code im Kontext des Kernels auszuführen.
Trend Micro hat auf diese Schwachstelle reagiert und für die Scan Engine die verbesserte Version 8.550-1001 herausgegeben.

System: Microsoft Windows CE
Topic: Schwachstelle in Microsoft Windows CE IGMP
Links: SYMSA-2007-012, CVE-2006-0021, ESB-2007.0838
ID: ae-200710-083

In der IGMP Implementierung von Microsoft Windows CE wurde eine Sicherheitslücke gefunden. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstelle in HP OpenView Configuration Management
Links: HPSBMA02279 SSRT071298, ESB-2007.0837
ID: ae-200710-082

In der HP OpenView Configuration Management (CM) Infrastruktur (Radia) und dem Client Configuration Manager (CCM) wurde eine Sicherheitslücke gefunden, die nicht autorisierten Zugriff auf Daten ermöglicht. Patches stehen jetzt zur Verfügung.

System: Debian/GNU Linux
Topic: Schwachstelle in xen-utils
Links: DSA-1395, CVE-2007-3919, ESB-2007.0841
ID: ae-200710-081

In 'xen-utils', einer Sammlung von Tools zur Administration von XEN, werden temporäre Dateien auf unsichere Art und Weise genutzt, so dass lokale Benutzer beliebige Dateien abschnieden können. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Microsoft Windows
Topic: Schwachstellen in IBM Lotus Notes
Links: iDefense, iDefense, CVE-2007-5544, S-029, ESB-2007.0836, ESB-2007.0839, ESB-2007.0840
ID: ae-200710-080

In IBM Lotus Notes wurden mehrere Sicherheitslücken gefunden, die es einem Angreifer ermöglichen, beliebigen Code auszuführen. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstelle in Java Runtime Environment Virtual Machine
Links: Sun Alert #103112, ESB-2007.0834, S-028
ID: ae-200710-079

Die "Virtual Machine" (VM) des Java Runtime Environments (JRE) weist eine Sicherheitslücke auf, die es nichtvertraueswürdigen Applets ermöglicht, erweiterte Rechte zu erlangen. Patches stehen jetzt zur Verfügung.

System: Red Hat Enerprise Linux
Topic: Schwachstellen in libpng
Links: RHSA-2007-0992, CVE-2007-5269, ESB-2007.0833, S-024
ID: ae-200710-078

In der Bibliothek 'libpng' wurden mehrere Sicherheitslücken gefunden, durch die bösartig konstruierte PNG Bilder beliebigen Code ausführen können. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Debian/GNU Linux
Topic: Schwachstellen in xfce4 und reprepro
Links: DSA-1393, CVE-2007-3770, S-026, ESB-2007.0828,
DSA-1394, CVE-2007-4739, S-025, ESB-2007.0829
ID: ae-200710-077

In 'xfce-terminal' wurde eine Sicherheitslücke gefunden, die es einem Angreifer ermöglicht beliebige Befehle auf dem betroffenen System auszuführen.
In 'reprepro', einem Tool um Repositories mit Debian Paketen zu erstellen, wurde ein Fehler bei der Überprüfung der Signaturen gefunden.
Überarbeitete Pakete stehen jetzt zur Verfügung.

System: Microsoft Windows
Topic: Schwachstellen in Adobe Reader und Acrobat
Links: apsa07-04, CVE-2007-5020, ESB-2007.0824, S-030
ID: ae-200710-076

Aufgrund kritischer Schwachstellen kann ein Angreifer die Kontrolle über anfällige Systeme erhalten. Betroffen sind Rechner unter Microsoft Windows XP mit Internet Explorer 7. Sofern ein Benutzer eine von Angreifern präparierte Datei öffnet, kann die Schwachstelle ausgenutzt und Code mit den Rechten des betroffenen Benutzers ausgeführt werden. Es wird empfohlen, ein Update auf Adobe Reader 8.1.1 bzw. Acrobat 8.1.1 durchzuführen.

System: Microsoft Windows
Topic: Schwachstelle in CA Host-Based Intrusion Prevention System Server
Links: CA, CVE-2007-5472, ESB-2007.0819
ID: ae-200710-075

Das CA Host-Based Intrusion Prevention System (CA HIPS) weist eine Sicherheitslücke in der Server Installation auf, die es einem Angreifer über das Netzwerk ermöglicht unautorisierte administrative Aktionen durchzuführen. Ein Patch steht jetzt zur Verfügung.

System: Red Hat Enterprise Linux 5
Topic: Schwachstellen im Kernel
Links: RHSA-2007-0940, CVE-2007-3105, CVE-2007-3380, CVE-2007-3513, CVE-2007-3731, CVE-2007-3848, CVE-2007-3850, CVE-2007-4133, CVE-2007-4308, CVE-2007-4574, ESB-2007.0825
ID: ae-200710-074

Im Linux Kernel wurden mehrere Sicherheitslücken gefunden. Fehlerbereinigte Kernelpakete stehen jetzt zur Verfügung.

System: Sun Solaris
Topic: Schwachstellen in Solaris Kernel Statistics
Links: SUN Alert #103064, ESB-2007.0815
ID: ae-200710-073

Die Implementierung zum Auslesen von Kernel Statistiken weist mehrere Sicherheitslücken auf, die es lokalen enutzern ermöglichen, eine System Panik auszulösen. Patches stehen jetzt zur Verfügung.

System: Microsoft Windows
Topic: Schwachstelle im RealPlayer
Links: Real, VU#871673, ESB-2007.0823, S-023
ID: ae-200710-072

Der RealNetworks RealPlayer ist eine Multimedia-Applikation, mit der Benutzer lokal oder über das Netzwerk Audio/Video-Inhalte anschauen können. Die RealPlayer Database Component ist in MPAMedia.dll enthalten und zeigt einen stackbasierten Pufferüberlauf bei der Bearbeitung von Playlisten. Das RealPlayer IERPCtl ActiveX Control ist in ierpplug.dll und unterstützt den Import lokaler Dateien in die Playlist - wobei der Pufferüberlauf auftreten kann. Das genannten ActiveX Control ist im RealPlayer Version 9 und höher (RealOne Player) enthalten. Wenn ein Benutzer von einem Angreifer überzeugt wird, ein spezielles HTML-Dokument zu öffnen, kann der Angreifern auch eigenen Code mit den Rechten des aufrufenden Benutzers zur Ausführung bringen. Ein Update des RealPlayers wird dringend empfohlen.

System: SuSE Linux
Topic: Schwachstellen in hplip, kdelibs3, kdebase3, NX, festival Daemon, opal und openssl
Links: SUSE-SR:2007:021
ID: ae-200710-071

Der aktuelle SUSE Security Summary Report berichtet über Sicherheitslücken in den Paketen hplip, kdelibs3, kdebase3, NX, festival Daemon, opal und openssl. Fehlerbereinigte Pakete stehen jetzt zur Verfügung und sollten auf den betroffenen Systemen installiert werden.

System: SUSE Linux
Topic: Probleme mit Sun / IBM Java
Links: SUSE-SA:2007:055, CVE-2007-5232, CVE-2007-5236, CVE-2007-5237, CVE-2007-5238, CVE-2007-5239, CVE-2007-5240, CVE-2007-5273, CVE-2007-5274,
SUSE-SA:2007:056, CVE-2007-2788, CVE-2007-2789, CVE-2007-3004, CVE-2007-3005, CVE-2007-3655, CVE-2007-3922
ID: ae-200710-070

Für dne Sun JAVA JDK 1.5.0 steht jetzt Release 13 zur Verfügung. Parallel steht Update 16 für Sun JAVA SDK 1.4.2 zur Verfügung. Beide Aktualisierungen beheben Fehler, auch sicherheitsrelevante. Aus dem gleichen Grund steht beim IBM Java JRE/SDK jetzt Release 1.5.0 SR5a und 1.4.2 SR 9.0 zur Verfügung. Ein Update der Systeme wird empfohlen.

System: Viele
Topic: Schwachstellen in Firefox, Thunderbird und Seamonkey
Links: MFSA2007-29, MFSA2007-30, MFSA2007-31, MFSA2007-32, MFSA2007-33, MFSA2007-34, MFSA2007-35, MFSA2007-36,
CVE-2007-5339, CVE-2007-5340, CVE-2007-1095, CVE-2007-2292, CVE-2007-3511, CVE-2007-2894, CVE-2007-5334, CVE-2007-5337, CVE-2007-5338, CVE-2007-4841,
VU#349217, VU#755513, VU#559977, ESB-2007.0814, RHSA-2007-0979, RHSA-2007-0980, RHSA-2007-0981, ESB-2007.0820, ESB-2007.0821, ESB-2007.0822, DSA-1391, DSA-1392, ESB-2007.0816, ESB-2007.0817, S-022, SUSE-SA:2007:057, DSA-1396, ESB-2007.0844, DSA-1401, ESB-2007.0870
ID: ae-200710-069

Acht Advisories gehen auf Schwachstellen ein, die in Firefox 2.0.0.7 und früher, Thunderbird 2.0.0.7 und früher sowie SeaMonkey 1.1.4 und früher gefunden wurden. Hierdurch haben Angreifer die Möglichkeit, beliebigen Code bzw. Kommandos auszuführen, Zugang zu vertraulichen Daten zu erhalten und falsche Informationen zu verbreiten. Updates beheben die beschriebenen Schwachstellen.

System: Debian/GNU Linux
Topic: Schwachstellen in zoph und t1lib
Links: DSA-1389, CVE-2007-3905, ESB-2007.0812
DSA-1390, CVE-2007-4033, ESB-2007.0813, S-027
ID: ae-200710-068

Zoph ist ein webbasiertes Photo-Managementsystem, das die Eingaben von Benutzern nicht ausreichend überprüft. So ist hier die Möglichkeit zu SQL Injection gegeben.
In der Routine intT1_Env_GetCompletePath von t1lib, einem Type 1 Font Raterizer, besteht die Möglichkeit zu einem Pufferüberlauf. Hierdurch kann ein Angreifer die Applikationen, die diese Bibliotheken nutzen zum Absturz bringen und ggf. auch Code im Sicherheitskontext der Applikation zur Auführung bringen.
Für Debian stehen überarbeitete Pakete zur Verfügung. Andere Systeme sind von diesen Schwachstelle eventuell auch betroffen.

System: HP-UX
Topic: Schwachstelle in OpenSSL
Links: HPSBUX02277, SSRT071453, CVE-2007-5536, ESB-2007.0809, S-021
ID: ae-200710-067

Bei der Verwendung von HP-UX OpenSSL kann aufgrund einer Schwachstelle ein lokaler Angreifer einen Denial-of-Service (DoS) auslösen. HP hat jetzt ein überarbeitetes Paket veröffentlicht, das möglichst zeitnah installiert sein sollte.

System: Microsoft Windows
Topic: Schwachstelle in der HP Storage Management Appliance (SMA)
Links: HPSBST02280 SSRT071480, ESB-2007.0808
ID: ae-200710-066

In Software von Microsoft, die auf den HP Storage Management Appliance (SMA) betrieben wird, wurden mehrere Sicherheitslücken gefunden. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstelle in tk
Links: CVE-2007-5137, ESB-2007.0806, MDKSA-2007:200
ID: ae-200710-065

In TK wurde eine Sicherheitslücke bei Verarbeiten von GIF Bildern gefudnen. Ein Patch steht jetzt zur Verfügung.

System: Viele
Topic: Schwachstellen in Produkten von Oracle
Links: Oracle, S-015
ID: ae-200710-064

Oracle hat ein Critical Patch Update veröffentlicht, das alle Produkte von Oracle betrifft. 51 sicherheitsrelevante Schwachstellen in Produkten von Oracle werden hierdurch behoben. Daher wird empfohlen, dieses Update möglichst zeitnah zu installieren.

System: Verschiedene
Topic: Schwachstelle in dhcp
Links: CVE-2007-5365, DSA-1388, ESB-2007.0811, S-019, RHSA-2007-0970, ESB-2007.0832
ID: ae-200710-063

Im DHCP Sever aus dem Paket 'dhcp' wurde ein Fehler entdeckt, durch den nur unzureichend Speicher für Antworten reserviert wird. Ein Angreifer kann durch bösartig konstruierte Pakete beliebigen Code ausführen. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Microsoft Windows
Topic: Schwachstelle in Cisco Unified Communications Web-based Management
Links: Cisco, ESB-2007.0805, S-020
ID: ae-200710-062

Die Unified Contact Center und Intelligent Contact Management Produkte von Cisco weisen eine Sicherheitslücke auf, durch die ein Angreifer Zugriff auf das Reporting und Scripting Tool (Web View) sowie die Web-Konfigurationstool (Web Admin) erlangen kann. Überarbeitete Software behebt dieses Problem.

System: Microsoft Windows
Topic: Schwachstellen in Cisco Unified Communications Manager
Links: Cisco, ESB-2007.0807, S-017
ID: ae-200710-061

Der Cisco Unified Communications Manager (CUCM), vormals CallManager, weist zwei Sicherheitslücken im Zusammenhang mit SIP und TFTP auf, durch die Denail-of-Service Angriffe durchgeführt werden können. Überarbeitete Software behebt dieses Problem.

System: Verschiedene
Topic: Schwachstellen in Cisco Firewall Services Module und Cisco PIX und ASA Appliances
Links: Cisco, Cisco, ESB-2007.0802, ESB-2007.0803, S-016, S-018
ID: ae-200710-060

Das Cisco Firewall Services Module (FWSM) und die Cisco PIX 500 Series Security Appliance (PIX) sowie die Cisco 5500 Series Adaptive Security Appliance (ASA) wiesen zwei Sicherheitslücken auf. Bösartig konstruierte Pakete können die Geräte zum Reload bringen. Überarbeitete Software steht jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstelle in IBM Lotus Domino Web Server
Links: CVE-2007-0067 ESB-2007.0801
ID: ae-200710-059

Der IBM Lotus Domino Web Server weist einen Pufferüberlauf auf dem Stack auf, den ein Angreifer über das Netzwerk ausnutzen kann. Ein Patch steht jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstelle in Asterisk
Links: ASA-2007-023, CVE-2007-5488 ESB-2007.0800
ID: ae-200710-058

Das Zusatzmodul "cdr_addon_mysql" zur Telefonanlagensoftware Asterisk wiest eine Sicherheitslücke auf, durch die ein Angreifer mit konstuierten Rufnummern SQL Statements einschleusen kann. Ein Workaround ist im Advisory beschrieben.

System: Sun StorageTek 3510 FC Array
Topic: Schwachstelle in FTP
Links: SUN Alert #103106, ESB-2007.0798
ID: ae-200710-057

Die Firmware des Sun StorEdge 3510 FC Array weist eine Sicherheitslücke im FTP Dienst auf, die Angreifern, die Zugriff auf das Management Ethernet Interface haben, erlaubt, einen Denial-of-Service Zustand herbeizuführen. Fehlerbereinigte Firmware steht jetzt zur Verfügung.

System: Red Hat Enerprise Linux
Topic: Schwachstellen in java-1.5.0-bea
Links: RHSA-2007-0956, CVE-2007-0243, CVE-2007-2788, CVE-2007-2789, CVE-2007-3004, CVE-2007-3005, CVE-2007-3503, CVE-2007-3698, CVE-2007-4381, ESB-2007.0797
ID: ae-200710-056

In den BEA WebLogic JRockit JRE und SDK wurden mehrere Sicherheitslücken gefunden. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstellen in IBM DB2
Links: ESB-2007.0793
ID: ae-200710-055

In IBMs DB2 Universal Database wurden mehrere Sicherheitslücken gefunden. Patches stehen jetzt zur Verfügung.

System: Sun Solaris
Topic: Schwachstellen in libtiff, mozilla und librpcsvc
Links: SUN Alert #103099, CVE-2006-2193, CVE-2006-3459, CVE-2006-3460, CVE-2006-3461, CVE-2006-3462, CVE-2006-3463, ESB-2007.0790,
SUN Alert #102943, CVE-2006-2779, CVE-2006-2780, ESB-2007.0791,
SUN Alert #103082, ESB-2007.0792
ID: ae-200710-054

In libtiff(3), der Solaris Bibliothek für das Tag Image File Format, wurden mehrere Sicherheitslücken gefunden, die es einem Angreifer über das Netzwerk ermöglichen, beliebigen Code auszuführen.
In Mozilla wurden mehrere Schwachstellen gefunden.
Durch eine Sicherheitslücke in der Solaris RPC Services Bibliothek (librpcsvc(3LIB) kann ein lokaler Angreifer den automuntd Dienst zum Absturz bringen.
Patches stehen jetzt zur Verfügung.

System: Debian/GNU Linux
Topic: Schwachstelle in librpcsecgss
Links: DSA-1387, CVE-2007-4743, ESB-2007.0795, S-014
ID: ae-200710-053

Der ursprüngliche Patch für den Pufferüberlauf in der Routine "svc_auth_gss.c" der RPCSEC_GSS RPC Bibliothek von Kerberos 5 war unzureichend. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Cisco IOS
Topic: Schwachstelle in Cisco IOS LPD
Links: Cisco, VU#230505, S-013
ID: ae-200710-052

Der Cisco IOS Line Printer Daemon enthält eine Schwachstelle bei der Überprüfung des Hostnamens vom Router, durch die ein Pufferüberlauf auftreten kann. Sofern ein Angreifer über das Netzwerk, z.B. mittels SNMP, einen sehr langen Hostnamen setzt, kann ein Denial-of-Service auftreten, aber ggf. auch beliebiger Code ausgeführt werden. Überarbeitete Software behebt dieses Problem.

System: SuSE Linux
Topic: Schwachstellen in TK GIF image loader, OpenSSL, hugin, lighttpd, novess-groupwise-client und sylpheed-claws
Links: SUSE-SR:2007:020
ID: ae-200710-051

Der aktuelle SUSE Security Summary Report berichtet über Sicherheitslücken in den Paketen TK GIF image loader, OpenSSL, hugin, lighttpd, novess-groupwise-client und sylpheed-claws. Fehlerbereinigte Pakete stehen jetzt zur Verfügung und sollten auf den betroffenen Systemen installiert werden.

System: SUSE Linux, openSUSE, UnitedLinux, Novell Linux
Topic: Schwachstellen im Kernel
Links: SUSE-SA:2007:053, CVE-2006-4145, CVE-2006-6106, CVE-2007-0773, CVE-2007-2525, CVE-2007-2875, CVE-2007-2876, CVE-2007-3105, CVE-2007-3107, CVE-2007-3513, CVE-2007-3848, CVE-2007-3851, CVE-2007-4571, CVE-2007-4573
ID: ae-200710-050

Im Linux-Kernel wurden jetzt verschiedene Schwachstellen gefunden, die lokale Angreifern die Möglichkeit zum Denial-of-Service bzw. der Ausführung beliebigen Codes mit erweiterten Rechten bieten. Ein überarbeitetes Paket behebt diese Probleme.

System: SUSE Linux, openSUSE
Topic: Schwachstellen im XORG Server
Links: SUSE-SA:2007:054, CVE-2007-4730, CVE-2007-4989, CVE-2007-4990
ID: ae-200710-049

Der Xorg Server zeigt Schwachstellen im X FontServer. Hierbei handelt es sich um einen Integer- sowie einen Heap-Überlauf. Ein weiterer Pufferüberlauf besteht in der Composite-Erweiterung. Die Schwachstellen können von lokalen Benutzern ausgenutzt und als Folge ggf. Code mit den Rechten des X-Servers oder xfs ausgeführt werden. Dabei handelt es sich üblicherweise um Root-Rechte. Es wird empfohlen, die jetzt verfügbaren Patches zu installieren.

System: Verschiedene
Topic: Schwachstellen in der FLAC Bibliothek
Links: iDEFENSE #608, CVE-2007-4619, FLAC, RHSA-2007-0975, ESB-2007.0826
ID: ae-200710-048

Free Lossless Audio Codec (FLAC) ist ein verbreitetes Dateiformat für komprimierte Audiodateien. Beispielsweise unterstützt der AOL Winamp Media Player das FLAC-Format. Verschiedene Integerüberläufe in libFLAC, enthalten in unterschiedlicher Software, bieten Angreifern die Möglichkeit, im Kontext des aufrufenden Benutzers beliebigen Code auf den betroffenen Systemen auszuführen. Der Fehler liegt immer an der Berechnung des notwendigen Speichers, der belegt werden muss. Nicht ausreichender Speicher führt zu Pufferüberläufen am Heap. Die Maintainer von FLAC haben Version 1.2.1 herausgegeben, um die Schwachstellen zu schließen.

System: Microsoft Windows
Topic: Schwachstellen in CA BrightStor ARCserve Backup
Links: CA, CVE-2007-5325, CVE-2007-5326, CVE-2007-5327, CVE-2007-5328, CVE-2007-5329, CVE-2007-5330, CVE-2007-5331, CVE-2007-5332, ESB-2007.0786
ID: ae-200710-047

Der CA BrightStor ARCserve Backup Server zeigt eine über das Netzwerk ausnutzbare Schwachstelle, die einem Angreifer auf betroffenen Systemen erlaubt, beliebigen Code mit den Rechten von SYSTEM auszuführen. Der zur Verfügung stehende Exploit funktioniert sowohl über das Internet als auch in lokalen Netzwerken über eine zufälligen, vom BrightStor Portmapper Service (111/tcp) vergebenen Port. Computer Associates hat Patches zur Behebung dieses Problems veröffentlicht.

System: Verschiedene
Topic: Schwachstelle in HP Select Identity
Links: HPSBMA02230, SSRT071436, ESB-2007.0785
ID: ae-200710-046

In Verbindung mit HP Select Identity wurde eine potenzielle Sicherheitslücke entdeckt. Sie kann über das Netzwerk ausgenutzt werden, um unautorisierten Zugang zu erhalten. HP bietet Software-Patches, um diese Schwachstelle zu schließen. Bitte kontaktieren Sie den Support von HP um diese zu beziehen.

System: HP-UX
Topic: Weitere Schwachstellen in Apache für HP-UX behoben
Links: HPSBUX02273, SSRT071476, CVE-2007-3847, CVE-2007-3304, ESB-2007.0784
ID: ae-200710-045

Eine Sicherheitslücke in HP-UX Apache Version 2.0.59 kann über das Netzwerk ausgenutzt werden, um einen Denial-of-Service (DoS) zu erreichen. HP hat jetzt ein überarbeitetes Paket veröffentlicht, das möglichst zeitnah installiert sein sollte.

System: Verschiedene
Topic: Schwachstellen in Tomcat
Links: CVE-2007-1358, CVE-2007-2449, CVE-2007-2450, CVE-2007-3382, CVE-2007-3385, CVE-2007-3386, RHSA-2007-0876, ESB-2007.0783, HPSBTU02276 SSRT071472, ESB-2007.0799, RHSA-2007-0950, ESB-2007.0865
ID: ae-200710-044

Tomcat ist ein Servlet Container für Java Servlet und Java Server Pages. Hier bestehen einige Schwachstellen im Bereich Cross-Site Scripting, die u.a. den unberechtigten Zugang zu vertraulichen Daten nach sich ziehen können. Zum Ausnutzen dieser Lücken ist kein lokaler Account notwenig, sie können anonym über das Netzwerk ausgenuzt werden. Überarbeitete Pakete beheben die genannten Probleme.

System: Red Hat Enerprise Linux 2.1
Topic: Schwachstellen in libvorbis
Links: RHSA-2007-0912, CVE-2007-4066, CVE-2007-4065, CVE-2007-4029, CVE-2007-3106, ESB-2007.0782
ID: ae-200710-043

Das Paket libvorbis enthält Bibliotheken, die von Programmen genutzt werden, die Ogg Voribs unterstützen. Dies ist ein freies, komprimiertes Audidformat. Veschiedene Schwachstellen bestehen in der Art, wie libvorbis die Audiodaten verarbeitet. Ein Angreifer kann eine speziell präparierte OGG Audiodatei herstellen, bei deren Aufruf die entsprechende Applikation abstürzt und auch den vom Angreifer in der Datei hinterlegten Code ausführt. Ein überarbeitetes Paket behebt dieses Problem.

System: Unix / Linux
Topic: Schwachstelle in hplip
Links: CVE-2007-5208, RHSA-2007-0960, S-012, ESB-2007.0781, MDKSA-2007:201
ID: ae-200710-042

Das Paket hplip (Hewlett-Packard Linux Imaging and Printing Project) bietet Treiber für Drucker und andere Peripheriegeräte von HP. Der hplip hpssd Daemon behandelt benutzerspezifische Eingaben nicht immer sicher. Daher kann ein lokaler Angreifer mit einer speziellen Anfrage an den hpssd Daemon ggf. beliebige Kommandos mit Root-Rechten ausführen. Für einige Systeme steht jetzt ein Update zur Verfügung.

System: Sun Solaris 10
Topic: Schwachstelle in BSM
Links: SUN Alert #103096, ESB-2007.0779
ID: ae-200710-041

Eine beim Sun Solaris 10 enthaltene Schwachstelle im Solaris Auditing (BSM) bietet lokalen, nicht privilegierten Benutzer die Möglichkeit, eine System Panic auszulösen. Betroffen sind Hosts, bei denen Netzwerk-Ereignisse auditiert werden. Folge ist ein Denial-of-Service (DoS), weil das ganze System ausfällt. Ein Patch behebt diese Schwachstelle.

System: Verschiedene
Topic: Verschiedene Schwachstellen in VMware behoben
Links: VMSA-2007-0006, CVE-2006-4146, CVE-2006-3619, CVE-2007-1716, CVE-2004-0813, CVE-2006-4600, CVE-2006-1174, CVE-2007-1856, CVE-2007-4497, CVE-2007-4496, CVE-2007-4155, CVE-2007-4059, CVE-2007-0063, CVE-2007-0062, CVE-2007-0061, CVE-2007-2798, CVE-2007-2443, CVE-2007-2442, CVE-2007-0494, CVE-2007-2447, CVE-2007-2446, CVE-2007-4496, S-011
ID: ae-200710-040

Kritische Sicherheitslücken in allen unterstützten Versionen von VMware ESX Server, VMware Server, VMware Workstation, VMware ACE und VMware Player können jetzt durch Updates geschlossen werden. Die Schwachstellen ermöglichen u.a. Denial-of-Service, aber auch die Ausführung von Code über das Netzwerk. Daher sollten die Updates zeitnah installiert werden.

System: Microsoft Windows
Topic: Schwachstelle im Kaspersky Lab Online Virus Scanner
Links: Kaspersky, iDEFENSE #606, CVE-2007-3675, ESB-2007.0777
ID: ae-200710-039

Der Kaspersky Lab Online Virus Scanner ist ein frei verfügbarer Anti-Virus Scan-Service, mit dem Benutzer ihr System über den Webbrowser scannen lassen können. Hier besteht eine Format String Schwachstelle in dem entsprechenden ActiveX Control, so dass Angreifer über das Netzwerk beliebigen Code mit den Rechten des betroffenen Benutzers ausführen können. Der Kaspersky Online Scanner Version 5.0.98.0 behebt dieses kritische Problem.

System: HP-UX
Topic: Verschiedene Schwachstellen in Apache für HP-UX behoben
Links: HPSBUX02181, SSRT061289, ESB-2007.0036
ID: ae-200710-038

Viele, meist bekannte Schwachstellen im Apache Webserver können jetzt auch für Apache unter HP-UX geschlossen werden. Ein möglichst zeitnahes Update wird empfohlen.

System: Sun Solaris
Topic: Schwachstelle in Solaris Trusted Extensions
Links: SUN Alert #103109, ESB-2007.0772
ID: ae-200710-037

Zwei Sicherheitslücke im 'labled' Dienst der Solaris Trusted Extensions von Solaris 10 ermöglichen es lokalen Benutzern, die Trusted Extensions Dienste zu beenden. Ein Patch steht jetzt zur Verfügung.

System: Sun Solaris
Topic: Schwachstelle im Virtual File System
Links: SUN Alert #103088, ESB-2007.0771
ID: ae-200710-036

Eine Sicherheitslücke im Virtual File System (VFS) von Solaris 10 ermöglicht es lokalen Benutzern, allen dem Kernel zur Verfügung stehneden Speicher aufzubrauchen. Ein Patch steht jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstelle in HP System Management Homepage
Links: HPSBMA02274 SSRT071445, ESB-2007.0774, S-186
ID: ae-200710-035

IM HP System Management Homepage Server (SMH) wurden mehrere Sicherheitslücken gefunden, durch die Cross-Site-Scripting Angriffe durchgeführt werden können. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstelle in Asterisk
Links: ASA-2007-022, ESB-2007.0770
ID: ae-200710-034

Im IMAP Code der Telefonanlagensoftware 'Asterisk' wurden zwei Pufferüberläufe gefunden. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstellen in Adobe Illustrator CS3 und GoLive
Links: APSB07-16, APSB07-17, CVE-2007-2244, CVE-2007-2365, ESB-2007.0787
ID: ae-200710-033

In Adobe Illustrator CS3 und Adobe GoLive wurden mehrere Siciherheitslücken gefunden, durch die ein Angreifer die Kontrolle über das betroffene System erlangen kann. Patches stehen jetzt zur Verfügung.

System: Microsoft Windows
Topic: Schwachstelle in Adobe PageMaker
Links: APSB07-15, CVE-2007-5169, ESB-2007.0787
ID: ae-200710-032

In Adobe PageMaker wurde eine kkritischen Siciherheitslücke gefunden, durch die ein Angreifer die Kontrolle über das betroffene System erlangen kann. Patches stehen jetzt zur Verfügung.

System: CiscoWorks
Topic: Schwachstelle in Cisco Wireless Control System Conversion Utility
Links: Cisco, ESB-2007.0775
ID: ae-200710-031

Das Cisco Wireless Control System Conversion Utility ermöglicht die Umstellung von CiscoWorks Wireless LAN Solution Engine (WLSE) auf Cisco Wireless Control System (WCS). Dabei wird eine administrativer Account mit einem Standardpasswort angelegt. Workarounds sind im Advisory beschrieben.

System: Debian/GNU Linux
Topic: Schwachstellen im Kernel
Links: DSA-1381, CVE-2007-4133, CVE-2007-4573, CVE-2007-5093, CVE-2007-5755, ESB-2007.0744
ID: ae-200710-030

Im Linux-Kernel wurden jetzt verschiedene Schwachstellen gefunden, die lokale Angreifern die Möglichkeit zum Denial-of-Service bzw. der Ausführung beliebigen Codes bieten. Ein überarbeitetes Paket behebt diese Probleme.

System: Sun Solaris
Topic: Schwachstelle im vuidmice STREAMS Modul
Links: SUN Alert #103065, ESB-2007.0768
ID: ae-200710-029

Eine Schwachstelle in den vuidmice(7M) STREAMS Modulen bietet lokalen, nicht privilegierten Benutzern mit Zugriff auf das Device System-Console (console(7D)) die Möglichkeit, diese unbrauchbar zu machen, was eine Art Denial-of-Service Angriff ist. Ein Patch steht für alle unterstützten Versionen von Sun Solaris zur Verfügung.

System: OpenBSD
Topic: Sicherheitslücke in dhcpd
Links: OpenBSD_42_001, ESB-2007.0767
ID: ae-200710-028

Sofern ein von einem DHCP-Client aus Pakete geschickt werden, bei denen die maximale Message Size kleiner als die minimale IP MTU ist, kann beim dhcpd(8) einen Pufferüberlauf auslösen. Als Folge stürzt er ab, ggf. ist auf dem betroffenen System auch fremder Code ausführbar. Dieses Problem ist spezifisch für OpenBSD, für OpenBSD 4.2, 4.1 und 4.0 stehen Patches zur Verfügung.

System: Microsoft Windows / Mac OS X
Topic: Schwachstelle in Microsoft Word 2000/2002
Links: MS07-060, CVE-2007-3899, ESB-2007.0764, S-008
ID: ae-200710-027

Für Angreifer besteht die Möglichkeit, spezielle Word-Dokumente anzulegen, die eine Schwachstelle ausnutzen. Sofern ein Benutzer ein solches Dokument öffnet, wird in seinem Kontext der vom Angreifer im Dokument hinterlegte Code ausgeführt. Ein Update steht zur Verfügung und sollte zeitnah eingespielt sein.

System: Microsoft Windows
Topic: Schwachstelle in Windows SharePoint Services 3.0 und Office SharePoint Server 2007
Links: MS07-059, CVE-2007-2581, ESB-2007.0766, S-007
ID: ae-200710-026

Bei Microsoft Windows SharePoint Services 3.0 und Office SharePoint Server 2007 besteht für Angreifer die Möglichkeit, beliebige Skripte ablaufen zu lassen. Eine Folge kann sein, dass dan innerhalb der SharePoint Suite erweiterte Rechte zur Verfügung stehen. Ebenso kann hiermit ein Angreifer ggf. den Cache eines anderen Benutzers auslesen und modifizieren, was allerdings Aktivität des betroffenen Benutzers voraussetzt. Ein Hotfix schließt diese potenzielle Lücke.

System: Microsoft Windows
Topic: Schwachstelle in RPC
Links: MS07-058, CVE-2007-2228, ESB-2007.0765, S-009
ID: ae-200710-025

Sofern im Rahmen eines Remote Procedure Calls (RPC) während der Authentifzierung von RPC-Anfragen nicht mit dem NTLM Security Provider kommuniziert werden kann, besteht die Gefahr eines Denial-of-Service (DoS). Das betroffene System antwortet nicht mehr und startet neu. Daher wird empfohlen, das jetzt verfügbare Update für die unterstützten Versionen von Windows zu installieren.

System: Microsoft Windows
Topic: Kumulatives Sicherheits-Update für den Microsoft Internet Explorer
Links: MS07-057, CVE-2007-3892, CVE-2007-3893, AL-2007.0116, S-006
ID: ae-200710-024

Für den Microsoft Internet Explorer steht jetzt ein kumulatives Sicherheits-Update zur Verfügung. Hierdurch wird unter anderem eine Schwachstelle geschlossen, die sich durch das Spoofen von Adresszeilen ergeben kann. Außerdem kann bei der Bearbeitung von Fehlern ggf. auch Code von Angreifern auf dem betroffenen PC zur Ausführung gebracht werden. Daher sollte das Updata möglichst zeitnah installiert sein.

System: Microsoft Windows
Topic: Sicherheitslücke in Microsoft Windows Mail und Outlook Express
Links: MS07-056, CVE-2007-3897, iDEFENSE #607, S-005, AL-2007.0115
ID: ae-200710-023

Eine kritische Schwachstelle in allen derzeit unterstützten Versionen von Microsoft Windows Mail und Outlook Express kann zur Ausführung beliebigen Codes führen. Grund hierfür ist eine Schwachstelle bei der Nutzung von NNTP (Network News Transport Protocol), die von einem präparierten Server aus mit speziellen Antwortpaketen ausgenutzt werden kann. Es wird dringend empfohlen, das für Windows 2000, XP, Server und Vista bereitstehende Update zu installieren.

System: Microsoft Windows
Topic: Sicherheitslücke im Kodak Image Viewer
Links: MS07-055, CVE-2007-2217, VU#180345, S-004, ESB-2007.0763
ID: ae-200710-022

Der Kodak Image Viewer, früher als Wang Image Viewer bekannt, zeigt eine Schwachstelle, durch die ein Angreifer über das Netzwerk beliebigen Code auf dem betroffenen Rechner ausführen lassen kann. Notwendig hierzu ist, dass der Benutzer eine präparierte Bilddatei öffnet. Für die betroffenen Systeme Windows 2000, XP und Server 2003 steht ein Hoftfix zur Verfügung, der möglichst zeitnah installiert sein sollte.

System: Red Hat Enerprise Linux
Topic: Schwachstellen in kdebase und kdelibs
Links: RHSA-2007-0932, CVE-2007-4897, ESB-2007.0761,
RHSA-2007-0957, CVE-2007-4924, ESB-2007.0762
ID: ae-200710-021

In der Bibliothek 'pwlib' wurde ein Fehler bei der Speicherverwaltung gefunden. Dieser Fehler ermöglicht es, Programme zum Absturz zu bringen, die gegen 'pwlib' gelinkt sind (z.B. "Ekiga").
In der Bibliothek 'opal' wurde eine Sicherheitslücke bei der Verarbeitung von bestimmten Session Initiation Protocol (SIP) Paketen gefunden. Dieser Fehler ermöglicht es, Programme zum Absturz zu bringen, die gegen 'opal' gelinkt sind (z.B. "Ekiga").
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Microsoft Windows XP
Topic: Schwachstelle in Adobe Acrobat und Reader
Links: APSA07-04, CVE-2007-5020
ID: ae-200710-020

Unter Microsoft Windows XP Systemen, auf denen Internet Exporer 7 installiert ist, können "mailto:" URIs im Adobe Acrobat und Reader unerwartete Programme starten. Ein Patch steht noch nicht zur Verfügung. Ein Workaround ist im Advisory beschrieben.

System: Red Hat Enerprise Linux
Topic: Schwachstellen in kdebase und kdelibs
Links: RHSA-2007-0905, RHSA-2007-0905, CVE-2007-0242, CVE-2007-0537, CVE-2007-1308, CVE-2007-1564, CVE-2007-3820, CVE-2007-4224 CVE-2007-4569, ESB-2007.0759, ESB-2007.0760
ID: ae-200710-019

In den Paketen 'kdebase' und 'kdelibs' des K Desktop Environments (KDE) wurden mehrere Sicherheitslücken gefunden. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Debian/GNU Linux
Topic: Schwachstellen in gforge und xen-utils
Links: DSA-1383, CVE-2007-3918, ESB-2007.0756,
DSA-1384, CVE-2007-1320, CVE-2007-4993, ESB-2007.0757
ID: ae-200710-018

GForge ist ein Tool zur verteilten Software-Entwicklung. Aufgrund einer Cross-Site Scripting Schwachstelle können Angreifer bei angemeldeten Benutzern in deren Session beliebige Web-Skripte oder HTML-Code einschmuggeln und ihn in dem Benutzerkontext ausführen lassen.
Die Xen Hypervisor Pakete zeigen verschiedene lokal ausnutzbare Schwachstellen, die zum unberechtigten Ausführen von Code führen können.
Überarbeitete Pakete stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstellen in Sun Java JDK / JRE
Links: Sun Alert #103071, ESB-2007.0751,
Sun Alert #103072, ESB-2007.0752,
Sun Alert #103073, ESB-2007.0753,
Sun Alert #103078, ESB-2007.0754,
Sun Alert #103079, ESB-2007.0755, VU#336105, S-003, RHSA-2007-0963, ESB-2007.0789
ID: ae-200710-017

Das Java Runtime Environment (JRE) kann unter gewisen Umständen nicht vertrauenswürdigen Applets oder Applikationen erlauben, ein sehr großes Fenster zu zeigen, so dass der Benutzer die entsprechende Warnmeldung nicht mehr sieht. Außerdem bieten weitere Schwachstellen im JRE die Möglichkeit, dass Netzwerk-Zugriffsberechtigungen umgangen werden können.
Eine nicht vertrauenswürdige Java Web Start Applikation oder Java Applet kann beliebige Dateien verschieben bzw. kopieren, sofern der Benutzer die Drag-und-Drop Funktionalität nutzt. Weiterhin wurden zusätzliche Schwachstellen gefunden, die lokale Dateizugriffe betreffen.
Es wird empfohlen, auf die jeweils aktuelle Version von JRE bzw. JDK umzusteigen.

System: Unix / Linux
Topic: Schwachstelle in Drupal
Links: DRUPAL-SA-2007-017, DRUPAL-SA-2007-018, ESB-2007.0750
ID: ae-200710-016

Drupal ist eine Open Source Plattform für Content Management. Hier wurden einige Schwachstellen im Bereich Cross-Site Scripting gefunden. Zusätzlich sind Cross-Site Reqests möglich und ggf. auch das Überschreiben beliebiger Dateien über das Netzwerk. Neue Versionen beheben diese Probleme.

System: Microsoft Windows
Topic: Schwachstelle in Apple QuickTime 7.2 für Windows
Links: APPLE-SA-2007-10-03, CVE-2007-4673, ESB-2007.0748
ID: ae-200710-015

Apple QuickTime zeigt bei der Behandlung von URLs im qtnext-Feld in Dateien mit QTL-Inhalten einen Fehler, der auch als sog. Command Injection bezeichnet wird. Sofern ein Benutzer eine speziell präparierte Datei öffnet, kann ein Angreifer über die Kommandozeile eine Applikation starten, was der Ausführung beliebiger Kommandos auf dem betroffenen System gleichzusetzen ist. Ein Sicherheitsupdate schließt diese Schwachstelle, die bei Systemen unter Mac OS X nicht vorhanden ist.

System: Debian/GNU Linux
Topic: Schwachstellen im Kernel
Links: DSA-1381, CVE-2007-4133, CVE-2007-4573, CVE-2007-5093, CVE-2007-5755, ESB-2007.0744
ID: ae-200710-014

Im Linux-Kernel wurden jetzt verschiedene Schwachstellen gefunden, die lokale Angreifern die Möglichkeit zum Denial-of-Service bzw. der Ausführung beliebigen Codes bieten. Ein überarbeitetes Paket behebt diese Probleme.

System: Verschiedene
Topic: Schwachstellen in OpenSSL
Links: CVE-2007-3108, CVE-2007-5135, MDKSA-2007:193, DSA-1379, ESB-2007.0740, S-001, FreeBSD-SA-07:08, ESB-2007.0749, OpenBSD, ESB-2007.0780, RHSA-2007-0964, ESB-2007.0788, RHSA-2007-0813, TLSA-2007-52
ID: ae-200710-013

Ein sog. Off-By-One Fehler wurde in der Routine SSL_get_shared_ciphers() der Bibliothek libssl von OpenSSL gefunden. Hierdurch kann ein Angreifer einen Denial-of-Service erreichen, oder auch Code im Kontext der entsprechenden Applikation ausführen lassen. Zusätzlich zeigen einige Implementierungen Probleme mit Montgomery Multiplikationen, die lokalen Angreifern die Möglichkeit zum Konstruieren privater RSA Schlüssel anderer Benutzer geben. Überarbeitete Pakete stehen für einige Systeme zur Verfügung.

System: Sun Solaris
Topic: Schwachstelle im Solaris Kernel
Links: SUN Alert #103061, iDEFENSE #603, ESB-2007.0745
ID: ae-200710-012

In den Solaris Named Pipes (pipe(2)) wurde eine Sicherheitslücke gefunden, die es lokalen Benutzern ermöglicht, fremde Speicherbereiche zu lesen. Ein Patch steht jetzt zur Verfügung.

System: Debian/GNU Linux
Topic: Schwachstelle in quagga
Links: DSA-1382, CVE-2007-4826, ESB-2007.0746
ID: ae-200710-011

Eine Sicheheitslücke im 'bgpd' Daemon von Quagga ermöglicht es einem bösartigen BGP Peer, den 'bgpd' Daemon durch geeignet konstruierte OPEN Nachrichten oder COMMUNITY Attribute zum Absturz zu bringen. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Turbolinux
Topic: Sicherheitslücken in httpd
Links: TLSA-2007-48, CVE-2007-3304, CVE-2007-3847
ID: ae-200710-010

In den Modulen "mpm_prefork" und "mod_proxy" des Webservers Apache wurden zwei Sicherheitslücken gefunden, die zu Denial-of-Service Angriffen führen können. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstellen in X Font Server
Links: iDEFENSE #602, CVE-2007-4568, ESB-2007.0743, DSA-1385, S-010, Sun Alert #103114, ESB-2007.0778
ID: ae-200710-009

In 'xfs', dem "X FONT Server" der X.Org Foundation, der von mehreren Herstellern verwendet wird, wurden mehrere Sicherheitslücken gefunden, die es einem Angreifer über das Netzwerk ermöglichen, beliebigen Code auszuführen. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstelle in elinks
Links: CAN-2007-5034, S-002, DSA-1380, ESB-2007.0742, RHSA-2007:0933, ESB-2007.0747
ID: ae-200710-008

'elinks', ein Webbrowser im Textmodus, sendet HTTP POST Daten im Klartext, wenn für HTTPS ein Proxy verwendet wird. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Red Hat Enerprise Linux
Topic: Schwachstellen in xen und nfs-utils-lib
Links: RHSA-2007-0323, CVE-2007-1320, CVE-2007-1321 CVE-2007-4993, ESB-2007.0741,
RHSA-2007-0951, CVE-2007-3999, CVE-2007-4135, ESB-2007.0711
ID: ae-200710-007

Im 'Xen' Virtual Machine Monitor wurden mehrere Sicherheitslücken gefunden.
In der RPC Bibliothek, die von 'nfs-utils-lib' verwendet wird, wurde eine Sicherheitslücke gefunden, die es Angreifern über das Netzwerk ermöglicht, Applikationen, die 'nfs-utils-lib' benutzen, zum Absturz zu bingen.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Mandriva Linux
Topic: Sicherheitslücken in libsndfile und mplayer
Links: MDKSA-2007:191, CVE-2007-4974,
MDKSA-2007:192, CVE-2007-4938
ID: ae-200710-006

Ein Heap-basierter Pufferüberlauf in libsndfile kann Angreifern die Ausführung beliebigen Codes über das Netzwerk ermöglichen. Hierzu wird eine FLAC-Datei verwendet, die spezielle PCM-Daten mit einer zu großen Blockgröße enthält. Ähnliches kann auch passieren, wenn Benutzer speziell präparierte .avi-Dateien mit dem mplayer öffnen. Überarbeitete Pakete beheben diese Probleme.

System: SuSE Linux
Topic: Schwachstellen in star, cpio, emacs, krb5, pptpd, mysql, qt3, balsa und id3lib
Links: SUSE-SR:2007:019
ID: ae-200710-005

Der aktuelle SUSE Security Summary Report berichtet über Sicherheitslücken in den Paketen star, cpio, emacs, krb5, pptpd, mysql, qt3, balsa und id3lib. Fehlerbereinigte Pakete stehen jetzt zur Verfügung und sollten auf den betroffenen Systemen installiert werden.

System: Alle
Topic: Schwachstelle in Google Gmail behoben
Links: VU#571584, GNUCITIZEN
ID: ae-200710-004

Google Gmail ist ein webbasierter Mail-Service. Wie auf der Site von GNUCITIZEN berichtet wird, bestand in Gmail eine Schwachstelle in Form einer Cross-Site Request Forgery (XSRF) Schwachstelle. Hierdurch konnten Angreifer über das Netzwerk Mailfilter anlegen und E-Mail an beliebige Mailadresen weiterleiten. Um diese Schwachstelle auszunutzen war lediglich vom (berechtigten) Benutzer ein Click auf einen speziellen Hyperlink notwendig, während er bei Gmail angemeldet war. Google hat diese Schwachstelle jetzt behoben.

System: Sun Fire X2100 / X2200 M2 Server
Topic: Schwachstelle in Sun Fire X2100 M2/X2200 M2 ELOM
Links: SUN Alert #102942, ESB-2007.0739
ID: ae-200710-003

Im "Embedded Lights Out Manager" (ELOM) der Sun Fire X2100/X2200 M2 Server Firmware wurd eine Sicherheitslücke gefunden, die es einem Angreifer ermöglicht nicht autorisierte Netzwerkverbindungen aubzubauen. Diese Schwachstelle kann zum Versand von Spam genutzt werden. Fehlerbereinigte Firmware steht jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstellen in Sun Java System Access Manager
Links: Sun Alert 103069, ESB-2007.0737
ID: ae-200710-002

Im Sun Java System Access Manager wurden zwei Sicherheitslücken gefunden, wenn er in einem Sun Java System Application Server Container installiert wird. Fehlerbereinigte Software steht noch nicht zur Verfügung. Ein Workaround ist im Advisory beschrieben.

System: Verschiedene
Topic: Schwachstelle in OpenSSL
Links: CAN-2007-5135, ESB-2007.0738, DSA-1379, ESB-2007.0740, S-001, FreeBSD-SA-07:08, ESB-2007.0749, MDKSA-2007:193
ID: ae-200710-001

In der Funktion "SSL_get_shared_ciphers" von 'openssl' wurde eine Sicherheitslücke durch einen Pufferüberlauf um ein Byte gefunden. Fehlerbereinigte Software steht jetzt zur Verfügung.



(c) 2000-2010 AERAsec Network Services and Security GmbH