Network Security

AERAsec
Network Security
Aktuelle Sicherheitsmeldungen


Die meisten Links führen direkt auf die entsprechende Datei der meldenden Organisation, damit Sie die Original-Meldung ebenfalls lesen können. Die Meldungen sind meist auf Englisch.

Übrigens: Wenn für Systeme Risiken veröffentlicht werden, heißt dieses nicht, daß die Systeme, für die keine Risiken veröffentlicht werden automatisch sicherer sind!

Sie setzen eine Firewall von Check Point ein?!

Sie suchen einen kompetenten Partner,
der Ihnen bei der Migration auf Check Point R70 die notwendigen Hinweise gibt
und Ihnen beim Upgrade hilft?
Jemanden, der Sie beim täglichen Umgang mit Check Point R70 und R71
tatkräftig unterstützt?

Unser Support-Team steht Ihnen gerne jederzeit zur Seite.
Erfahren. Zertifiziert. Engagiert.
Ihre Fragen beantworten wir gerne!

Das Standardwerk zur Check Point NGX

Hier finden Sie unsere Suchmaschine zur Netzwerk-Sicherheit!


Sie übermitteln u.a. folgende Informationen:

Ihr Browser

CCBot/1.0 (+http://www.commoncrawl.org/bot.html)

Ihre Absenderadresse

(keine Reverse DNS Auflösung) [38.107.191.87]

Ihr Referer

(gefiltert oder nicht vorhanden)

Aktueller Monat, Letzter Monat, Letzten 10 Meldungen, Letzten 20 Meldungen (nur Index)

Ausgewählt wurde Monat 09 / 2008

System: Verschiedene
Topic: Schwachstelle in HP Insight Diagnostics
Links: HPSBMA02373 SSRT071467, CVE-2008-3542, ESB-2008.0931
ID: ae-200809-066

In HP Insight Diagnostics wurde eine Sicherheitslücke gefunden, die einem Angreifer über das Netzwerk unbefugten Zugriff auf Dateien ermöglicht. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstellen in phpMyAdmin
Links: PMASA-2008-8, ESB-2008.0932
ID: ae-200809-065

In 'phpMyAdmin' wurden mehrere Fehler gefunden, durch die Cross-Site-Scripting Angriffe gegen Benutzer des Microsoft Internet Explorer durchgeführt werden können. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Microsoft Windows
Topic: Sicherheitslücke in ABB PCU400
Links: VU#343971, CVE-2008-2474, ESB-2008.0930
ID: ae-200809-064

In ABB PCU400 wurde ein Pufferüberlauf auf dem Stack gefunden, der es einem Angreifer über das Netzwerk ermöglicht, beliebigen Code auszuführen. Ein Patch steht jetzt zur Verfügung.

System: Verschiedene
Topic: Sicherheitslücke in Symantec Veritas NetBackup
Links: SYM08-016, ESB-2008.0924
ID: ae-200809-063

Das Symantec Veritas NetBackup JAVA Administration Graphical User Interface (GUI) weist einen Fehler auf, durch den ein Benutzer Code mit erweiterten Rechten auf den Server ausführen kann. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Microsoft Windows
Topic: Sicherheitslücken in der HP Storage Management Appliance
Links: HPSBST02372 SSRT080133, ESB-2008.0927
ID: ae-200809-062

Beim letzten Microsoft Patchday wurden einige Schwachstellen in der Software von Microsoft bekannt. Ebenfalls anfällige Software läuft auf der HP Storage Management Appliance (SMA). Einige der Sicherheitslücken betreffen auch die SMA, daher sollten die im Advisory genannten Schritte durchgeführt werden.

System: Sun Solaris
Topic: Schwachstellen in Solaris X Server
Links: Sun Alert #238686, CVE-2008-1377, CVE-2008-1379, CVE-2008-2360, CVE-2008-2361, CVE-2008-2362, ESB-2008.0929
ID: ae-200809-061

Mehrere Sicherheitslücken in den Solaris X Server Extensions können zu Denial-of-Service (DoS) Angriffen genutzt werden oder ermöglichen es, beliebigen Code auszuführen. Patches stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Sicherheitslücken in Drupal
Links: SA-2008-054, SA-2008-055, SA-2008-056, SA-2008-057, SA-2008-058, ESB-2008.0925
ID: ae-200809-060

In den Drupal Third-Party Modulen 'Brilliant Gallery', 'Ajax Checklist', 'Simplenews', 'Stock' und 'Plugin Manager' wurden einige Sicherheitslücken bekannt. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Apple Mac OS X
Topic: Schwachstellen in Java for Mac OS X
Links: APPLE, APPLE, ESB-2008.0923
ID: ae-200809-059

In 'Java for Mac OS X' wurden mehrere Sicherheitslücken efudnen. Ein Update steht jetzt zur Verfügung.

System: Cisco
Topic: Schwachstellen in Cisco Unified Communications Manager
Links: Cisco, CVE-2008-3800, CVE-2008-3801, ESB-2008.0917
ID: ae-200809-058

Im Cisco Unified Communications Manager, vormals Cisco Unified CallManager, wurden zwei Sicherheitslücken im Session Initiation Protocol (SIP) gefunden. Ein Angreifer kann einen Denial-of-Service Zustand herbeiführen. Seinen Kunden stellt Cisco überarbeitete Software zur Verfügung, so dass diese Lücke geschlossen werden kann.

System: Cisco
Topic: Schwachstellen in Cisco IOS
Links: Cisco, Cisco, Cisco, Cisco, Cisco, Cisco, Cisco, Cisco, Cisco, Cisco, Cisco, ESB-2008.0909, ESB-2008.0911, ESB-2008.0912, ESB-2008.0913, ESB-2008.0914, ESB-2008.0915, ESB-2008.0916, ESB-2008.0917, ESB-2008.0918, ESB-2008.0920, ESB-2008.0921, S-376
ID: ae-200809-057

Im Cisco IOS wurden mehrere Sicherheitslücken gefunden. Betroffen sind L2TP, Firewall Application Inspection Control, MPLS, IPS, SIP, SCCP, PIM uns SSL. Seinen Kunden stellt Cisco überarbeitete Software zur Verfügung, so dass diese Lücke geschlossen werden kann.

System: Mandriva Linux
Topic: Schwachstellen in blender
Links: MDVSA-2008:204, CVE-2008-1102, CVE-2008-1103
ID: ae-200809-056

In Blender wurde eine Sicherheitslücke durch einen Überlauf beim Verabeiten von RGBI Bildern gefunden. Bösartig konstruierte Dateien können beliebigen Code ausführen. Ferner wurden mehrere Fehler im Zusammenhang mit temporären Dateien gefunden. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Red Hat Enterprise Linux 5
Topic: Schwachstellen im Kernel
Links: RHSA-2008-0885, CVE-2007-6417, CVE-2007-6716, CVE-2008-2931, CVE-2008-3272, CVE-2008-3275, ESB-2008.0922
ID: ae-200809-055

In Libux Kernel von Red Hat Enterprise Linux 5 wurden mehrere Sicherheitslücken gefunden. Fehlerbereinigte Kernelpakete stehen jetzt zur Verfügung.

System: Sun Solaris 10
Topic: Schwachstelle im Solaris Kernel
Links: Sun Alert #242366, ESB-2008.0903
ID: ae-200809-054

In mehreren Kernel Patches wurde ein Fehler in der Funktion ip_wput_ioctl() gefunden, der zu einer System Panik führen kann. Patches stehen jetzt zur Verfügung.

System: Mandriva Linux
Topic: Schwachstelle in ed
Links: MDVSA-2008:200, CVE-2008-3916, ESB-2008.0904
ID: ae-200809-053

Im Texteditor GNU 'ed' wurde ein Pufferüberlauf auf dem Heap gefunden, durch den ein Angreifer beliebigen Code mit langen Dateinamen ausführen kann. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Red Hat Enterprise Linux
Topic: Schwachstellen in JBoss Enterprise Application Platform
Links: RHSA-2008-0831, RHSA-2008-0832, RHSA-2008-0833, RHSA-2008-0834, CVE-2007-5342, CVE-2008-3519, ESB-2008.0902
ID: ae-200809-052

In der JBoss Enterprise Application Platform (JBEAP) wurden mehrere Sicherheitslücken gefunden. Fehlerbereinigte Pakate stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Sicherheitslücken in Mozilla Firefox, Thunderbird, und Seamonkey
Links: Mozilla, AU-2008.0019 RHSA-2008-0879, RHSA-2008-0882, RHSA-2008-0908, ESB-2008.0908, ESB-2008.0910, ESB-2008.0937, MDVSA-2008:205, MDVSA-2008:206, TLSA-2008-36, TLSA-2008-37, DSA-1649, ESB-2008.0955, SUSE-SA:2008:050
ID: ae-200809-051

Im Mozilla Firefox Webbrowser wurden mehrere Sicherheitslücken gefunden. Ebenfalls betroffen sind Thunderbird und Seamonkey. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Red Hat Enterprise Linux
Topic: Schwachstellen in JBoss Web Server
Links: RHSA-2008-0877, CVE-2008-2370, CVE-2008-2938, ESB-2008.0901
ID: ae-200809-050

Im JBoss Web Server (jbossweb) wurden zwei Sicherheitslücken gefunden, durch die ein Angreifer über das Netzwerk mit geeignet codierten Anfragen erweiterte Berechtigungen erlangen kann. Fehlerbereinigte Pakate stehen jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstellen in python-django und horde3
Links: DSA-1640, CVE-2007-5712, CVE-2008-3909, ESB-2008.0896,
DSA-1642, CVE-2008-3823, ESB-2008.0898
ID: ae-200809-049

In 'Django', einem Web Framework für Python, wurden mehrere Sicherheitslücken gefunden.
Eine Sicherheitslücke in 'Horde' ermöglicht es einem Angreifer über das Netzwerk durch Senden von Emails mit bösartig konstruierten MIME Headern einen Cross-Site-Scripting Angriff durchzuführen.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Sicherheitslücken in Sun Java System Access Manager
Links: Sun Alert 200386, Sun Alert 200386, ESB-2008.0893, ESB-2008.0894
ID: ae-200809-048

Im Sun Java System Access Manager wurden mehrere Sicherheitslücken gefunden. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Sun Solaris
Topic: Schwachstelle in ACL
Links: Sun Alert #242267, ESB-2008.0892
ID: ae-200809-047

In der Implementierung von Solaris Access Control List (ACL) (see acl(2)) für das UFS Fisesystem wurde ine Fehler gefunden, der es lokalen Benutzern ermöglicht, eine System Panik auszulösen. Patches stehen jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstelle in openwsman
Links: VMSA-2008-0015, CVE-2008-2234, ESB-2008.0891
ID: ae-200809-046

'openwaman' ist eine System Management Platform, die das Web Services Management Protokoll (WS-Management) implemantiert. Bei der Dekodierung von HTTP Basic Authentication Header durch 'openwsman' wurden zwei Pufferüberläufe gefunden. Patches stehen jetzt zur Verfügung.

System: SuSE Linux
Topic: Schwachstellen in imlib2, mono, tomcat5, libtiff, libxml2, clamav, emacs, php5, uvcvideo und postfix
Links: SUSE-SR:2008:018
ID: ae-200809-045

Der aktuelle SUSE Security Summary Report berichtet über Sicherheitslücken in den Paketen imlib2, mono, tomcat5, libtiff, libxml2, clamav, emacs, php5, uvcvideo und postfix. Fehlerbereinigte Pakete stehen jetzt zur Verfügung und sollten auf den betroffenen Systemen installiert werden.

System: Debian GNU/Linux
Topic: Schwachstelle in twiki
Links: DSA-1639, CVE-2008-3195, ESB-2008.0895
ID: ae-200809-044

In 'twiki' wurde eine Schwachstelle bei der Parameter für Bilder im Konfigurationsskript gefunden. Ein Angreifer kann über das Netzwerk beliebigen Code ausführen. Ein Angreifer kann über das Netzwerk beliebigen Code ausführen. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Sicherheitslücke in Drupal
Links: ESB-2008.0889
ID: ae-200809-043

Im Drupal Third-Party Modul "Answers" wurde eine Sicherheitslücken bekannt. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Sun Solaris
Topic: Schwachstelle in Text Editoren
Links: Sun Alert #237987, ESB-2008.0888
ID: ae-200809-042

In mehreren Solaris Text Editoren (vi(1), ex(1), vedit(1), view(1), und edit(1)) wurde ein Sicheheitslücke bei der Verarbeitung von "Tags" (siehe ctags(1)) gefunden, durch die ein lokaler Angreifer beliebigen Code mit den Rechten eines anderen Benutzers ausführen kann. Patches stehen jetzt zur Verfügung.

System: Microsoft Windows
Topic: Sicherheitslücke in LANDesk Management Suite
Links: LANDesk, VU#538011, CVE-2008-2468, AL-2008.0098
ID: ae-200809-041

Im Intel QIP Service der LANDesk Management Suite wurde ein Pufferüberlauf gefunden, durch den ein Angreifer über das Netzwerk beliebigen Code mit SYSTEM Rechten ausführen kann. Ein Patch steht jetzt zur Verfügung.

System: Verschiedene
Topic: Sicherheitslücken in Drupal
Links: ESB-2008.0885, ESB-2008.0887
ID: ae-200809-040

In den Drupal Third-Party Modulen "Talk" und "Mailsave" wurden einige Sicherheitslücken bekannt. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: SUSE Linux
Topic: Schwachstellen in IBM Java
Links: SUSE-SA:2008:045
ID: ae-200809-039

In den IBM Java Paketen, die mit SUSE Linux geliefert werden, wurden mehrere Sicherheitslücken gefunden. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstelle in phpMyAdmin
Links: PMASA-2008-7, ESB-2008.0884, TLSA-2008-35, DSA-1641, ESB-2008.0897
ID: ae-200809-038

Im Skript "server_databases.php" wurde ein Fehler gefunden, durch den ein Benutzer von phpMyAdmin Shell Code ausführen kann. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Apple Mac OS X
Topic: Schwachstelle in Apple Remote Desktop
Links: APPLE-SA-2008-09-16, CVE-2008-2830, ESB-2008.0882
ID: ae-200809-037

In 'Apple Remote Desktop' wurde eine Sicherheitslücke gefunden. Ein Update steht jetzt zur Verfügung.

System: Mandriva Linux
Topic: Schwachstelle in r-base
Links: MDVSA-2008:198, CVE-2008-3931
ID: ae-200809-036

Im 'javareconf' Script von 'R' wurde eine Symling Schwachstelle gefunden, durch die ein lokaler Benutzer beliebige Dateine überschreiben kann. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Microsoft Windows
Topic: Sicherheitslücke in Acresso FLEXnet Connect
Links: VU#837092, ESB-2008.0883
ID: ae-200809-035

Acresso FLEXnet Connect führt Scripte aus, die auf unsichere Art und Weise von einem Webserver geladen werden. Ein Patch steht noch nicht zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstelle in openssh
Links: DSA-1638, CVE-2008-4109, ESB-2008.0880
ID: ae-200809-034

In Debians Version des OpenSSH Servers wurde ein Problem beim Signal Handler für Login Timeouts gefunden, durch das ein Denial-of-Service Angriff möglich ist. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Red Hat Enterprise Linux
Topic: Schwachstelle in bzip2
Links: RHSA-2008-0893, CVE-2008-1372, ESB-2008.0879
ID: ae-200809-033

In der Dekompressionsroutine von 'bzip2' wurde ein Pufferüberlauf gefundnen, durch den Applikationen, die gegen die Bibliothek 'libbz2' gelinkt sind, zum Absturz gebracht werden können. Fehlerbereinigte Pakate stehen jetzt zur Verfügung.

System: NetBSD
Topic: Schwachstellen in ipsec-tools
Links: NetBSD-SA2008-012, CVE-2008-3652
ID: ae-200809-032

Im 'racoon' Daemon aus den 'ipsec-tools' wurde ein Fehler gefunden, durch den 'racoon' allen zur Verfügung stehenden Speicher aufbraucht. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Apple Mac OS X
Topic: Neues Apple Security Update verfügbar
Links: APPLE-SA-2008-09-15, VU#126787, ESB-2008.0876, T-013
ID: ae-200809-031

Apple hat ein Sicherheitsupdate für Mac OS X herausgegeben, mit dem verschiedene Schwachstellen in ATS, BIND, ClamAV, Directory Services, Finder, ImageIO, Kernel, libresolv, Login Window, mDNSResponder, OpenSSH, QuickDraw Manager, Ruby, SearchKit, System Configuration, System Preferences, Time Machine, VideoConference und Wiki Server geschlossen werden.

System: Sun Solaris 10
Topic: Schwachstelle in bzip2
Links: Sun Alert #241786, CVE-2008-1372, ESB-2008.0877
ID: ae-200809-030

Im Kommando bzip2(1) und der Bibliothek libbz2(3) wurde eine Sicherheitslücke gefunden, die es einem bösartig konstruierten Bzip2 Archiv ermöglicht, einen Denial-of-Service Angriff durchzuführen. Patches stehen jetzt zur Verfügung.

System: Mandriva Linux
Topic: Schwachstellen in mplayer und koffice
Links: MDVSA-2008:196, CVE-2008-1558,
MDVSA-2008:197, CVE-2008-1693
ID: ae-200809-029

Ein Fehler in der Funktion "sdpplin_parse" von 'koffice' ermöglicht es bösartig konstruierten Dateien mit langen Streamid SPD Parametern beliebigen Code auszuführen.
Ein Fehler der Bibliothek 'poppler' bei der Darstellung von Fonts, die in PDF Dateien eingebettet sind, betrifft auch 'koffice'.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstelle in TWiki
Links: VU#362012, , ESB-2008.0878
ID: ae-200809-028

In 'TWiki', einem Wiki, das im Kontext des Apache Webservers abläuft, wurde eine Sicherheitslücke gefunden, durch die es einem Angreifer über das Netzwerk möglich ist, beliebige Konfigurationsdateien des Systems auszulesen. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstellen in git-core
Links: DSA-1637, CVE-2008-3546, ESB-2008.0875
ID: ae-200809-027

In 'git-core' wurden mehrere Sicherheitslücken gefunden. Durch einen Pufferüberlauf auf dem Stack kann beliebiger Code ausgeführt werden. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Mandriva Linux
Topic: Schwachstellen in apache
Links: MDVSA-2008:195, CVE-2008-2364, CVE-2008-2939
ID: ae-200809-026

Im Apache Webserver wurden Sicherheitslücken in zwei Modulen gefunden. Das Mudul 'mod_proxy' beschränkt die Zahl der vorläufigen, weitergeleiteten Antworten nicht. Es kann zu einem Denial-of.Service Zustand kommen.
Im Modul 'mod_proxy_ftp' wurde eine Cross-Site-Scripting Schwachstelle gefunden.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: SuSE Linux
Topic: Schwachstellen im Kernel
Links: SUSE-SA:2008:044
ID: ae-200809-025

Im Kernel von openSUSE 11.0 wurden diverse Schwachstellen gefunden, die durch die Installation eines Updates jetzt behoben werden können.

System: HP OpenVMS
Topic: Schwachstelle in SMGRTL Run Time Library
Links: HPSBOV02364 SSRT080078, CVE-2008-3540, ESB-2008.0871
ID: ae-200809-024

In der HP OpenVMS SMGRTL Run Time Library wurde eine Sicherheitslücke gefudnen, durch die ein lokaler Angreifer erweiterte Rechte erlangen kann. Patches stehen jetzt zur Verfügung.

System: Debian/GNU Linux
Topic: Sicherheitslücken im Kernel
Links: DSA-1636, CVE-2008-3272, CVE-2008-3275, CVE-2008-3276, CVE-2008-3526, CVE-2008-3534, CVE-2008-3535, CVE-2008-3792, CVE-2008-3915, ESB-2008.0870
ID: ae-200809-023

Im Linux Kernel 2.6.24 wurden einige Schwachstellen gefunden. Fehlerbereinigte Kernelpakete stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstelle in libxml2
Links: CVE-2008-3529, RHSA-2008-0884, RHSA-2008-0886, ESB-2008.0869, MDVSA-2008:192
ID: ae-200809-022

In der Bibliothek 'libxml2' wurde ein Pufferüberlauf auf dem Heap bei der Verarbeitung von langen XML Entity Namen gefunden. Applikationen, die gegen 'libxml2' gelinkt sind, können durch bösartige XML Inhalte dazu veranlasst werden, beliebigen Code auszuführen. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Red Hat Enterprise Linux 5
Topic: Schwachstelle in Red Hat Enterprise IPA
Links: RHSA-2008-0860, CVE-2008-3274, ESB-2008.0867
ID: ae-200809-021

In der Installationsprozedur von Red Hat Enterprise IPA wurde eine Sicherheitslücke gefunden. Das Kerberos Master Passwort wurde so im LDAP Server hinterlegt, dass es mit einer anonymen LDAP Abfrage ausgelesen werden kann. Im Advisory ist die Fehlerbehebung beschrieben.

System: Mandriva Linux
Topic: Schwachstelle in postfix
Links: MDVSA-2008:190, CVE-2008-3889
ID: ae-200809-020

In 'postfix' wurde eine Sicherheitslücke gefunden, wenn es auf einem System mit Linux Kernel 2.6 läuft. Ein lokaler Benutzer kann über den epoll Filedescriptor einen Denial-of-Service Angriff durchführen. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstellen in freetype
Links: DSA-1635, CVE-2008-1806, CVE-2008-1807, CVE-2008-1808, ESB-2008.0868
ID: ae-200809-019

In 'freetype', einer FreeType 2 Font Engine, wurden mehrere Sicherheitslücken gefunden, die es einem Angreifer ermöglichen, beliebigen Code auszuführen. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Microsoft Windows
Topic: Schwachstelle in Microsoft Office
Links: MS08-055, CVE-2008-3007, AL-2008.0096, S-375
ID: ae-200809-018

Der OneNote Protocol Handler (onenote://) zeigt eine Schweachstelle, durch die Angreifer mit einem speziellen URL ein System ggf. auch vollständig übernehmen können. Ein Hotfix steht jetzt zur Verfügung.

System: Microsoft Windows
Topic: Schwachstelle in Windows Media Player
Links: MS08-054, CVE-2008-2253, AL-2008.0095, S-374
ID: ae-200809-017

Der Media Player 11 zeigt eine Schwachstelle, die ein Angreifer mit Hilfe einer präparierten Audiodatei dazu ausnutzen kann, eigenen Code auf dem anfälligen System auszuführen. Ein Hotfix steht jetzt zur Verfügung.

System: Microsoft Windows
Topic: Schwachstelle in Windows Media Encoder
Links: MS08-053, CVE-2008-3008, VU#996227, AL-2008.0094, S-373
ID: ae-200809-016

Das ActiveX Control WMEX.SLL wird vom Media Encoder 9 installiert. Es zeigt die Möglichkeit zu einem Pufferüberlauf, wodurch Angriffscode auf dem betroffenen System ausgeführt werden könnte. Ein Hotfix steht jetzt zur Verfügung.

System: Microsoft Windows
Topic: Schwachstelle in Windows GDI+
Links: MS08-052, CVE-2008-5348, AL-2008.0093, iDefense, S-372
ID: ae-200809-015

Ein Fehler im Graphics Device Interface +, wie es seit Windows XP Standard ist, erlauben Angreifern die Ausführung beliebigen Codes auf betroffenen Systemen. Hierzu muss der Benutzer entsprechende Dateien im VML-, EMF-, GIF, WMF- oder BMP-Format aufrufen. Der beim Parsen der Datei auftretende Pufferüberlauf ermöglicht den Angriff. Ein Hotfix steht jetzt zur Verfügung.

System: Mandriva Linux
Topic: Schwachstellen in clamav
Links: MDVSA-2008:189, CVE-2008-1389, CVE-2008-3912, CVE-2008-3913, CVE-2008-3914
ID: ae-200809-014

Im Virenscanner ClamAV wurden mehrere Sicherheitslücken gefunden, durch die Denial-of-Service Angriffe möglich werden. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Microsoft Windows
Topic: Sicherheitslücke in HP OpenView Select Identity Connectors
Links: HPSBMA02361 SSRT080119, CVE-2008-3539, ESB-2008.0859
ID: ae-200809-013

In HP OpenView Select Identity (HPSI) Connectors wurde eine Sicherheitslücke gefunden, durch die ein lokaler Angreifer vertrauliche Informationen einsehen kann. Patches stehen jetzt zur Verfügung.

System: Mandriva Linux
Topic: Schwachstellen in tomcat5
Links: MDVSA-2008:188, CVE-2007-5342, CVE-2008-1232, CVE-2008-1947, CVE-2008-2370, CVE-2008-2938
ID: ae-200809-012

Im Apache Tomcat Server wurden mehrere Sicherheitslücken gefunden. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: NetBSD
Topic: Schwachstelle durch ICMPv6
Links: NetBSD-SA2008-011, CVE-2008-2464, VU#817940, ESB-2008.0819
ID: ae-200809-011

Bei ICMPv6 handelt es sich um die Version des ICMP-Protokolls für IPv6. Die Multicast Listener Discovery (MLD) für IPv6 nutzt Nachrichten des ICMPv6 für die Suche nach Multicast Listenern an direkt am Router angeschlossenen Links. Diese MLD Nachrichten werde mit der Link-Local IPv6 Source und einem Hoplimit von 1 gesendet, wodurch der Datenverkehr auf den lokalen Link beschränkt bleibt. NetBSD behandelt ein ICMPv6 MLD-Query Paket mit einem Eintrag von weniger als 0x0010 im Maximum-Response-Delay Feld nicht richtig. Wird ein solches Paket empfangen, versucht der Kernel von NetBSD eine Division durch Null, wodurch das System stehen bleibt und ein Denial-of-Service erreicht wird. Überarbeitete Pakete beheben dieses potenzielle Problem.

System: Verschiedene
Topic: Sicherheitslücken in Drupal
Links: SA-2008-048, ISS #44915, ESB-2008.0858
ID: ae-200809-010

Im CCK Modul für Drupal wurden zwei Schwachstellen gefunden. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Microsoft Windows
Topic: Schwachstelle in Cisco Secure ACS
Links: Cisco, CVE-2008-2441, ESB-2008.0851
ID: ae-200809-009

Ein bösartig konstruiertes "Remote Authentication Dial In User Service (RADIUS) Extensible Authentication Protocol (EAP) Message Attribute" Paket kann die Prozesse CSRadius und CSAuth des Cisco Secure Access Control Server (ACS) zum Absturz bringen. Patches stehen jetzt zur Verfügung.

System: Cisco ASA / Cisco PIX
Topic: Schwachstellen in Remote Access VPN und SIP
Links: Cisco, CVE-2008-2732, CVE-2008-2733, CVE-2008-2734, CVE-2008-2735, CVE-2008-2736, ESB-2008.0852
ID: ae-200809-008

In den Cisco ASA 5500 Series Adaptive Security Appliances und den Cisco PIX Security Appliances wurden mehrere Sicherheitslücken gefunden, die zum Neustart der Geräte oder der Preisgabe vertraulicher Informationen führen können. Seinen Kunden stellt Cisco überarbeitete Software zur Verfügung, so dass diese Lücken geschlossen werden können.

System: FreeBSD
Topic: Schwachstellen im Kernel
Links: FreeBSD-SA-08:07, FreeBSD-SA-08:08, FreeBSD-SA-08:09, CVE-2008-3890, CVE-2008-3531, CVE-2008-3530, ESB-2008.0853, ESB-2008.0854, ESB-2008.0855
ID: ae-200809-007

Im Kernel von FreeBSD wurden mehrere Sicherheitslücken gefunden, die amd64, nmount(2) und ICMP6 betreffen. Patches stehen jetzt zur Verfügung.

System: Mandriva Linux
Topic: Schwachstellen in libtiff und python-django
Links: MDVSA-2008:184, CVE-2008-2327,
MDVSA-2008:185
ID: ae-200809-006

In 'libtif', einer Bibliothek zur Verarbeitung von Bildern im Tagged Image File Format, wurde eine Sicherheitslücke gefunden, durch die ein geeignet konstruiertes TIFF Bild beliebigen Code ausführen kann.
In 'Django' wurde eine Schwachstelle gefunden, durch die Cross-Site-Scripting Angriffe möglich sind.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Sicherheitslücken in HP OpenView Network Node Manager
Links: HPSBMA02362 SSRT080044, CVE-2008-3536, CVE-2008-3537, ESB-2008.0850
ID: ae-200809-005

Im HP OpenView Network Node Manager (OV NNM) wurden mehrere Sicherheitslücken gefunden, durch die ein Angreifer über das Netzwerk einen Denial-of-Service Zustand herbeiführen kann. Patches stehen jetzt zur Verfügung.

System: Mandriva Linux
Topic: Schwachstellen in wordnet und opensc
Links: MDVSA-2008:182, CVE-2008-2149,
MDVSA-2008:183, CVE-2008-2235
ID: ae-200809-004

In 'WordNet' wurden mehrere Schwachstellen gefunden, durch die beliebiger Code ausgeführt werden kann.
Bei opensc handelt es sich um eine Bibliothek und Tools für Smart Cards. Die Initialisierung von Smart Cards mit dem Betriebssystem Siemens CardOS M4 geschieht nicht mit den richtigen Zugangsrechten, so dass jeder den PIN der Smart Card ändern kann.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: HP-UX
Topic: Schwachstellen in Red Hat/Netscape Directory Server
Links: HPSBUX02354 SSRT080113, CVE-2008-2928, CVE-2008-2929, CVE-2008-2930, CVE-2008-3283, ESB-2008.0849
ID: ae-200809-003

Im Red Hat bzw. Netscape Directory Server auf HP-UX Systemen wurden mehrere Sicherheitslücken gefunden. Patches stehen jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstellen in slash und wordnet
Links: DSA-1633, CVE-2008-2231, CVE-2008-2553, ESB-2008.0847,
DSA-1634, CVE-2008-2149, ESB-2008.0848
ID: ae-200809-002

In 'slash', der "Slashdot Like Automated Storytelling Homepage" Webapplikation, wurden zwei Fehler bei der Überprüfung von Eingaben gefunden, die zu SQL Ijection und Cross-Site-Scripting Angriffen genutzt werden können.
In 'WordNet' wurden mehrere Schwachstellen gefunden, durch die beliebiger Code ausgeführt werden kann.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstellen in VMware Produkten
Links: ESB-2008.0846, CVE-2007-5269, CVE-2007-5438, CVE-2007-5503, CVE-2008-1447, CVE-2008-1806, CVE-2008-1807, CVE-2008-1808, CVE-2008-2101, CVE-2008-3691, CVE-2008-3692, CVE-2008-3693, CVE-2008-3694, CVE-2008-3695, CVE-2008-3696, CVE-2008-3697, CVE-2008-3698
ID: ae-200809-001

In verschiedenen Produkten von VMware wurden mehrere Sicherheitslücken gefunden. Fehlerbereinigte Software steht jetzt zur Verfügung.



(c) 2000-2010 AERAsec Network Services and Security GmbH