Network Security

AERAsec
Network Security
Aktuelle Sicherheitsmeldungen


Die meisten Links führen direkt auf die entsprechende Datei der meldenden Organisation, damit Sie die Original-Meldung ebenfalls lesen können. Die Meldungen sind meist auf Englisch.

Übrigens: Wenn für Systeme Risiken veröffentlicht werden, heißt dieses nicht, daß die Systeme, für die keine Risiken veröffentlicht werden automatisch sicherer sind!

Wissen macht Ihre Systeme sicherer
Speziell komplexe Firewalls setzen eine gute Ausbildung der Administratoren voraus.
Beachten Sie daher bitte unsere

Workshops Check Point R70

Aktueller Termin: 22.11.2010 - 26.11.2010
Bitte melden Sie sich rechtzeitig an, um sich einen Platz zu sichern!

Das Standardwerk zur Check Point NGX

Hier finden Sie unsere Suchmaschine zur Netzwerk-Sicherheit!


Sie übermitteln u.a. folgende Informationen:

Ihr Browser

CCBot/1.0 (+http://www.commoncrawl.org/bot.html)

Ihre Absenderadresse

(keine Reverse DNS Auflösung) [38.107.191.85]

Ihr Referer

(gefiltert oder nicht vorhanden)

Aktueller Monat, Letzter Monat, Letzten 10 Meldungen, Letzten 20 Meldungen (nur Index)

Ausgewählt wurde Monat 05 / 2009

System: Sun Solaris
Topic: Schwachstellen in libpng
Links: Sun Alert #259989, CVE-2007-5266, CVE-2007-5267, CVE-2007-5268, CVE-2007-5269, CVE-2008-1382, CVE-2008-3964, CVE-2009-0040, ESB-2009.0514
ID: ae-200905-073

Die bei Sun Solaris enthaltene Bibliothek libpng(3) zeigt verschiedene Schwachstellen, die von Benutzern lokal oder über das Netzwerk ausgenutzt werden können, um einen Denial-of-Service (DoS) oder auch beliebigen Code auszuführen. Betroffen hiervon sind auch Applikationen, die gegen libpng(3) gelinkt sind. Ausgelöst werden die Sicherheitsprobleme durch Dateien im PNG-Format, die von Angreifern entsprechend modifiziert wurden. Für Sun Solaris 10 steht ein Patch zur Verfügung, für Sun Solaris 8 und 9 scheint einer in Vorbereitung zu sein.

System: Mandriva Linux
Topic: Schwachstelle in Wireshark
Links: MDVSA-2009:125, CVE-2009-1829
ID: ae-200905-072

Wireshark ist ein mächtiges Werkzeug zur Analyse von Datenverkehr im Netzwerk. Eine nicht näher beschriebene Schwachstelle im Dissektor für PCNFSD kann zu einem Denial-of-Service (DoS) führen, sofern solche Pakete untersucht werden. Version 1.0.8 steht jetzt zur Verfügung. Sie zeigt diese Lücke nicht mehr.

System: Mandriva Linux
Topic: Schwachstellen im Apache HTTP Server
Links: MDVSA-2009:124, CVE-2008-1678, CVE-2008-2939, CVE-2009-1195
ID: ae-200905-071

Der Apache HTTP Server ist ein weit verbreiteter und frei verfügbarer Webserver. Er zeigt einen Fehler bei der Bearbeitung komprimierter Daten zwischen mod_ssl und OpenSSL. Wenn innerhalb einer kurzen Zeit zu viele Verbindungen aufgebaut werden, wird der Systemspeicher und Swap-Bereich vom HTTPD belegt - mit negativen Folgen für andere Applikationen und das System. Eine Möglichkeit zum Cross-Site Scripting (XSS) bietet das Modul mod_proxy_ftp in Apache 2.0.63 und früher. Beliebiger Code kann über Wildcards in der Pfadangabe injeziert werden. Weiterhin besteht ein Fehler beim Arbeiten mit den Direktiven "Options" und "AllowOverride". Sofern bei einer Konfiguration bestimmte Kombinationen von "AllowOverride" mit Argumenten für "Options=" auftreten, können lokale Benutzer Kommandos von einem Server-Side-Include Skript ausgeführt werden, was vom Administrator sicherlich nicht immer gewünscht ist. Überarbietete Pakete beheben diese potenziellen Schwachstellen.

System: Microsoft Windows
Topic: Sicherheitslücke in Microsoft DirectShow
Links: MS #971778
ID: ae-200905-070

Microsoft weist auf eine neue Lücke in Microsoft DirectX hin. Sie bietet Angreifern die Möglichkeit, mit speziell präparierten QuickTime-Dateien auf einem anfälligen System im Prinzip beliebigen Code zur Ausführung zu bringen. Ein Patch steht derzeit noch nicht zur Verfügung. Ein Workaround ist im Advisory beschrieben.

System: Verschiedene
Topic: Sicherheitslücken in VMware Hosted Products und ESX/ESXi
Links: VMSA-2009-0007, CVE-2008-1382, CVE-2009-0040, CVE-2009-1805, ESB-2009.0513
ID: ae-200905-069

Der VMware Descheduled Time Accounting Service ist ein optionaler, experimenteller Service, mit dem das Accounting für das Gast-Betriebssystem verbessert ist. Dieser Treiber kann unter bestimmten Umständen zu einem Denial-of-Service (DoS) in auf Windows basierten Systemen in virtuellen Maschinen führen. Ausgelöst werden kann dieser DoS durch einen einfachen lokalen Benutzer des virtuellen Systems. Entsprechende Updates stehen jetzt zur Verfügung.

System: Microsoft Windows
Topic: Sicherheitslücke im Citrix Password Manager
Links: CTX120743, ESB-2009.0512
ID: ae-200905-068

Im Citrix Password Manager wurde jetzt eine Schwachstelle bekannt, durch die lokale Benutzer Zugang zu deren eigenen sog. Stored Secondary Credentials erhalten. Unter bestimmten Umständen kann so die vorgegebenen Sicherheitsrichtlinie umgangen werden. Diese Schwachstelle betrifft den Citrix Password Manager bis einschließlich Version 4.6. Behoben ist sie mit SP1 für diese Version.

System: Verschiedene
Topic: Schwachstelle im Drupal Third Party Module Ajax Session
Links: DRUPAL-SA-CONTRIB-2009-031, ESB-2009.0511
ID: ae-200905-067

Das Ajax Session Module erlaubt Benutzern von Ajax, entsprechende PHP Session-Variable zu setzen. Hier wird allerdings die Drupal API nicht richtig genutzt, so dass Angriffe möglich sind. Beispiele dazu sind Cross Site Request Forgeries (CSRF) und Cross Site Scripting (XSS). Fehlerbereinigte Software steht jetzt zur Verfügung. Bitte beachten Sie, dass Drupal Core von diesen Problemen nicht betroffen ist.

System: Red Hat Enterprise Linux 5
Topic: Schwachstellen im Apache HTTP Server
Links: RHSA-2009-1075, CVE-2008-1678, CVE-2009-1195, ESB-2009.0510
ID: ae-200905-066

Der Apache HTTP Server ist ein weit verbreiteter und frei verfügbarer Webserver. Er zeigt einen Fehler bei der Bearbeitung komprimierter Daten zwischen mod_ssl und OpenSSL. Wenn innerhalb einer kurzen Zeit zu viele Verbindungen aufgebaut werden, wird der Systemspeicher und Swap-Bereich vom HTTPD belegt - mit negativen Folgen für andere Applikationen und das System. Weiterhin besteht ein Fehler beim Arbeiten mit den Direktiven "Options" und "AllowOverride". Sofern bei einer Konfiguration bestimmte Kombinationen von "AllowOverride" mit Argumenten für "Options=" auftreten, können lokale Benutzer Kommandos von einem Server-Side-Include Skript ausgeführt werden, was vom Administrator sicherlich nicht immer gewünscht ist. Überarbietete Pakete beheben diese potenziellen Schwachstellen.

System: HP-UX
Topic: Viele Schwachstellen in Java
Links: HPSBUX02429, SSRT090058, ESB-2009.0509
ID: ae-200905-065

Verschiedene Schwachstellen im Java Runtime Environment (JRE) und Java Developer Kit (JDK) unter HP-UX wurden jetzt bekannt. Sie können, sofern sie von einem Angreifer ausgenutzt werden, zu unautorisierten Zugang zum System, zur Erweiterung von Rechte, zur Ausführung beliebigen Codes oder auch zum Denial-of-Service (DoS) führen. Ein Update behebt diese Sicherheitslücken.

System: Red Hat Enterprise Linux
Topic: Schwachstellen in Red Hat Application Stack
Links: RHSA-2009-1067, CVE-2008-2079, CVE-2008-3963 CVE-2008-4098, CVE-2009-0663, CVE-2009-0922, CVE-2009-1341, ESB-2009.0508
ID: ae-200905-064

Im Red Hat Application Stack wurden mehrere Sicherheitslücken gefunden. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Red Hat Enterprise Linux
Topic: Schwachstelle in rhpki-ra
Links: RHSA-2009-1065, CVE-2009-0588, ESB-2009.0506
ID: ae-200905-063

In der Red Hat Registration Authority 'rhpki-ra', einem Teil des Red Hat Certificate System, wurde ein Fehler bei der Überprüfung der Autorisierung von Benutzern gefunden. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: SuSE Linux
Topic: Schwachstellen in IBM JDK 5
Links: SUSE-SA:2009:029, CVE-2009-1093, CVE-2009-1094, CVE-2009-1095, CVE-2009-1096, CVE-2009-1098, CVE-2009-1099, CVE-2009-1100, CVE-2009-1103, CVE-2009-1104, CVE-2009-1107, ESB-2009.0505
ID: ae-200905-062

Im IBM Java JDK 5 wurden diverse Schwachstellen gefunden, die durch die Installation eines Updates jetzt behoben werden können.

System: Verschiedene
Topic: Schwachstelle in Sun Java System Portal Server
Links: Sun Alert #256588, ESB-2009.0498
ID: ae-200905-061

Im Sun Java System Portal Server wurde eine Möglichkeiten zum Cross-Siter Scripting (XSS) in einer der Fehlerseiten gefunden. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstelle in cscope
Links: DSA-1806, CVE-2009-0148, ESB-2009.0503
ID: ae-200905-060

In 'cscope', einem Werkzeug zum Betrachten von Sourcecode, wurde ein Pufferüberlauf gefunden. Sourcecode Dateien mit langen Dateinamen in Include Statements können beliebigen Code ausführen. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Red Hat Enterprise Linux
Topic: Schwachstellen in freetype
Links: RHSA-2009-1061, RHSA-2009-0329, CVE-2006-1861, CVE-2007-2754, CVE-2008-1808, CVE-2009-0946, ESB-2009.0504
ID: ae-200905-059

Bei Freetype handelt es sich um eine freie und portable Lösung zum Öffnen und Managen von Font-Dateien. Einige wichtige Schwachstellen können nun geschlossen werden, daher wird die Installation der aktualisierten Pakete empfohlen.

System: Linux
Topic: Schwachstellen in pidgin
Links: CVE-2009-1373, CVE-2009-1375, CVE-2009-1376, DSA-1805, ESB-2009.0501, RHSA-2009-1059, RHSA-2009-1060, ESB-2009.0502
ID: ae-200905-057

Bei Pidgin handelt es sich um einen grafischen Instant Messaging Client, der verschiedene Protokolle beherrscht. Einige Schwachstellen wurden in diesem Client jetzt gefunden. Werden sie ausgenutzt, kann dies zu einem Denial-of-Service (DoS), aber auch zur Ausführung beliebigen Codes auf einem anfälligen Client führen. Neue Pakete beheben dieses Sicherheitsproblem.

System: Mandriva Linux
Topic: Sicherheitslücken in Little cms
Links: MDVSA-2009:121, CVE-2009-0581, CVE-2009-0723, CVE-2009-0733, CVE-2009-0793
ID: ae-200905-056

In Little CMS, lcms, wurden verschiedene Lücken gefunden, durch die Angreifer über eine Datei einen Denial-of-Service (DoS) auslösen oder auch beliebigen Code ausführen können. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstelle in Sun Java System Communications Express
Links: Sun Alert #258068, CVE-2009-1729, ESB-2009.0497
ID: ae-200905-055

Bei Sun Java System Communications Express wurden verschiedene Möglichkeiten zum Cross-Site Scripting (XSS) gefunden. Hierdurch kann ein Angreifer beliebigen Code auf einem anfälligen System ausführen. Das erfolgt mit den Rechten des Benutzers, der den Browser nutzt. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstellen in Drupal Third Party Modulen
Links: DRUPAL-SA-CONTRIB-2009-029, DRUPAL-SA-CONTRIB-2009-030, ESB-2009.0494
ID: ae-200905-054

In den Third-Party Drupal Modulen "E-Mail Verification" und "Views Bulk Operations" wurden jetzt Sicherheitslücken gefunden, durch die Cross-Site Scripting (XSS) Angriffe durchgeführt werden können. Weiterhin ist ggf. auch nicht erlaubter Systemzugriff möglich. Fehlerbereinigte Software steht jetzt zur Verfügung. Bitte beachten Sie, dass Drupal Core von diesen Problemen nicht betroffen ist.

System: Microsoft Windows
Topic: Sicherheitslücke in CiscoWorks
Links: Cisco, CVE-2009-1161, ESB-2009.0492
ID: ae-200905-053

Die CiscoWorks Common Services zeigen eine Schwachstelle, über die nicht authentifizierte Angreifer über das Netzwerk auf Applikationen und Systemdateien zugreifen können. Hiervon betroffen sind nur Systeme unter Microsoft Windows, nicht Sun Solaris. Cisco hat zum Schließen dieser Lücke für seine Kunden freie Software-Updates herausgegeben.

System: Red Hat Enterprise Linux 5
Topic: Schwachstelle im JBoss Enterprise Web Server
Links: RHSA-2009-1058, CVE-2009-1191, ESB-2009.0491
ID: ae-200905-052

Der Apache HTTP Server ist ein verbreiteter Webserver. Das Apache Modul mod_proxy_ajp bietet Unterstützung des Apache JServ Protocol (AJP) für das Modul Apache mod_proxy. Es kann zur versehentlichen Veröffentlichtung von Informationen kommen, da mod_proxy_ajp einen Fehler enthält. Unter bestimmten Umständen kann eine HTTP-Anfrage mit einer Antwort versorgt werden, die ggf. nur für einen anderen Benutzer vorgesehen war. Über das Red Hat Network steht ein Update zur Verfügung.

System: SuSE Linux
Topic: Schwachstellen im Kernel
Links: SUSE-SA:2009:028, CVE-2009-0834, CVE-2009-0835, CVE-2009-0859, CVE-2009-1072, CVE-2009-1265, CVE-2009-1337, CVE-2009-1439, ESB-2009.0496
ID: ae-200905-051

Im Kernel von SuSE Linux wurden diverse Schwachstellen gefunden, die durch die Installation eines Updates jetzt behoben werden können.

System: Verschiedene
Topic: Sicherheitslücke in Name Server Daemon (NSD)
Links: NLnet, CVE-2009-1755, VU#710316, DSA-1803 ESB-2009.0493
ID: ae-200905-050

Der frei verfügbare Nameserver NSD zeigt bei der Verarbeitung bestimmter Anfragen Fehler, so dass hier ein Ein-Byte Pufferüberlauf zu einem Denial-of-Service (DoS) führen kann. Diese über das Netzwerk ausnutzbare Schwachstelle ist durch eine neue Version zu beheben.

System: Sun Solaris
Topic: Schwachstelle im GSS-API
Links: Sun Alert #259368, CVE-2006-6144, ESB-2009.0489
ID: ae-200905-049

Anwendungen von Drittanbietern, die das GSS-API nutzen, sind an die Generic Security Services Bibliothek libgss(3LIB) gelinkt. Aufgrund eines Fehlers kann ein nicht authentifizierter Benutzer lokal oder über das Netzwerk (abhängig von der Applikation) beliebigen Code mit den Rechten der Applikation ausführen. Ein neues Release schließt diese Lücke.

System: Red Hat Enterprise Linux 5
Topic: Schwachstelle im Kernel
Links: RHSA-2009-1055, CVE-2009-0065, ESB-2009.0488
ID: ae-200905-048

Im Kernel von Red Hat Enterprise Linux 5 Extended Update Support wurde eine Lücke gefunden, die Angreifern über das Netzwerk die Möglichkeit zum Denial-of-Service (DoS) oder auch die Ausführung beliebigen Codes erlaubt. Ein Kernel-Update steht jetzt zur Verfügung.

System: Verschiedene
Topic: Sicherheitslücken im IBM Tivoli Storage Manager
Links: IBM, CVE-2009-1520, CVE-2009-1521, CVE-2009-1522, ESB-2009.0487
ID: ae-200905-047

Der IBM Tivoli Storage Manager (TSM) zeigt eine Schwachstelle in der Java Gui, so dass hier unautorisierter Zugang möglich ist. Nur das Java Gui ist hiervon betroffen. Ein entsprechender Fix steht zum Downlaod bereit.

System: IBM AIX
Topic: Schwachstelle in libc
Links: IBM, iDEFENSE #802 ESB-2009.0486
ID: ae-200905-046

Eine sog. Race Condition in der MALLOCDEBUG Debugging-Komponente vom malloc Subsystem der Bibliothek libc.a wurde jetzt bekannt. Ein lokaler Benutzer kann dieses bei der Ausführung von Setuid-Root Programmen dazu ausnutzen, auf dem System beliebige Dateien zu überschreiben und so die Rechte von Root zu erhalten. Entsprechende Fixes stehen ab sofort zur Verfügung.

System: Sun Solaris 9
Topic: Schwachstelle in fstat
Links: Sun Alert #257988, CVE-2009-1673, ESB-2009.0482
ID: ae-200905-045

Eine Schwachstelle im fstat(2) Systemcall erlaubt lokalen Benutzern, eine System Panic und damit einen Denial-of-Service (DoS) auszulösen. Ein entsprechender Patch steht für Sun Solaris 9 zur Verfügung.

System: Verschiedene
Topic: Schwachstelle in HP Remote Graphics Software
Links: HPSBMA02427, SSRT090069, CVE-2009-0721, ESB-2009.0481
ID: ae-200905-044

In HP Remote Graphics Software (RGS) Sender mit Easy Login wurde jetzt eine Schwachstelle bekannt. Sie kann über das Netzwerk dazu ausgenutzt werden, um unatorisierten Zugang zum System zu erhalten. HP hat ein Software-Update veröffentlicht, mit dem die Lücke geschlossen werden kann.

System: Red Hat Enterprise Linux
Topic: Schwachstellen in java-1.5.0-ibm
Links: RHSA-2009-1038, ESB-2009.0477
ID: ae-200905-043

In 'java-1.5.0-ibm' wurden mehrere Sicherheitslücken gefunden. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Red Hat Enterprise Linux 4
Topic: Schwachstellen im Kernel
Links: RHSA-2009-1024, CVE-2009-1336, CVE-2009-1337, ESB-2009.0478
ID: ae-200905-042

Im Kernel von Red Hat Enterprise Linux 4 wurden diverse Schwachstellen gefunden, die durch die Installation eines Updates jetzt behoben werden können.

System: Red Hat Enterprise Linux 4
Topic: Schwachstellen in nfs-utils und util-linux
Links: RHSA-2009-0955, CVE-2008-1376, ESB-2009.0479,
RHSA-2009-0981, CVE-2008-1926, ESB-2009.0480
ID: ae-200905-041

Das 'nfs-utils' Paket, das mit RHBA-2008:0742 verteilt wurde, ist ohne TCP-Wrapper Support erstellt worden.
In 'util-linux' wurde ein Fehler beim loggen von Login Versuchen über das Audit Subsystem des Linux Kernels gefunden. Ein Angreifer kann Teile der Logeinträge manipulieren.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Sicherheitslücken in ntpd
Links: VU#853097, CVE-2009-0159, CVE-2009-1252, RHSA-2009-1039, RHSA-2009-1040, ESB-2009.0475, MDVSA-2009:117, DSA-1801, ESB-2009.0484, TLSA-2009-17, FreeBSD-SA-09:11, ESB-2009.0556
ID: ae-200905-040

In 'ntpd' wurde ein Pufferüberlauf im Code zur NTPv4 Authentifizierung gefunden, durch den ein Angreifer über das Netzwerk beliebigen Code ausführen kann.
In Diagnosebefehl 'ntpq' wurde ein Pufferüberlauf gefunden, durch den ein bösartiger NTP Server beliebigen Code mit den Rechten des Benutzers von ntpq ausführen kann.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstellen in der HP System Management Homepage
Links: HPSBMA02426, SSRT090053, CVE-2008-5077, CVE-2008-5814, CVE-2009-1418, AL-2009.0042, ESB-2009.0485
ID: ae-200905-039

Potential security vulnerabilities have been identified with Bei der HP SystemManagement Homepage (SMH) für Linux und Windows wird PHP und OpenSSL eingesetzt. Hier bestehen Schwachstellen, die über das Netzwerk einen Cross-Site Scripting (XSS) und ggf. auch unautorisierten Zugang ermöglichen. HP bietet entsprechende Upgrades zum Schließen dieser Lücke.

System: Microsoft Windows
Topic: Mögliches Problem im Internet Information Service 6
Links: Securityfocus #34993, VU#787932, AL-2009-0041
ID: ae-200905-038

Im Microsoft IIS6 wurde eine potenzielle Schwachstelle bekannt. Sie kann über das Netz dazu ausgenutzt werden, um geschützte Dateien ohne Passwortabfrage zu lesen. Sie wird derzeit bereits im Internet aktiv ausgenutzt. Daher sollten im Webroot-Verzeichnis keine vertraulichen Daten hinterlegt und WebDAV ausgeschaltet werden.

System: Viele
Topic: Schwachstelle im HP Data Protector Express
Links: HPSBMA02417, SSRT090031, CVE-2009-0714, ESB-2009.0465
ID: ae-200905-037

Eine potenzielle Schwachstelle wurde nun im HP Data Protector Express 3.x und 4.x sowie HP Data Protector Express Single Server Edition (SSE) 3.x und 4.x unter Microsoft Windows, Linux und NetWare gefunden. Sie kann lokal ausgenutzt werden, um einen Denial-of-Service (DoS) auszulösen oder eigenen Code zur Ausführung zu bringen. HP bietet entsprechende Upgrades zum Schließen dieser Lücke.

System: Viele
Topic: Schwachstellen im Adobe Acrobat / Adobe Reader
Links: APSB09-06, CVE-2009-1492, CVE-2009-1493, ESB-2009.0461, ESB-2009.0462, Sun Alert #259028, ESB-2009.0468, SUSE-SA:2009:027, ESB-2009.0495
ID: ae-200905-036

Im Adobe Reader 9.1 und Acrobat 9.1 und älteren Versionen besteht eine kritische Schwachstelle, durch die die Applikation zum Absturz und Angriffscode zur Ausführung gebracht und somit das gesamte System kontrolliert werden kann. Eine zweite Schwachstelle besteht zusätzlich beim Adobe Reader für Unix. Schließen lassen sich die Lücken durch die Installation der aktuellen Version, die jetzt zum Download bereit steht.

System: Mac OS X
Topic: Mac OS X Version 10.5.7 verfügbar
Links: APPLE-SA-2009-05-12, ESB-2009.0459
ID: ae-200905-035

Das Apple Security Update 2009-002 beschreibt sehr viele Schwachstellen, die durch die Installation der jetzt verfügbaren Version Mac OS X v10.5.7 geschlossen werden können. Ältere Versionen sollten nicht mehr zum Einsatz kommen.

System: Debian GNU/Linux
Topic: Schwachstellen im Kernel
Links: DSA-1800, CVE-2009-0028, CVE-2009-0834, CVE-2009-0835, CVE-2009-0859, CVE-2009-1046, CVE-2009-1072, CVE-2009-1184, CVE-2009-1242, CVE-2009-1265, CVE-2009-1337, CVE-2009-1338, CVE-2009-1439, ESB-2009.0473
ID: ae-200905-034

Im Kernel von Debian Linux wurden diverse Schwachstellen gefunden. Sie können u.a. zu einem Denial-of-Service (DoS), der Erweiterung von Rechten oder dem Ausspionieren von Daten durch Fremde führen. Diese Lücken können durch die Installation eines Updates jetzt behoben werden.

System: Verschiedene
Topic: Schwachstellen in Oracle Outside In
Links: iDEFENSE #798, iDEFENSE #799, iDEFENSE #800, iDEFENSE #801, CVE-2009-1009, CVE-2009-1010, CVE-2009-1011, ESB-2009.0472
ID: ae-200905-033

Bei Oracle's Outside In Technology handelt es sich um ein Tool zur Dokumentenkonvertierung, das viele unterschiedliche Binärformate unterstützt. Hier bestehen verschiedene Möglichkeiten, dass Angreifer unter Ausnutzung von Integerüberläufen eigenen Code zur Ausführung bringen. Der Grund hierfür ist eine nicht ausreichend genaue Untersuchung der Daten bei der Verarbeitung von Microsoft Excel Spreadsheets oder anderen Dokumenten im Microsoft Office Format. Oracle hat zur Behebung dieses Fehlers einen Patch herausgegeben.

System: Verschiedene
Topic: Schwachstellen in Drupal Third Party Modulen
Links: DRUPAL-SA-CONTRIB-2009-027, DRUPAL-SA-CONTRIB-2009-028, ESB-2009.0515, ESB-2009.0466
ID: ae-200905-032

In den Third-Party Drupal Modulen "Printer, e-mail and PDF versions" und "Feed Block" wurden jetzt Sicherheitslücken gefunden, durch die Cross-Site Scripting (XSS) Angriffe durchgeführt werden können. Fehlerbereinigte Software steht jetzt zur Verfügung. Bitte beachten Sie, dass Drupal Core von diesen Problemen nicht betroffen ist.

System: Sun Solaris, OpenSolaris
Topic: Schwachstellen in PostgreSQL und Thunderbird
Links: Sun Alert #258808, ESB-2009.0470,
Sun Alert #258748, ESB-2009.0471
ID: ae-200905-031

Eine Sicherheitslücke in PostgreSQL ermöglicht es angemeldeten PostgreSQL Benutzern, einen Denial-of-Service Zustand des PostgreSQL Servers herbeizuführen.
In thunderbird(1) wurden mehrere Sicherheitslücken gefunden.
Patches stehen jetzt zur Verfügung.

System: Linux
Topic: Sicherheitslücken in squirrelmail
Links: CVE-2009-1578, CVE-2009-1579, CVE-2009-1580, CVE-2009-1581, MDVSA-2009:110, DSA-1802, ESB-2009.0483, AU-2009.0022, RHSA-2009-1066, ESB-2009.0507
ID: ae-200905-030

In der Webmail Applikation 'squirrelmail' wurden mehrere Sicherheitslücken gefunden, durch die Cross-Site-Scripting Angriffe möglich sind. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstelle in Cyrus SASL
Links: VU#238019, CVE-2009-0688, AL-2009.0040, Sun Alert #259148, ESB-2009.0474, MDVSA-2009:113
ID: ae-200905-029

In der Cyrus SASL Bibliothek wurde ein Pufferüberlauf gefunden, durch den ein Angreifer über das Netzwerk beliebigen Code ausführen kann. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Verschiedene Schwachstellen in Drupal
Links: DRUPAL-SA-CORE-2009-006, ESB-2009.0463
ID: ae-200905-028

In Komponenten der Drupal Core wurden Schwachstellen bekannt, die durch verbesserte Software jetzt geschlossen werden können.

System: Verschiedene
Topic: Sicherheitslücke in ipsec-tools
Links: CVE-2009-1574, CVE-2009-1632, MDVSA-2009:112, RHSA-2009-1036, ESB-2009.0476, DSA-1804, ESB-2009.0490
ID: ae-200905-027

In den 'ipsec-tools' wurde eine Sicherheitslücke gefunden, durch die ein Angreifer über das Netzwerk mit bösartig konstruierten, fragmentierten Paketen einen Denial-of-Service Zustand herbeiführen kann. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Red Hat Enterprise Linux
Topic: Schwachstellen in poppler und perl-DBD-Pg
Links: RHSA-2009-0466, CVE-2009-0146, CVE-2009-0147, CVE-2009-0166, CVE-2009-0195, CVE-2009-0799, CVE-2009-0800, CVE-2009-1179, CVE-2009-1180, CVE-2009-1181, CVE-2009-1182, CVE-2009-1183, CVE-2009-1187, CVE-2009-1188, ESB-2009.0469,
RHSA-2009-0466, CVE-2009-0663, CVE-2009-1341, ESB-2009.0464
ID: ae-200905-026

In 'poppler', einer Bibliothek zur Darstellung von PDF, wurden mehrere Sicherheitslücken gefunden.
In 'perl-DBD-Pg' wurden zwei Sicherheitslücken gefunden. Durch einen Pufferüberlauf auf dem Heap kann beliebiger Code ausgeführt werden. Ferner existiert ein Speicherleck.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Microsoft Windows
Topic: Schwachstellen in Microsoft Office PowerPoint
Links: MS09-017, CVE-2009-0220, CVE-2009-0221, CVE-2009-0222, CVE-2009-0223, CVE-2009-0224, CVE-2009-0225, CVE-2009-0226, CVE-2009-0227, CVE-2009-0556, CVE-2009-1128, CVE-2009-1129, CVE-2009-1130, CVE-2009-1131, CVE-2009-1137, AL-2009.0038
ID: ae-200905-025

In den Microsoft Office PowerPoint Produkten wurden 14 Schwachstellen gefunden. Zwölf davon werden ams kritisch eingestuft. Eine bösartig konstruierte PowerPoint Präsentation kann beliebigen Code mit den Rechten des Benutzers, der sie öffent, ausführen. Ein Hotfix steht jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstellen in Sun GlassFish Enterprise Server und Sun Java System Application Server
Links: Sun Alert 258528, CVE-2009-1553, ESB-2009.0458
ID: ae-200905-024

Im Sun GlassFish Enterprise Server und dem Sun Java System Application Server wurden mehrere Cross-Site-Scripting Schwachstellen gefunden, durch die ein Angreifer beliebigen JavaScript Code in der Browser Sitzung eines angemeldeten Benutzers ausführen kann. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: SuSE Linux
Topic: Schwachstellen in MozillaFirefox, apport, evolution, freetype2, java-1_4_2-ibm, kdegraphics3, openssl, libsoup, mozilla-xulrunner190, opensc, python-crypto, unbound und xpdf
Links: SUSE-SR:2009:010
ID: ae-200905-023

Der aktuelle SUSE Security Summary Report berichtet über Sicherheitslücken in den Paketen MozillaFirefox, apport, evolution, freetype2, java-1_4_2-ibm, kdegraphics3, openssl, libsoup, mozilla-xulrunner190, opensc, python-crypto, unbound und xpdf. Fehlerbereinigte Pakete stehen jetzt zur Verfügung und sollten auf den betroffenen Systemen installiert werden.

System: Debian GNU/Linux
Topic: Schwachstellen in qemu
Links: DSA-1799, CVE-2008-0928, CVE-2008-1945, CVE-2008-4539, ESB-2009.0457
ID: ae-200905-022

In 'qemu', einem Emulator für Prozessoren, wurden mehrere Sicherheitslücken gefunden. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Red Hat Enterprise Linux
Topic: Schwachstellen in java-1.5.0-ibm
Links: RHSA-2009-0466, ESB-2009.0451
ID: ae-200905-021

In 'java-1.5.0-ibm' wurden mehrere Sicherheitslücken gefunden. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstelle in pango
Links: CVE-2009-1194, RHSA-2009-0476, ESB-2009.0452, DSA-1798, ESB-2009.0453
ID: ae-200905-020

In 'Pango' wurde ein Integerüberlauf gefunden, durch den eine überlange Zeichenkette beliebigen Code mit den Rechten der Applikation, die Pango aufruft, ausführen kann. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Mandriva Linux
Topic: Sicherheitslücke in zsh
Links: MDVSA-2009:108, CVE-2009-1214, CVE-2009-1215
ID: ae-200905-019

Im Kommanointerpreter der 'zsh' wurde ein Überlauf auf dem Stack gefunden, durch den ein Angreifer einen Denial-of-Service Zustand herbeiführen kann. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstelle in ldns
Links: DSA-1795, CVE-2009-1086, ESB-2009.0448
ID: ae-200905-018

In 'lnds', einer Sammlung von Bibliotheken und Werkzeugen zum DNS, wurde ein Pufferüberlauf gefunden, durch den bösartig konstruierte DNS Records beliebigen Code ausführen können. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstelle in F-Secure Produkten
Links: FSC-2009-1, ESB-2009.0455
ID: ae-200905-017

Die F-Secure Produkte weisen eine Schwachstelle bei der Untersuchung von ZIP und RAR Archiv Dateien auf. Geeignet konstruierte Archive können verhindern, dass Schadcode, der im Archiv enthalten ist, vom F-Secure AntiViren Scanner erkannt wird.
Betroffen sind insbesondere die Gateway Produkte F-Secure Anti-Virus for Microsoft Exchange und F-Secure Internet Gatekeeper. Weniger relevat ist die Sicherheitslücke bei den Client und Server Produkten. Hier wird der Schadcode erkannt, wenn das Archiv entpackt wird.
F-Secure stellt Updates zur Verfügung, die diese Sicherheitslücke beheben.

System: Red Hat Enterprise Linux 5
Topic: Schwachstellen im Kernel
Links: RHSA-2009-0473, CVE-2008-4307, CVE-2009-0787, CVE-2009-0834, CVE-2009-1336, CVE-2009-1337, ESB-2009.0447
ID: ae-200905-016

Im Kernel von Red Hat Enterprise Linux 5 wurden diverse Schwachstellen gefunden, die durch die Installation eines Updates jetzt behoben werden können.

System: Verschiedene
Topic: Schwachstelle in acpid
Links: CVE-2009-0798, DSA-1786, ESB-2009.0432, RHSA-2009-0474, MDVSA-2009:107
ID: ae-200905-015

Bei acpid, einem Daemon zur Auslieferung von ACPI Events, besteht die Möglichkeit, einen Denial-of-Service (DoS) auszulösen. Durchgeführt wird dieses durch das Öffnen einer sehr großen Anzahl von UNIX Sockets, die nicht sauber wieder geschlossen werden. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstellen im Linux Kernel 2.6.x
Links: DSA-1794, ESB-2009.0445
ID: ae-200905-014

Der Linux-Kernel zeigt verschiedene Schwachstellen, die zu einem Denial-of-Service (DoS) oder auch zur Erweiterung von Rechten führen können. Fehlerbereinigte Kernelpakete stehen jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstellen in moin und drupal6
Links: DSA-1791, CVE-2009-1482, ESB-2009.0442,
DSA-1792, CVE-2009-1575, CVE-2009-1576, ESB-2009.0443
ID: ae-200905-013

Die "AttachFile" Action in 'moin', einer Wiki Software in Python, weist einen Fehler auf, durch den Cross-Site-Scripting Angriffe möglich sind.
In 'Drupal', einem Web-Content-Management-System, wurden zwei Sicherheitslücken gefunden, durch die Cross-Site-Scripting Angriffe möglich sind.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Mandriva Linux
Topic: Sicherheitslücke in libwmf
Links: MDVSA-2009:106, CVE-2009-1364
ID: ae-200905-012

In Bibliothek 'libwmf' wurde ein Fehler bei der Speicherverwaltung gefunden, durch den eine bösartig kostruierte WMF Datei beliebigen Code ausführen kann. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstelle im HP OpenView Network Node Manager
Links: HPSBMA02425 SSRT080091, CVE-2009-0720, ESB-2009.0434
ID: ae-200905-011

Im HP OpenView Network Node Manager (OV NNM) für HP-UX, Linux, Sun Solaris und Microsoft Windows wurde eine Schwachstelle gefunden, durch die über das Netzwerk beliebiger Code ausgeführt werden kann. Patches stehen jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstellen in quagga und php5
Links: DSA-1788, ESB-2009.0437,
DSA-1789, CVE-2008-2107, CVE-2008-2108 CVE-2008-5557, CVE-2008-5624, CVE-2008-5658, CVE-2008-5814, CVE-2009-0754, CVE-2009-1271, ESB-2009.0435
ID: ae-200905-010

In 'quagga', einem IP Routig Daemon, wurde eine Sicherheitslücke bei der Verarbeitung von AS Pfaden gefunden, die zum Asturz des BGP Daemons führen kann.
In PHP5 wurden mehrere Sicherheitslücken gefunden, die ein Angreifer über das Netzwerk ausnutzen kann.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstellen in CA ARCserve
Links: CA20090429-01, CVE-2003-0132, CVE-2004-0747, ESB-2009.0427
ID: ae-200905-009

CA ARCserve Backup unter Solaris, Tru64, HP-UX und AIX zeigt verschiedene Schwachstellen im Webserver Apache. CA hat nun Updates herausgegeben, bei denen Apache Version 2.0.63 enthalten ist, die diese Lücken nicht mehr zeigt.

System: Viele
Topic: Sicherheitslücke in Symantec Reporting Server
Links: CVE-2009-1432, ESB-2009.0430
ID: ae-200905-008

Im Symantec Reporting Server, der Teil von Symantec AntiVirus Corporate Edition (SAV), Symantec Client Security (SCS) und des Symantec Endpoint Protection Manager (SEPM) ist, wurde ein Fehler bei der Verarbeitung von URLs gefunden. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstellen im Linux Kernel 2.6.x
Links: DSA-1787, ESB-2009.0431
ID: ae-200905-007

Der Linux-Kernel zeigt verschiedene Schwachstellen, die zu einem Denial-of-Service (DoS) oder auch zur Erweiterung von Rechten führen können. Fehlerbereinigte Kernelpakete stehen jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstellen in wireshark
Links: DSA-1785, CVE-2009-1210, CVE-2009-1268, CVE-2009-1269, ESB-2009.0429
ID: ae-200905-006

In 'wireshark', einem Netzwerk-Traffic-Analyzer, wurden mehrere Sicherheitslücken gefunden, durch die ein Angreifer über das Netzwerk beliebigen Code ausführen kann. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Viele
Topic: Sicherheitslücken in Adobe Reader und Acrobat
Links: APSA09-02, CVE-2009-1492, CVE-2009-1493, APSB09-06, ESB-2009.0461, RHSA-2009-0478, ESB-2009.0462, Sun Alert 259028, ESB-2009.0486
ID: ae-200905-005

Im Adobe Reader 9.1 and Acrobat 9.1 und früheren Versionen besteht eine kritische Schwachstelle, durch die die Applikation abstürzen und auch beim Öffnen einer PDF-Datei fremder Code ausgeführt werden kann. Eine zweite Schwachstelle besteht wohl nur für Unix-basierte Systeme. Adobe plant derzeit die Herausgabe von Produkt-Updates. Bis diese zur Verfügung stehen, wird dringend empfohlen, im Adobe Reader bzw. Acrobat JavaScript unbedingt auszuschalten.

System: Debian GNU/Linux
Topic: Schwachstelle in acpid
Links: DSA-1786, CVE-2009-0798, ESB-2009.0432
ID: ae-200905-004

Bei acpid, einem Daemon zur Auslieferung von ACPI Events, besteht die Möglichkeit, einen Denial-of-Service (DoS) auszulösen. Durchgeführt wird dieses durch das Öffnen einer sehr großen Anzahl von UNIX Sockets, die nicht sauber wieder geschlossen werden. Überarbeitete Pakete stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Sicherheitslücke im Jetty HTTP server
Links: VU#402580, ESB-2009.0436
ID: ae-200905-003

Jetty bietet einen HTTP server, HTTP client und javax.servlet Container. Ein Fehler bei der Interpretation von kanonischen Pfaden durch den Webserver bietet die Möglichkeit zu einem Directory Traversal. Hierdurch können Angreifer mittels eines URL über das Netzwerk Dateien auf dem Webserver außerhalb der Webapplikation oder Web-Root speichern. Jetty Version 6.1.17 zeigt dieses Problem nicht mehr.

System: Einige
Topic: Schwachstelle im Adobe Flash Media Server
Links: APSB09-05, CVE-2009-1365, ESB-2009.0433
ID: ae-200905-002

Im Flash Media Server 3.5.1 und früher wurde jetzt eine Schwachstelle bekannt, durch die ein Angreifer über das Netzwerk Remote Procedures im Flash Media Interactive Server oder Flash Media Streaming Server ausführen kann. Adobe empfiehlt ein Update auf die aktuelle Version des Flash Media Servers (3.5.2 oder 3.0.4 oder höher).

System: Mandriva Linux
Topic: Sicherheitslücken in udev
Links: MDVSA-2009:103, CVE-2009-1185, CVE-2009-1186
ID: ae-200905-001

Udev vor Version 1.4.1 prüft nicht ausreichend genau, ob NETLINK Messages wirklich aus dem Kernel Space kommen. Daher können lokale Benutzer solche Nachrichten auch aus dem User Space schicken und so erweiterte Rechte erhalten. Ein Pufferüberlauf in der Funktion util_path_encode in udev/lib/libudev-util.c von udev vor 1.4.1 erlaubt lokalen Benutzern, einen Denial-of-Service (DoS) auszulösen, indem spezielle Argumente an den Call übergeben werden. Überarbeitete Pakete stehen jetzt zur Verfügung.



(c) 2000-2010 AERAsec Network Services and Security GmbH