Network Security

AERAsec
Network Security
Aktuelle Sicherheitsmeldungen


Die meisten Links führen direkt auf die entsprechende Datei der meldenden Organisation, damit Sie die Original-Meldung ebenfalls lesen können. Die Meldungen sind meist auf Englisch.

Übrigens: Wenn für Systeme Risiken veröffentlicht werden, heißt dieses nicht, daß die Systeme, für die keine Risiken veröffentlicht werden automatisch sicherer sind!

Wissen macht Ihre Systeme sicherer
Speziell komplexe Firewalls setzen eine gute Ausbildung der Administratoren voraus.
Beachten Sie daher bitte unsere

Workshops Check Point R70

Aktueller Termin: 22.11.2010 - 26.11.2010
Bitte melden Sie sich rechtzeitig an, um sich einen Platz zu sichern!

Das Standardwerk zur Check Point NGX

Hier finden Sie unsere Suchmaschine zur Netzwerk-Sicherheit!


Sie übermitteln u.a. folgende Informationen:

Ihr Browser

CCBot/1.0 (+http://www.commoncrawl.org/bot.html)

Ihre Absenderadresse

(keine Reverse DNS Auflösung) [38.107.191.87]

Ihr Referer

(gefiltert oder nicht vorhanden)

Aktueller Monat, Letzter Monat, Letzten 10 Meldungen, Letzten 20 Meldungen (nur Index)

Ausgewählt wurde Monat 04 / 2010

System: Einige
Topic: Schwachstellen in Adobe Photoshop CS4 11.0.0
Links: APSB10-10, CVE-2010-1279
ID: ae-201004-069

In Photoshop CS4 bestehen kritische Schwachstellen, die es einem Angreifer ermöglichen, die volle Kontrolle über das System zu erhalten. Notwendig hierfür ist, dass der Benutzer eine präparierte .TIFF-Datei öffnet. Adobe empfiehlt einen Upgrade auf Photoshop CS4 11.0.1, das für Windows und Macintosh zur Verfügung steht und das genannte Problem löst. Die genannten Probleme betreffen Photoshop CS5 nicht.

System: Microsoft Windows
Topic: Schwachstelle in Microsoft SharePoint
Links: Microsoft, ESB-2010.0411
ID: ae-201004-068

In den Microsoft Windows SharePoint Services 3.0 und Microsoft Office SharePoint Server 2007 wurde eine Schwachstelle gefunden. Fehlerbereinigte Software steht noch nicht zur Verfügung.

System: Verschiedene
Topic: Schwachstellen in Drupal Third Party Modulen
Links: DRUPAL-SA-CONTRIB-2010-037, DRUPAL-SA-CONTRIB-2010-038, ESB-2010.0408
ID: ae-201004-067

In den Drupal Third Party Modulen Decisions und Privatemsg wurden verschiedene Sicherheitslücken gefunden. Fehlerbereinigte Software steht jetzt zur Verfügung. Bitte beachten Sie, dass Drupal Core von diesen Problemen nicht betroffen ist.

System: Verschiedene
Topic: Schwachstellen in HP Insight Manager
Links: HPSBMA02525 SSRT100083, CVE-2008-1468, CVE-2010-1036, CVE-2010-1037, CVE-2010-1038, ESB-2010.0405
ID: ae-201004-066

In HP System Insight Manager für HP-UX, Linux und Windows wurden mehrere Sicherheitslücken gefunden. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Red Hat Enterprise Linux
Topic: Schwachstellen in java-1.6.0-ibm
Links: RHSA-2010-0383, CVE-2010-0084, CVE-2010-0085, CVE-2010-0087, CVE-2010-0088, CVE-2010-0089, CVE-2010-0090, CVE-2010-0091, CVE-2010-0092, CVE-2010-0094, CVE-2010-0095, CVE-2010-0837, CVE-2010-0838, CVE-2010-0839, CVE-2010-0840, CVE-2010-0841, CVE-2010-0842, CVE-2010-0843, CVE-2010-0844, CVE-2010-0846, CVE-2010-0848, CVE-2010-0849, ESB-2010.0409
ID: ae-201004-065

Im Java 2 Runtime Environment wurden verschiedene Sicherheitslücken gefunden. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: SuSE Linux
Topic: Schwachstellen in krb5, clamav,systemtap,apache, glib2 und mediawiki
Links: SUSE-SR:2010:010, ESB-2010.0406
ID: ae-201004-064

Der aktuelle SUSE Security Summary Report berichtet über Sicherheitslücken in den Paketen krb5, clamav, systemtap, apache, apache2, glib2 und mediawiki. Fehlerbereinigte Pakete stehen jetzt zur Verfügung und sollten auf den betroffenen Systemen installiert werden.

System: Red Hat Enterprise Linux
Topic: Schwachstelle in xorg-x11-server
Links: RHSA-2010-0382, CVE-2010-1166, ESB-2010.0407
ID: ae-201004-063

In der X.Org Render Erweiterung wurde eine Sicherheitslücke gefunden, durch die ein lokaler, authentisierter Benutzer beliebigen Code mit Root Rechten ausführen. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstelle in Novell ZENworks
Links: Novell, ESB-2010.0401
ID: ae-201004-062

In Novell ZENworks wurde eine Sicherheitslücke gefudnen, durch die ein Angreifer beliebigen Code ausführen kann. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: NetBSD
Topic: Schwachstellen in kernel und ntpd
Links: NetBSD-SA2010-004, ESB-2010.0399,
NetBSD-SA2010-005, ESB-2010.0400
ID: ae-201004-061

Im Code zur Erkennung der x86 CPU Features wurde ein Fehler im Zusammenhang mit dem per-page NX Bit bei amd64 gefunden, der es unmöglich macht, bestimmte Speicherseiten als nicht ausführbar zu kennzeichnen.
In 'ntpd' wurde eine Sicherheitslücke gefunden, durch die bösartig konstruierte NTP MODE_PRIVATE Pakete einen Denial-of-Service Zustand herbeiführen können.
Patches stehen jetzt zur Verfügung.

System: Red Hat Enterprise Linux
Topic: Schwachstellen in JBoss Enterprise Web Server
Links: RHSA-2010-0378, CVE-2008-3273, CVE-2010-0738, CVE-2010-1428, CVE-2010-1429, ESB-2010.0403
ID: ae-201004-060

Im JBoss Enterprise Web Server wurden mehrere Sicherheitslücken gefunden. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstellen in HP System Management Homepage
Links: HPSBMA02492 SSRT100079, CVE-2008-1468, CVE-2008-4226, CVE-2008-5557, CVE-2008-5814, CVE-2009-1377, CVE-2009-1378, CVE-2009-1379, CVE-2009-1386, CVE-2009-1387, CVE-2010-1034, ESB-2010.0392
ID: ae-201004-059

In HP System Management Homepage (SMH) für Linux und Windows wurden mehrere Sicherheitslücken gefunden. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: HP-UX
Topic: Schwachstelle in BIND
Links: HPSBUX02519 SSRT100004, CVE-2010-0097, ESB-2010.0393
ID: ae-201004-058

Im Nameserver BIND, der mit HP-UX geliefert wird, wurde eine Sicherheitslücke gefunden, durch die ein Angreifer über das Netzwerk NXDOMAIN Antworten fälschen kann. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Microsoft Windows
Topic: Schwachstellen in HP Virtual Machine Manager
Links: HPSBMA02494 SSRT090168, CVE-2010-1035, ESB-2010.0394
ID: ae-201004-057

Im HP Virtual Machine Manager (VMM) for Windows wurden mehrere Sicherheitslücken gefunden. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Sun Solaris / OpenSolaris
Topic: Schwachstelle in sendmail
Links: Sun Alert #275870, CVE-2009-4565, ESB-2010.0396
ID: ae-201004-056

In 'sendmail' wurde eine Sicherheitslücke im Zusammenhang mit X.509 Zertifikaten gefudnen. Patches stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstelle in Apache Tomcat
Links: CVE-2010-1157, ESB-2010.0395
ID: ae-201004-055

In Apache Tomcat wurde eine Sicherheitslücke gefudnen, durch die unter bestimmten Umständen der lokale Hostname oder die IP Adresse des Server, auf dem Tomcat läuft, preisgegeben wird. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Microsoft Windows
Topic: Schwachstelle in HP Operations Manager for Windows
Links: HPSBMA02491 SSRT100060, CVE-2010-1033, ESB-2010.0385
ID: ae-201004-054

Im HP Operations Manager for Windows wurde eine Sicherheitslücke gefunden, durch die ein Angreifer über das Netzwerk beliebigen Code ausführen kann. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstelle in MIT krb5
Links: CVE-2010-1320, ESB-2010.0386
ID: ae-201004-053

Im KDC von MIT Kerberos 5 wurde eine Sicherheitslücke durch doppelte Freigabe von Speicherbereichen gefunden. Unter bestimmten Umständen kann ein Angreifer beliebigen Code ausführen. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstelle in cacti
Links: DSA-2039, ESB-2010.0398
ID: ae-201004-052

In 'cacti', einem Frontend für das Überwachen von Systemen und Diensten mit 'rrdtool' wurde eine Sicherheitslücke durch fehlende Überprüfung von Eingabedaten gefunden. Dadurch sind SQL Injection Angriffe möglich. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Cisco
Topic: Schwachstelle in Cisco Small Business Video Surveillance Cameras und Cisco Gigabit Security Routers
Links: Cisco, CVE-2010-0593, ESB-2010.0390
ID: ae-201004-051

In den Cisco Small Business Video Surveillance Cameras und Cisco RVS4000 4-port Gigabit Security Routern wurde eine Sicherheitslücke gefunden, durch die ein autentisierte Benutzer die Passworte anderer Benutzer auslesen kann. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Red Hat Enterprise Linux
Topic: Schwachstellen in wireshark, sudo und scsi-target-utils
Links: RHSA-2010-0360, CVE-2009-2560, CVE-2009-2562, CVE-2009-2563, CVE-2009-3550, CVE-2009-3829, CVE-2009-4377, CVE-2010-0304, ESB-2010.0387
RHSA-2010-0361, CVE-2010-1163, ESB-2010.0388,
RHSA-2010-0362, CVE-2010-0743, ESB-2010.0389
ID: ae-201004-050

In verschiedenen Dissektoren von 'wireshark' wurden mehrere Sicherheitslücken gefunden.
In 'sudo' wurde eine Sicherheitslücke gefunden, wenn eine Datei im aktuellen Verzeichnis den selben Namen hat, wie ein Pseudokommando in der 'sudoers' Konfiguration. Ein lokaler Benutzer kann beliebigen Code ausführen.
Im tgtd Daemon der 'scsi-target-utils' wurde ein Format String Fehler gefunden.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Mandriva Linux
Topic: Schwachstelle in emacs
Links: MDVSA-2010:083, CVE-2010-0825
ID: ae-201004-049

In 'emacs' wurde eine Sicherheitslücke in "movemail" gefunden, durch die ein lokaler Angreifer beliebige Mailboxen manipulieren kann. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: HP-UX
Topic: Schwachstelle in HP-UX
Links: HPSBUX02518 SSRT100051, CVE-2010-1032, ESB-2010.0383
ID: ae-201004-048

In HP-UX wurde eine nicht näher beschriebene Sicherheitslücke gefunden, durch die ein lokaler Benutzer einen Denial-of-Service Zustand herbeiführen kann. Patches stehen jetzt zur Verfügung.

System: Mandriva Linux
Topic: Schwachstelle in sudo
Links: MDVSA-2010:078, CVE-2010-1163, ESB-2010.0384
ID: ae-201004-047

In 'sudo' wurde eine Sicherheitslücke gefunden, wenn eine Datei im aktuellen Verzeichnis den selben Namen hat, wie ein Pseudokommando in der 'sudoers' Konfiguration. Ein lokaler Benutzer kann beliebigen Code ausführen. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Red Hat Enterprise Linux
Topic: Schwachstellen in java-1.6.0-sun
Links: RHSA-2010-0356, CVE-2010-0886, CVE-2010-0887, ESB-2010.0382
ID: ae-201004-046

Im Sun Java 6 Runtime Environment und dem Sun Java 6 Software Development Kit wurden zwei Sicherheitslücken gefunden. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstellen in Drupal Third Party Modulen
Links: DRUPAL-SA-CONTRIB-2010-034, DRUPAL-SA-CONTRIB-2010-035, ESB-2010.0380
ID: ae-201004-045

In den Drupal Third Party Modulen Internationalization und Smileys wurden verschiedene Sicherheitslücken gefunden. Fehlerbereinigte Software steht jetzt zur Verfügung. Bitte beachten Sie, dass Drupal Core von diesen Problemen nicht betroffen ist.

System: Mandriva Linux
Topic: Schwachstellen in clamav
Links: MDVSA-2010:082, CVE-2010-0098, CVE-2010-1311
ID: ae-201004-044

In 'clamav' wurde eine Sicherheitslücke beim Scannen von CAB und 7z Archiven gefunden, durch die bösartig konstruierte Dateien den Anti-Virus-Scan umgehen können. Ein weiterer Fehler im Zusammenhang mit CAB Archiven kan zu Denial-of-Service Angriffen genutzt werden. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstellen in phpmyadmin, apache2, jasper, kdebase und pidgin
Links: DSA-2034, CVE-2008-7251, CVE-2008-7252, CVE-2009-4605, ESB-2010-0375,
DSA-2035, CVE-2010-0408, CVE-2010-0434, ESB-2010-0376,
DSA-2036, CVE-2007-2721, ESB-2010-0377
DSA-2037, CVE-2010-0436, ESB-2010-0378,
DSA-2038, CVE-2010-0420, CVE-2010-0423, ESB-2010.0379
ID: ae-201004-043

In 'phpMyAdmin' wurden mehrere Sicherheitslücke im Zusammenhang mit temporären Dateien und der Überprüfung von Eingabedaten gefunden.
Im Apache Modul 'mod_proxy_ajp' und dem Multi-Processing Module (MPM) wurden Sicherheitslücken gefunden.
Ein Fehler in der JPEG-2000 Bibliothek von 'jasper' kann zu Denial-of-Service Angriffen benutzt werden.
Im KDE Display Manager (KDM) wurde eine Sicherheitslücke gefunden, durch die ein lokaler Benutzer erweiterte Rechte erlangen kann.
In 'pidgin' wurden zwei Sicherheitslücken gefunden, durch die ein Angreifer über das Netzwerk einen Denial-of-Service Zustand herbeiführen kann.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstellen in Sun Java System Communications Express
Links: Sun Alert #276630, ESB-2010.0372
ID: ae-201004-042

In Sun Java System Communications Express wurden mehrere Sicherheitslücken gefunden. Patches stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstellen in Sun Java System Directory Server
Links: Sun Alert #276210, CVE-2010-0897, ESB-2010.0371
ID: ae-201004-041

Im Sun Java System Directory Server wurden mehrere Sicherheitslücken gefunden. Patches stehen jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstelle in ejabberd
Links: DSA-2033, CVE-2010-0305, ESB-2010.0370
ID: ae-201004-040

In 'ejabberd', einem XMMP/Jabber Server, wurde eine Sicherheitslücke in der Authentifizierung von Benutzern gefunden, durch die 'ejabberd' zum Absturz gebracht werden kann. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Sun Solaris / OpenSolaris
Topic: Schwachstellen in Sun Solaris
Links: Sun Alert #242386, CVE-2010-0890, ESB-2010.0354
Sun Alert #263689, CVE-2010-0882, ESB-2010.0356
Sun Alert #275910, CVE-2010-0453, ESB-2010.0361
ID: ae-201004-039

In den Sun Solaris und Sun OpenSolaris Betribssystemen wurden mehrere Sicherheitslücken gefudnen. Patches stehen jetzt zur Verfügung.

System: Apple Mac OS X
Topic: Schwachstellen in Mac OS X
Links: APPLE-SA-2010-04-14-1, ESB-2010.0366
ID: ae-201004-038

Security Update 2010-003 steht zur Verfügung. Da hierdurch sehr viele Sicherheitslücken geschlossen werden, sollte dieses Update zeitnah installiert werden.

System: Microsoft Windows
Topic: Schwachstelle in Cisco Secure Desktop
Links: Cisco, CVE-2010-0589, ESB-2010.0367
ID: ae-201004-037

Der Cisco Secure Desktop enthält ein ActiveX Control, das eine Sicherheitslücke aufweist, durch die ein Angreifer beliebigen Code mit den Rechten des eingelogten Benrtzers ausführen kann. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: SuSE Linux
Topic: Schwachstellen in viewvc, krb5, pango, gimp, kdebase3 und kde4-kdm
Links: SUSE-SR:2010:009, ESB-2010.0369
ID: ae-201004-036

Der aktuelle SUSE Security Summary Report berichtet über Sicherheitslücken in den Paketen viewvc, krb5, pango, gimp, kdebase3 und kde4-kdm. Fehlerbereinigte Pakete stehen jetzt zur Verfügung und sollten auf den betroffenen Systemen installiert werden.

System: Verschiedene
Topic: Schwachstellen in Adobe Reader
Links: APSB10-09, CVE-2010-0190, CVE-2010-0191, CVE-2010-0192, CVE-2010-0193, CVE-2010-0194, CVE-2010-0195, CVE-2010-0196, CVE-2010-0197, CVE-2010-0198, CVE-2010-0199, CVE-2010-0201, CVE-2010-0202, CVE-2010-0203, CVE-2010-0204, CVE-2010-1241, ESB-2010.0351, RHSA-2010-0349, ESB-2010.0365, SUSE-SA:2010:022, ESB-2010.0391
ID: ae-201004-035

In Adobe Reader wurden verschiedene Sicherheitslücken gefunden. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Microsoft Windows
Topic: Sicherheitslücke in Windows ISATAP Component
Links: MS10-029, CVE-2010-0479, ESB-2010.0350
ID: ae-201004-034

Eine Sicherheitslücke in der Windows ISATAP Komponente ermöglicht es einem Angreifer, die IPv4 Adresse zu fälschen, um Filter zu umgehen. Ein Hotfix steht jetzt zur Verfügung.

System: Microsoft Windows
Topic: Sicherheitslücken in Microsoft Visio
Links: MS10-028, CVE-2010-0254, CVE-2010-0256, ESB-2010.0349
ID: ae-201004-033

Zwei Sicherheitslücken in Microsoft Office Visio ermöglichen es bösartig konstruierten Visio Dateien, beliebigen Code auszuführen. Ein Hotfix steht jetzt zur Verfügung.

System: Microsoft Windows
Topic: Sicherheitslücke in Windows Media Player
Links: MS10-027, CVE-2010-0268, ESB-2010.0348
ID: ae-201004-032

Eine Sicherheitslücke in Windows Media Player ermöglicht es einem Angreifer über das Netzwerk, beliebigen Code auszuführen. Ein Hotfix steht jetzt zur Verfügung.

System: Microsoft Windows
Topic: Sicherheitslücke in Microsoft MPEG Layer-3 Codecs
Links: MS10-026, CVE-2010-0480, ESB-2010.0347
ID: ae-201004-031

In den Microsoft MPEG Layer-3 Codecs wurde ein Pufferüberlauf auf dem Stack gefunden, durch den eine bösartig konstruierte AVI Datei beliebigen Code ausführen kann. Ein Hotfix steht jetzt zur Verfügung.

System: Microsoft Windows
Topic: Sicherheitslücke in Microsoft Windows Media Services
Links: MS10-025, CVE-2010-0478, ESB-2010.0346
ID: ae-201004-030

In den Microsoft Windows Media Services wurde ein Pufferüberlauf auf dem Stack gefunden, durch den ein Angreifer über das Netzwerk beliebigen Code ausführen kann. Ein Hotfix steht jetzt zur Verfügung.

System: Microsoft Windows
Topic: Sicherheitslücke in Microsoft Exchange
Links: MS10-024, CVE-2010-0024, CVE-2010-0025, ESB-2010.0345
ID: ae-201004-029

Durch eine Sicherheitslücke in Microsoft Exchange können bösartig konstruierte DNS Antworten einen Denial-of-Service Zustand herbeiführen. Ein Hotfix steht jetzt zur Verfügung.

System: Microsoft Windows
Topic: Sicherheitslücke in Microsoft Office Publisher
Links: MS10-023, CVE-2010-0479, ESB-2010.0344
ID: ae-201004-028

Eine Sicherheitslücke in Microsoft Office Publisher ermöglicht es bösartig konstruierten Publisher Dateien, beliebigen Code auszuführen. Ein Hotfix steht jetzt zur Verfügung.

System: Microsoft Windows
Topic: Sicherheitslücke in VBScript Scripting Engine
Links: MS10-022, CVE-2010-0483, ESB-2010.0343
ID: ae-201004-027

Eine Sicherheitslücke in VBScript von Microsoft Windows ermöglicht es einem Angreifer über das Netzwerk, beliebigen Code auszuführen. Ein Hotfix steht jetzt zur Verfügung.

System: Microsoft Windows
Topic: Sicherheitslücken in Windows Kernel
Links: MS10-021, CVE-2010-0234, CVE-2010-0235, CVE-2010-0236, CVE-2010-0237, CVE-2010-0238, CVE-2010-0481, CVE-2010-0482, CVE-2010-0810, ESB-2010.0342
ID: ae-201004-026

Im Kernel von Microsoft Windows wurden mehrere Sicherheitslücken gefunden, durch die ein lokaler Benutzer erweiterte Berechtigungen erlangen kann. Ein Hotfix steht jetzt zur Verfügung.

System: Microsoft Windows
Topic: Sicherheitslücken in Windows SMB Client
Links: MS10-020, CVE-2009-3676, CVE-2010-0269, CVE-2010-0270, CVE-2010-0476, CVE-2010-0477, ESB-2010.0341
ID: ae-201004-025

Die SMB Client Software von Microsoft Windows weist mehrere Sicherheitslücken auf, durch die ein Angreifer über das Netzwerk beliebigen Code auf dem betroffenen System ausführen kann. Ein Hotfix steht jetzt zur Verfügung.

System: Microsoft Windows
Topic: Sicherheitslücken in Windows Authenticode Verification
Links: MS10-019, CVE-2010-0486, CVE-2010-0487, ESB-2010.0340
ID: ae-201004-024

In der Windows Authenticode Verification wurden zwei Sicherheitslücken gefunden, durch die ein Angreifer beliebigen Code ausführen und das betroffene System übernehmen kann. Ein Hotfix steht jetzt zur Verfügung.

System: Red Hat Enterprise Linux
Topic: Schwachstellen in nss_db und kdebase
Links: RHSA-2010-0347, CVE-2010-0826, ESB-2010.0353
RHSA-2010-0348, CVE-2010-0436, ESB-2010.0364
ID: ae-201004-023

In 'nss_db' wurde eine Sicherheitslücke bei der Verwendung der Berkeley Database Bibliothek gefunden.
Im KDE Display Manager (KDM) wurde eine Sicherheitslücke gefunden, durch die ein lokaler Benutzer erweiterte Rechte erlangen kann.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Microsoft Windows
Topic: Sicherheitslücke in Sun Java Deployment Toolkit
Links: VU#886582, CVE-2010-1423, ESB-2010.0374
ID: ae-201004-022

Das Sun Java Deployment Toolkit enthält ein NPAPI (Netscape kompatibles) Plugin und ein ActiveX Control. Die Methode launch(), die Java Networking Launching Protocol (JNLP) URLs an das Java Web Start Utility übergibt (javaws.exe auf Windows Systemen), weist einen Fehler auf, durch den ein Angreifer beliebige Parameter an jawaws.exe übergeben kann. Er kann somit eigene JAR Dateien ausführen. Ein Workaround ist im Advisory beschrieben.

System: Debian GNU/Linux
Topic: Schwachstellen in libpng
Links: DSA-2032, CVE-2009-2042, CVE-2010-0205, ESB-2010.0335
ID: ae-201004-021

In 'libpng', einer Bibliothek für das Lesen und Schreiben von PNG Dateien, wurden mehrere Sicherheitslücken gefudnen, durch die ein Angeifer einen Denial-of-Service Zustand herbeiführen oder Speicherbereiche auslesen kann. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Viele
Topic: Sicherheitslücken in VMware hosted products, vCenter Server und ESX
Links: VMSA-2010-0007, iDEFENSE #866, ESB-2010.0338
ID: ae-201004-020

Für eine ganze Reihe von Produkten von VMware stehen neue Patches bereit. Diese schließen sicherheitsrelevante Schwachstellen, die z.B. zur Ausführung beliebigen Codes, zur Erweiterung von Rechten oder auch einen Denial-of-Service (DoS) führen können. Im Advisory ist ausgeführt, welche Versionen der Produkte für einen sicheren Betrieb sorgen können.

System: Verschiedene
Topic: Schwachstellen in einem Drupal Third Party Modul
Links: DRUPAL-SA-CONTRIB-2010-036, ESB-2010.0334
ID: ae-201004-019

In den Drupal Third Party Modul Views wurden verschiedene Sicherheitslücken gefunden, die zu Cross-Site Scripting (XSS) und der Ausführung von Code über das Netzwerk führen können. Fehlerbereinigte Software steht jetzt zur Verfügung. Bitte beachten Sie, dass Drupal Core von diesen Problemen nicht betroffen ist.

System: Verschiedene
Topic: Schwachstelle im NextGEN Gallery Wordpress Plugin
Links: CORE-2010-0323, CVE-2010-1186, ESB-2010.0333
ID: ae-201004-018

NextGEN Gallery ist ein verbreitetes Plugin für das Wordpress Content Management System, üblicherweise für Bloogging eingesetzt. Hier besteht eine Schwachstelle durch Cross-Site Scripting (XSS), da Benutzereingaben nicht immer ausreichend genau geprüft werden. NextGEN Gallery 1.5.2 steht ab sofort zur Verfügung und behebt dieses Problem.

System: SuSE Linux
Topic: Schwachstellen in gnome-screensaver, tomcat, libtheora, java-1_6_0-sun und samba
Links: SUSE-SR:2010:008, ESB-2010.0332
ID: ae-201004-017

Der aktuelle SUSE Security Summary Report berichtet über Sicherheitslücken in den Paketen gnome-screensaver, tomcat, libtheora, java-1_6_0-sun und samba. Fehlerbereinigte Pakete stehen jetzt zur Verfügung und sollten auf den betroffenen Systemen installiert werden.

System: Mandriva Linux
Topic: Schwachstelle in nss
Links: MDVSA-2010:069, CVE-2009-3555, mfsa2010-22
ID: ae-201004-016

Wie bereits häufiger gemeldet, besteht beim TLS Protokoll und auch beim SSL Protokoll 3.0 ein Problem mit dem Handshake bei einer bestehenden Verbindung, durch das bei HTTPS-Verbindungen ein Man-in-the-Middle Angriff möglich ist. Für Mandriva Linux steht jetzt ein Update bereit, das dieses Problem behebt.

System: Red Hat Enterprise Linux 4
Topic: Schwachstellen im Kernel
Links: RHSA-2010-0342, CVE-2009-4538, CVE-2010-0008, ESB-2010.0330
ID: ae-201004-015

Für den Kernel vom Red Hat Enterprise Linux 4.7 stehen im Rahmen des Extetnded Update Supports neue Kernelpakete zur Verfügung. Durch sie wird eine Sicherheitslücke und ein weiterer Bug behoben.

System: Microsoft Windows
Topic: Sicherheitslücke in Microsoft Virtual PC
Links: CORE-2009-0803, ESB-2010.0329
ID: ae-201004-014

Windows Virtual PC und Microsoft Virtual PC 2007 sind Desktop Applikationen zur Virtualisierung, um verschiedene Systeme auf nur einem Host zu betreiben. Windows 7 setzt auf diese Technologie auf, um die Rückwärtskompatibilität mit XP sicherzustellen. Es besteht ein Fehler im Speichermanagement des Virtual Machine Monitors bei mehr als 2 GB Speicher. Hier kann vom Gastsystem aus ggf. lesend oder auch schreibend auf den Speicherbereich zugegriffen werden, um so dann auch beliebigen Code zur Ausführung zu bringen. Microsoft hat die Schwachstelle bestätigt und wird in zukünftigen Updates einen Patch herausgeben.

System: Unix / Linux
Topic: Schwachstelle in krb5 kadmind
Links: MITKRB5-SA-2010-003, CVE-2010-0629, ESB-2010.0328, RHSA-2010-0343, ESB-2010.0331, DSA-2031, ESB-2010.0336, ESB-2010.0339, MDVSA-2010:071
ID: ae-201004-013

In den früheren Versionen von MIT krb5-1.5 bis krb5-1.6.3 kann der Kerberos Administration Daemon (kadmind) beim Referenzieren freigegebenen Speichers abstürzen. Ein normaler Benutzer kann dieses provozieren, indem er eine neuere Version des kadmind-Protkolls nutzt als das der Server unterstützt. Überarbeitete Software steht zur Verfügung.

System: SuSE Linux
Topic: Schwachstelle in OpenSSL
Links: SUSE-SA:2009:057, CVE-2009-3245, CVE-2009-3555, ESB-2010.0326
ID: ae-201004-012

OpenSSL zeigt einen Fehler bei der Implementierung des TLS/SSLv3 Protokolls. Für SuSE Linux steht jetzt ein entsprechendes Update zur Verfügung.

System: Microsoft Windows
Topic: Sicherheitslücken in CA XOsoft
Links: CA20100406-01, CVE-2010-1211, CVE-2010-1212, CVE-2010-1213, ESB-2010.0325
ID: ae-201004-011

Der Support von CA weist auf verschiedene Sicherheitslücken in den CA XOsoft Produkten hin. Verschiedene Lücken können Angreifern die Möglichkeit zum Abrufen sensitiver Informationen, zum Denial-of-Service (DoS) und möglicherweise auch zur Ausführung beliebigen Codes bieten. CA hat entsprechende Patches herausgegeben, durch die diese Lücken geschlossen werden.

System: Debian GNU/Linux
Topic: Schwachstelle in mahara
Links: DSA-2030, CVE-2010-0400, ESB-2010.0324
ID: ae-201004-010

Es wurde festgestellt, dass mahara beim Generieren von eindeutigen Benutzernamen einen Fehler zeigt, wenn der Name von einer Single Sign-On Applikation übernommen wird. Ein Angreifer kann die mahara Datenbank mit speziellen Benutzernamen daher kompromittieren. Überarbeitete Software steht zur Verfügung.

System: Novell Netware
Topic: Schwachstelle in NWFTPD
Links: ZDI-10-062, CVE-2010-0625, ESB-2010-0323
ID: ae-201004-009

Der Novell Netware NWFTPD Daemon bietet Angreifern die Möglichkeit, beliebigen Code über das Netzwerk zur Ausführung zu bringen. Hierfür ist eine Authentifizierung oder anonymer Zugriff auf das System notwendig. Ein öffentlicher Fix wurde von Novell jetzt zur Verfügung gestellt.

System: Verschiedene
Topic: Schwachstellen im IBM WebSphere Application Server
Links: ISS #57164, ISS #57182, ISS #57185, CVE-2010-0768, CVE-2010-0769, CVE-2010-0770, ESB-2010.0322
ID: ae-201004-008

Der IBM WebSphere Application Server ist gegenüber einem Denial-of-Service (DoS) Angriff anfällig. Grund hierfür ist ein Fehler bei der Bearbeitung von SSL Handshakes für ORB Clients. Ein authentifizierter Angreifer kann über das Netzwerk diese Schwachstelle dazu ausnutzen, um dafür zu sorgen, dass die WAS ORB Threads hängen und keine neuen Verbindungen von Clients entgegen nehmen. Weiterhin kann ein authentifizierter Angreifer über das Netzwerk sensitive Informationen abrufen, weil ein Fehler im Skripting dafür sorgt, dass Passworte unverschlüsselt in der Datei resources.xml file.IBM3 gespeichert werden. Weiterhin ist der WebSphere Application Server gegenüber einem Cross-Site Scripting (XSS) Angriff empfindlich, da an die Admin-Konsole übergebene Parameter nicht ausreichend genau geprüft werden.
Fix Packs zum Schließen der genannten Lücken stehen jetzt zur Verfügung.

System: Avaya Message Networking
Topic: Schwachstelle in OpenSSL
Links: Avaya #100077463, CVE-2009-324, ESB-2010.0321
ID: ae-201004-007

Aufgrund des schon seit einigen Monaten bekannten Problem in OpenSSL kann ein Angreifer im Prinzip einen Denial-of-Service (DoS) erreichen oder möglicherweise auch beliebigen Code auf dem betroffenen System ausführen. Im Advisory sind Hinweise gegeben, um das damit verbundene Risiko zu verringern.

System: Verschiedene
Topic: Schwachstelle in Shibboleth
Links: Shibboleth, ESB-2010.0320
ID: ae-201004-006

Alle aktuellen Versionen vom Shibboleth 2 IdP sind in bestimmten Fehlersituationen gegenüber einem Cross-Site Angriff empfindlich. Hierdurch kann ein Angreifer auf sensitive Daten zugreifen, die aktive Session übernehmen oder auch die weitere Kommunikation unterbrechen. Im Advisory ist ein Workaround zum Vermeiden dieser Gefahr beschrieben.

System: Debian GNU/Linux
Topic: Schwachstellen in netpbm-free, xulrunner, xpdf und imlib2
Links: DSA-2026, CVE-2009-4271, ESB-2010-0315,
DSA-2027, CVE-2010-0174, CVE-2010-0175, CVE-2010-0176, CVE-2010-0177, CVE-2010-0178, CVE-2010-0179, ESB-2010-0316,
DSA-2028, CVE-2009-1188, CVE-2009-3603, CVE-2009-3604, CVE-2009-3606, CVE-2009-3608, CVE-2009-3609, ESB-2010-0317
DSA-2029, CVE-2008-6079, ESB-2010.0318
ID: ae-201004-005

A stack-based buffer overflow has been found in the Die Implementierung des XPM-Readers von netpbm-free zeigt einen stackbasierten Pufferüberlauf. Hierdurch kann ein Angreifer einerseits einen Denial-of-Service auslösen (Absturz der Applikation), andererseits auch über eine XPM-datei beliebigen Code ausführen lassen.
Xulrunner ist eine Laufzeitumgebung für XUL-Applikationen wie z.B. der Webbrowser Iceweasel. Hier bestehen verschiedene Schwachstellen, die u.a. zum Absturz der Layout Engine oder zu Speicherfehlern und damit auch zur Ausführung beliebigen Codes führen können.
Ebenfalls verschiedene Lücken bestehen in xpdf, einer Suite von Tools für PDF-Dateien. Aufgrund von Integer-Überläufen und einer NULL Pointer Dereferenzierung kann ein Angreifer mit speziell präparierten PDF-Dokumenten beliebigen Code auf dem betroffenen System ausführen lassen.
Weiterhin besteht in imlib2, einer Bibliothek zum Laden und Verarbeiten unterschiedlichster Bildformate, eine Sicherheitslücke. Grund hierfür ist, dass verschiedene Dateien nicht ausreichend geprüft werden und somit die Möglichkeit besteht, dass Code beim Öffnen der Datei ausgeführt wird.
Überarbeitete Software steht jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstelle im Foxit Reader
Links: VU #570177, CVE-2010-1239, ESB-2010.0327
ID: ae-201004-004

Beim Foxit Reader handelt es sich um eine Software zum Anzeigen von Dateien im Portable Document Format (PDF). Hier besteht eine Schwachstelle, durch die ein Angreifer ohne weitere Aktion des Benutzers beliebige Kommandos auf dem anfälligen System ausführen kann. Beim Foxit Reader 3.2.1.0401 ist dieses Problem behoben.

System: Red Hat Enterprise Linux
Topic: Schwachstellen in java-1.6.0-sun, java-1.5.0-sun, and java-1.6.0-openjdk
Links: RHSA-2010-0337, RHSA-2010-0338, RHSA-2010-0339, CVE-2009-3555, CVE-2010-0082, CVE-2010-0084, CVE-2010-0085, CVE-2010-0087, CVE-2010-0088, CVE-2010-0089, CVE-2010-0090, CVE-2010-0091, CVE-2010-0092, CVE-2010-0093, CVE-2010-0094, CVE-2010-0095, CVE-2010-0837, CVE-2010-0838, CVE-2010-0839, CVE-2010-0840, CVE-2010-0841, CVE-2010-0842, CVE-2010-0843, CVE-2010-0844, CVE-2010-0845, CVE-2010-0846, CVE-2010-0847, CVE-2010-0848, CVE-2010-0849, ESB-2010.0313
ID: ae-201004-003

Im Java 2 Runtime Environment wurden verschiedene Sicherheitslücken gefunden. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstellen in icedove
Links: DSA-2025, CVE-2009-2404, CVE-2009-2408, CVE-2009-2463, CVE-2009-3072, CVE-2009-3075, CVE-2010-0163, ESB-2010.0310
ID: ae-201004-002

Im Email Client 'Icedove' wurden mehrere Sicherheitslücken gefunden. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstelle in moin
Links: DSA-2024, CVE-2010-0828, ESB-2010.0309
ID: ae-201004-001

In 'moin', einer Wiki Applikation in Python, wurden eine Sicherheitslücke gefunden, durch die Cross-Site-Scripting Angriffe möglich sind. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.



(c) 2000-2010 AERAsec Network Services and Security GmbH