Network Security

AERAsec
Network Security
Aktuelle Sicherheitsmeldungen


Die meisten Links führen direkt auf die entsprechende Datei der meldenden Organisation, damit Sie die Original-Meldung ebenfalls lesen können. Die Meldungen sind meist auf Englisch.

Übrigens: Wenn für Systeme Risiken veröffentlicht werden, heißt dieses nicht, daß die Systeme, für die keine Risiken veröffentlicht werden automatisch sicherer sind!

Sie setzen eine Firewall von
Check Point, Cisco, Juniper, Fortinet oder Palo Alto Networks ein?!

Sie haben bereits von Tufin SecureTrack und SecureChange gehört?
Sie möchten weitere Informationen dazu und jetzt ein Training besuchen?

Zertifizierungslehrgänge zum TCSE
(Tufin Certified Security Expert)
Ab sofort sind diese Trainings buchbar!
Bitte kontaktieren Sie uns, damit wir Ihnen weitere Informationen zum Training und Termine zukommen lassen können.

Tufin Software Technologies

Hier finden Sie unsere Suchmaschine zur Netzwerk-Sicherheit!


Sie übermitteln u.a. folgende Informationen:

Ihr Browser

CCBot/2.0

Ihre Absenderadresse

ec2-54-234-231-49.compute-1.amazonaws.com [54.234.231.49]

Ihr Referer

(gefiltert oder nicht vorhanden)

Aktueller Monat, Letzter Monat, Letzte 10 Meldungen, Letzte 20 Meldungen (nur Index)

Ausgewählt wurde Monat 12 / 2011

System: Debian GNU/Linux
Topic: Schwachstelle in ipmitool
Links: DSA-2376, CVE-2011-4339, ESB-2012.0007
ID: ae-201112-095

Im Paket ipmitool werden beim ipmievd für die PID-Datei die Rechte 066 vergeben. Hierdurch können lokale Benutzer beliebige Prozesse abschalten, wenn sie diese Datei anpassen.
Verbesserte Pakete stehen jetzt zur Verfügung.

System: Viele
Topic: Schwachstellen durch Hash-Kollisionen
Links: 28C3, CVE-2011-3414, VU #903934, MS_2659883, X-Force #72016, X-Force #71989, X-Force #72021, ESB-2012.0012, ISS Alert #440, RHSA-2012-0019, ESB-2012.0054, DRUPAL-PSA-2012-001, ESB-2012.0056
ID: ae-201112-094

Auf dem 28C3 wurde gezeigt, dass viele Skriptsprachen und Web-Frameworks wie z.B. ASP.NET, PHP, Java, Pyhthon oder Ruby gegenüber Denial-of-Service (DoS) Angriffen empfindlich sind. Grund hierfür sind Hash-Kollisionen, die von Angreifern auch verstärkt provoziert werden können. Bei Bedarf wenden Sie sich bitte an den jeweiligen Hersteller, ob Patches oder Updates zur Verfügung stehen.

System: Microsoft Windows
Topic: Schwachstelle in CA ARCserve D2D und ARCserve Backup
Links: CA_RO33517, SecurityFocus #51189, HS11-025, X-Force #72007
ID: ae-201112-093

CA ARCserve D2D und ARCserve Backup können einem Angreifer die Ausführung beliebigen Codes auf einem anfälligen System erlauben. Hierfür muss ein Benutzer eine von einem Angreifer entsprechend vorbereitete Datei öffnen. Dabei wird dann der Code auf dem D2D Server ausgeführt. Ein Patch steht jetzt zur Verfügung.

System: Microsoft Windows
Topic: Schwachstelle in Microsoft ASP.NET
Links: MS11-100, MS_2659883, CVE-2011-3414, VU #903934, X-Force #71989, X-Force #72027, X-Force #72028, X-Force #72029, ESB-2012.0013
ID: ae-201112-092

Es besteht bei Microsoft ASP.NET eine Möglichkeit zu einem Denial-of-Service (DoS). Der Grund hierfür ist die nicht ausreichend sichere Verarbeitung von Werten in einem Formular, wodurch es zu einer sog. Hash Collision kommen kann. Durch spezielle Eingaben kann ein Angreifer über das Netzwerk für einen Denial-of-Service sorgen. Ein entsprechender Patch steht jetzt zur Verfügung.

System: Viele
Topic: Schwachstelle im WiFi Protected Setup
Links: VU #723755, ESB-2012.0029,
Cisco #690
ID: ae-201112-091

In der WPS Spezifikation für die Authentifizierung über PIN besteht ein Designfehler. Die für das Raten der PIN benötigte Zeit wird deutlich gesenkt, weil der Angreifer lediglich die Hälfte der achtstelligen PIN herausfinden muss. Weiterhin gibt es keine vernünftige Policy, nachdem bei zu vielen Fehlversuchen eine Sperre aktiv wird. Dadurch sind Wireless Router gegenüber diesem Angriff deutlich gefährdet. Bitte wenden Sie sich an Ihren jeweiligen Hersteller, ob diese Lücke bereits geschlossen werden kann.

System: Mandriva Linux
Topic: Schwachstellen in icu und ipmitool
Links: MDVSA-2011:194, CVE-2011-4599,
MDVSA-2011:196, CVE-2011-4339
ID: ae-201112-090

Die Art, wie ICU eine Kanonisierung durchführt, ist als unsicher aufgefallen. Für einige lokale Identifier kann hier ein stackbasierter Pufferüberlauf auftreten. Hierdurch können Applikationen, die gegen ICU gelinkt sind, zum Absturz und eventuell auch zur Ausführung beliebigen Codes mit den Rechten der aufrufenden Applikation gebracht werden.
Im Paket ipmitool werden beim ipmievd für die PID-Datei die Rechte 066 vergeben. Hierdurch können lokale Benutzer beliebige Prozesse abschalten, wenn sie diese Datei anpassen.
Verbesserte Pakete stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstelle in krb5 / krb5-appl
Links: MITKRB5-SA-2011-008, CVE-2011-4862, ESB-2012.0001, ISS Alert #441,
DSA-2372, DSA-2373, DSA-2375, ESB-2012.0003, RHSA-2011-1851, RHSA-2011-1852, ESB-2012.0002, MDVSA-2011:195, FreeBSD-SA-11:08, ESB-2012.0006
ID: ae-201112-089

Der Kerberos Support für den telnetd einen Pufferüberlauf zeigt einen Pufferüberlauf, der bereits for der Authentifizierung auftreten kann. Hierdurch können Angreifer, die sich mit Telnet an ein anfälliges System verbinden können, beliebigen Code mit den Rechten von Root ausführen.
Für einige Systeme stehen bereits verbesserte Pakete zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstellen in heimdal, inetutils und openswan
Links: DSA-2372, DSA-2373, CVE-2011-4862, ESB-2012.0005, ESB-2012.0009,
DSA-2374, CVE-2011-4073, ESB-2012.0008
ID: ae-201112-088

Es wurde jetzt bekannt, dass der Kerberos Support für den telnetd einen Pufferüberlauf zeigt, der bereits for der Authentifizierung auftreten kann. Hierdurch können Angreifer, die sich mit Telnet an ein anfälliges System verbinden können, beliebigen Code mit den Rechten von Root ausführen. Außerdem wurde eine Denial-of-Service (DoS) Schwachstelle im Crypto Helper Handler des IKE Daemons pluto bekannt.
Verbesserte Pakete stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstelle in Lotus Domino
Links: IBM, CVE-2011-1393, ÊSB-2011.1282
ID: ae-201112-087

Wenn ein Angreifer die Möglichkeit hat, alle Kommunikation zwischen einem Notes Client und einem Domino-Server zu überwachen und zu speichern, kann er den Domino-Server durch ein spezielles Paket zum Absturz bringen. Dieser Denial-of-Service (DoS) ist nach der Installation vom IBM Lotus Domino Server 8.5.3 oder 8.5.2 Fix Pack 4 (und neueren Fix Packs) nicht mehr möglich.

System: Verschiedene
Topic: Schwachstelle im Tivoli Federated Identity Manager
Links: IBM, CVE-2011-4061, X-Force #68354, ÊSB-2011.1281
ID: ae-201112-086

Der mit IBM DB2 V9.5 und V9.7 ausgelieferte IBM Tivoli Monitoring Agent (ITMA) zeigt eine Möglichkeit, durch die lokale Benutzer erweiterte Rechte erhalten können. Die Schwachstelle im besteht im ITMA für bestimmte DB2-Produkte bzw. -Editionen bei der Nutzung unter bestimmten UNIX- bzw. Linux-Plattformen - nicht aber bei DB2 für Windows. Derzeit steht lediglich ein Workaround zur Verfügung. Ein Fix wird folgen.

System: Debian GNU/Linux
Topic: Schwachstellen in unbound
Links: DSA-2370, CVE-2011-4528, CVE-2011-4869, ESB-2011.1280
ID: ae-201112-085

Unbound ist ein rekursiv arbeitender DNS resolver. Beim Verarbeiten bestimmter falscher DNS-Antworten von autoritativen DNS-Servern stürzt er ab. Dieser Denial-of-Service (DoS) lässt sich durch die Installation von verbesserten Pakete verhindern.

System: Red Hat Enterprise Linux 6
Topic: Schwachstelle im Kernel
Links: RHSA-2011-1849, CVE-2011-4539, ESB-2011.1279
ID: ae-201112-084

Verbesserte Kernel-Pakete beheben eine sicherheitsrelevante Schwachstelle und verschiedene andere Fehler in Red Hat Enterprise Linux 6. Das Ausnutzen der Sicherheitslücke setzt einen bestehenden Account voraus und kann zu erweiterten Rechten und damit auch den Zugriff auf vertrauliche Daten führen.

System: Viele
Topic: Schwachstellen in phpMyAdmin
Links: PMASA-2011-19, PMASA-2011-20, CVE-2011-4780, CVE-2011-4782, ESB-2011.1278,
MDVSA-2011:198
ID: ae-201112-083

Bei phpMyAdmin handelt es sich um ein Tool zur Verwaltung von MySQL Datenbanken. Es wurden zwei neue Möglichkeiten gefunden, auf anfälligen Systemen Cross-Site Scripting (XSS) Angriffe erfolgreich durchzuführen. Diese lassen sich durch einen Upgrade auf phpMyAdmin 3.4.9 oder aktueller verhindern.

System: Red Hat Enterprise Linux 6
Topic: Schwachstellen in rhev-hypervisor6
Links: RHSA-2011-1850, CVE-2011-1530, CVE-2011-4539, CVE-2011-4339, CVE-2011-4539, ESB-2011.1277
ID: ae-201112-082

Das Paket rhev-hypervisor6 bietet das Red Hat Enterprise Virtualization Hypervisor ISO Disk Image. Der Red Hat Enterprise Virtualization Hypervisor ist ein Hypervisor für die dedizierte Kernel-based Virtual Machine (KVM). Er enthält alles notwendige, um virtuelle Maschinen zu verwalten und zu betreiben. Hier wurden einige Sicherheitslücken bekannt. Sie erlauben Benutzern mit einem existierenden Account ihre Rechte zu erhöhen, beliebige Dateien zu verändern und auf vertrauliche Daten zuzugreifen. Verbesserte Software steht jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstelle in libsoup2.4
Links: DSA-2369, CVE-2011-2524, ESB-2011.1275
ID: ae-201112-081

Bei lighttpd handelt es sich um einen kleinen, schnellen Webserver, der nicht viel Speicher benötigt. Hier bestehen Schwachstellen, die Angreifern die Möglichkeit bieten, auf privilegierte Daten zuzugreifen oder auch einen Denial-of-Service (DoS) auszulösen. In beiden Fällen ist die "Unterstützung" durch einen Benutzer notwendig. Verbesserte Pakete stehen jetzt zur Verfügung.

System: Viele
Topic: Schwachstellen in Mozilla Firefox, Thunderbird und SeaMonkey
Links: MFSA2011-53, CVE-2011-3660, Secunia #47302, Secunia #47334, ASB-2011.0122
ID: ae-201112-080

Die Mozilla Entwickler haben verschiedene Sicherheitslücken bei der Speicherbearbeitung durch die Browser-Engine, die in Firefox und anderen Mozillabasierten Produkten enthalten ist, herausgefunden. Einige der Fehler bieten möglicherweise Angriffsfläche um den Speicher unter bestimmten Umständen zu verändern. Dieses Problem ist in Firefox 9.0, Thunderbird 9.0 bzw. SeaMonkey 2.6 behoben.

System: Verschiedene
Topic: Schwachstelle in Enterasys NetSight
Links: ZDI-11-350, ESB-2011.1272
ID: ae-201112-079

Es wurde bekannt, dass der Enterasys NetSight nssyslogd PRI eine Schwachstelle zeigt, welche die Ausführung beliebigen Codes über das Netzwerk erlaubt. Derzeit ist nicht bekannt, ob ein Patch verfügbar ist, der diese Lücke schließt.

System: Red Hat Enterprise Linux 5
Topic: Verschiedene Schwachstellen in Tomcat5
Links: RHSA-2011-1845, CVE-2010-3718, CVE-2011-0013, CVE-2011-1184, CVE-2011-2204, ESB-2011.1271
ID: ae-201112-078

Ab sofort stehen für Red Hat Enterprise Linux 5 neue Tomcat5 Pakete zur Verfügung. Sie schließen einige Sicherheitslücken, die lokalen Benutzern die Möglichkeit bieten, auf privilegierte Daten zuzugreifern oder auch beliebigen Code auszuführen. Über das Netzwerk können Angreifer beliebige Dateien verändern und auch einen Cross-Site Scripting (XSS) Angriff durchführen. Daher wird die Installation der verbesserten Pakete empfohlen.

System: Debian GNU/Linux
Topic: Schwachstellen in lighttpd
Links: DSA-2368, CVE-2011-3389, CVE-2011-4362, ESB-2011.1273
ID: ae-201112-077

Bei libsoup2.4 handelt es sich um die Implementierung einer HTTP-Bibliothek in C. Hier werden bei der Verarbeitung von Anfragen die an den SoupServer übergebenen Parameter nicht ausreichend genau überprüft. Angreifer können dies über das Netzwerk dazu ausnutzen, mittels Directory Traversal auf beliebige Systemdateien zuzugreifen. Verbesserte Pakete stehen jetzt zur Verfügung.

System: HP-UX
Topic: Schwachstellen in Java
Links: CVE-2011-0873, CVE-2011-0872, CVE-2011-0871, CVE-2011-0869, CVE-2011-0868, CVE-2011-0867, CVE-2011-0866, CVE-2011-0865, CVE-2011-0864, CVE-2011-0863, CVE-2011-0862, CVE-2011-0817, CVE-2011-0815, CVE-2011-0814, CVE-2011-0802, CVE-2011-0786, ESB-2011.1270
ID: ae-201112-076

Mehrere potenzielle Schwachstellen wurden in Java Runtime Environment (JRE) und Java Developer Kit (JDK) identifiziert. Diese Schwachstellen können Remotecodeausführung ermöglichen, unbefugten Zugriff und offenlegung von Informationen ermöglichen. Neue Pakete, die diese Schwachstellen beseitigen, stehen zum Download bereit.

System: Debian GNU/Linux
Topic: Schwachstellen in mediawiki
Links: DSA-2366, CVE-2011-4361, CVE-2011-4360, CVE-2011-1587, CVE-2011-1580, CVE-2011-1579, CVE-2011-1578, ESB-2011.1269
ID: ae-201112-075

Neue Paketet für Mediawiki, die mehrere bekannte Schwachstellen beheben, stehen zum Download bereit.

System: Red Hat Linux
Topic: Schwachstelle in libXfont
Links: RHSA-2011-1834, CVE-2011-2895, ESB-2011.1267
ID: ae-201112-074

Die libXfont-Bibliothek verarbeitet nicht wohlgeformte Schrift-Dateien fehlerhaft, die mittels des compress-Befehls mit dem LZW-Komprimierungsverfahren verkleinert wurden. Dadurch ist es einem lokalen Angreifer ermöglicht, die Anwendung zum Absturz zu bringen und im schlimmsten Fall einen Buffer Overflow auszulösen, der es ihm erlaubt, beliebigen Code mit den Rechten der Anwendung auszuführen. Ein neues Update steht zur Verfügung.

System: Unix, Linux, OSX, Debian
Topic: Schwachstellen in Asterisk
Links: AST-2011-013, AST-2011-014, CVE-2011-4598, CVE-2011-4597, ESB-2011.1231.2
ID: ae-201112-073

Eine NULL Pointer Dereferenzierung Schwachstelle in Info Requests wurde in Asterisk entdeckt, wenn die automon Funktion aktiviert wurde. Wenn noch kein Channel erstellt ist, kann ein entfernter Angreifer diese Schwachstelle ausnutzen, um eine Denial of Service (DoS) Attacke auszuführen. Die SIP/UDP Implementierung in Asterisk Open Source 1.4.x vor 1.4.43, 1.6.x vor 1.6.2.21 und 1.8.x vor 1.8.7.2 verwendet unterschiedliche Port-Nummern für Antworten auf ungültige Anfragen je nachdem, ob ein SIP-Benutzername existiert. Dises Verhalten können Angreifer ausnutzen, um Benutzernamen durch eine Reihe von Anfragen aufzulisten. Neue Updates stehen zur Verfügung.

System: Network Appliance
Topic: Schwachstellen in Schneider Electric Quantum Ethernet Module
Links: ICS-ALERT-11-346-01, CVE-2011-4859, ESB-2011.1266
ID: ae-201112-072

Das Schneider Electric Quantum Ethernet-Modul, welches in mehreren Quantum-Modellen Verwendung findet, verwendet hart kodierte Passwörter für einige administrative Aufgaben. Dies macht es einfach für einen entfernten Angreifer, Zugriff über TELNET, Windriver-Debug oder den FTP Port zu erhalten. Eine neues Update ist verfügbar, um das Risiko zu mindern.

System: Mandriva Enterprise Server
Topic: Schwachstelle in libarchive
Links: MDVSA-2011:191, CVE-2011-1778
ID: ae-201112-071

In der Bibliothek libArchive sind zwei Schwachstellen in den Funktionen zur Verarbeitung von *.ISO und *.TAR Archiven enthalten, die zu einem Buffer Overflow führen können. Ein Angreifer kann diese Schwachstelle mit Hilfe speziell präparierter Archive in den genannten Formaten ausnutzen und so schlimmstenfalls beliebige Befehle mit den Rechten der Anwendung ausführen. Ein neues Update steht zur Verfügung.

System: Debian GNU/Linux 6, Linux, OSX, Unix
Topic: Schwachstellen in dtc
Links: DSA-2365, CVE-2011-3199, CVE-2011-3198, CVE-2011-3197, CVE-2011-3196, CVE-2011-3195, ESB-2011.1265
ID: ae-201112-070

Neue DTC Pakete für Debian stehen zum Download zur Verfügung. Mit diesem Update werden mehrere bekannte Schwachstellen beseitigt.

System: Debian GNU/Linux 6
Topic: Schwachstelle in xorg
Links: dsa-2364, CVE-2011-4613, ESB-2011.1262
ID: ae-201112-069

Der Debian-X-Wrapper erzwingt, dass der X-Server kann nur von einer Konsole aus gestartet werden kann. Es wurde festgestellt, dass der Wrapper umgangen werden kann. Ein neues Update ist verfügbar.

System: HP-UX
Topic: Schwachstelle in bind
Links: CVE-2011-2464, ESB-2011.1088.3
ID: ae-201112-068

Eine potenzielle Schwachstelle im HP-UX BIND wurde identifiziert. Diese Schwachstelle kann es einem entfernten Agreifer ermöglichen, eine Denial of Service (DoS) Attacke auzuführen. Ein neues Update steht zur Verfügung.

System: Viele
Topic: Schwachstellen in Adobe Reader/Adobe Acrobat
Links: APSB11-30, CVE-2011-2462, CVE-2011-4369, X-Force #71852
ID: ae-201112-067

Zwei kritische Schwachstellen in Adobe Reader 9.x unter Windows werden derzeit aktiv ausgenutzt, um betroffene Systeme zum Absturz zu bringen bzw. sie auch über das Netzwerk unter Kontrolle zu bringen. Diese Lücken bestehen im Adobe Reader X (10.1.1) und früher unter Windows und Macintosh, Adobe Reader 9.4.6 und früher für UNIX sowie Adobe Acrobat X (10.1.1) und früher für Windows und Macintosh. Wenn unter Windows der Protected Mode / Protected View eingeschaltet ist, besteht keine direkte Gefahr. Gleiches gilt für einige ältere Versionen unter Unix bzw. Macintosh.
Updates für Version 9.x unter Windows stehen jetzt zur Verfügung, weitere folgen.

System: Verschiedene
Topic: Schwachstelle in Websense
Links: Securityfocus #51087, X-Force #71848
ID: ae-201112-066

Bei verschiedenen Produkten von Websense besteht die Möglichkeit, die Authentifizierung zu umgehen. Hierdurch können Angreifer unautorisierten Zugang zu anfälligen Systemen erhalten. Websense hat Hotfix 24 herausgegeben, um diese Lücke zu schließen.

System: Debian GNU/Linux
Topic: Schwachstelle in tor
Links: DSA-2363, CVE-2011-2778
ID: ae-201112-065

Tor ist ein Tool zur Anonymisierung. Es wurde jetzt bekannt, dass bei SOCKS-Verbindungen teilweise die Größe von notwendigen Puffern nicht richtig berechnet werden. Daher kann ein Pufferüberlauf auftreten, der Angreifern über das Netzwerk die Ausführung beliebigen Codes auf anfälligen Systemen erlaubt. Updates stehen jetzt zur Verfügung.

System: Mandriva Linux
Topic: Schwachstellen in libxml2
Links: MDVSA-2011:188, CVE-2011-0216, CVE-2011-3905
ID: ae-201112-064

Bei libxml2 handelt es sich um eine Bibliothek zum Parsen von XML-Dokumenten. Ein sog. off-by-one Fehler in libxml erlaubt Angreifern über das Netzwerk die Ausführung beliebigen Codes bzw. die Durchführung eines Denial-of-Service (DoS) Angriffs. Eine weitere Möglichkeit zu DoS besteht aufgrund weiterer, nicht näher beschriebener Angriffsvektoren. Verbesserte Pakete stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstelle in Citrix XenDesktop und XenServer
Links: eelsivart, Securityfocus #51075, X-Force #71841
ID: ae-201112-063

Sowohl der Citrix XenDesktop als auch der XenServer kann Angreifern die Möglichkeit bieten, über das Netzwerk an sensitive Informationen zu gelangen. Der Grund hierfür ist, dass die Authentifizierung zwischen dem Citrix Receiver Client gegenüber dem Web-Interface nicht mit SSL verschlüsselt ist. Mit Hilfe eines Man-in-the-Middle Angriffs können so Informationen bekannt werden. Bis jetzt steht noch kein Patch zur Verfügung.

System: NetBSD
Topic: Schwachstelle in OpenPAM
Links: NetBSD-SA2011-008, CVE-2011-4122, ESB-2011.1261
ID: ae-201112-062

In OpenPAM prüft die Funktion pam_start() das Argument für "service" nicht ausreichend genau. Mit einem relativen Pfad kann die Konfigurationsdatei im Prinzip von einem beliebigen anderen Ort eingelesen werden. Ein Update steht jetzt zur Verfügung.

System: IBM AIX
Topic: Schwachstellen im X Server
Links: IBM, CVE-2007-6427, CVE-2007-6429, ESB-2011.1260
ID: ae-201112-061

Zwei bereits seit langem bekannte Sicherheitslücken im X Server können über das Netzwerk für einen Denial-of-Service (DoS) und möglicherweise auch die Ausführung beliebigen Codes ausgenutzt werden. Um diese Lücke zu schließen, stehen jetzt entsprechende Patches zum Download bereit.

System: Mandriva Linux
Topic: Schwachstelle in php-pear
Links: MDVSA-2011:187, CVE-2011-1072
ID: ae-201112-060

Das Kommando "pear" vom PHP Extension und Application Repository (PEAR) erzeugt temporäre Dateien auf eine unsicherer Weise beim Installieren von Paketen. Dies erlaubt einem lokalen Angreifer mittels präparierter Symlinks, welche die zu erwartenden Namen der temporären Dateien haben, beliebige Dateien mit den Rechten des Benutzers zu überschreiben. Ein neues Update steht zur Verfügung.

System: Microsoft Windows Varianten
Topic: Schwachstelle in Windows
Links: ms11-087, CVE-2011-3402, ESB-2011.1235.2
ID: ae-201112-059

Ein neues Sicherheitsupdate behebt eine öffentlich gemachte Schwachstelle in Microsoft Windows. Die Schwachstelle kann es einem entfernten Angreifer ermöglichen, beliebigen Code auzuführen, wenn es gelingt einen lokalen Benutzer dazu zu bringen eine speziell präparierte Datei zu öffnen, oder eine Webseite zu besuchen, in der sich eingebettete True-Type Dateien befinden.

System: Red Hat Linux, Unix, OSX
Topic: Schwachstellen in JBoss Enterprise Portal Platform
Links: RHSA-2011-1822, CVE-2011-4580, CVE-2011-4085, CVE-2011-2941, ESB-2011.1258
ID: ae-201112-058

JBoss Enterprise Portal Platform in der version 5.2.0, welche mehrere Schwachstellen beseitigt, diverse Bugs behebt und einige Verbesserungen aufweist, steht ab sofort im Red Hat Kundenportal bereit.

System: Suse Linux
Topic: Schwachstellen im kernel
Links: CVE-2011-4330, CVE-2011-4326, CVE-2011-3188, CVE-2011-2699, CVE-2011-2203, CVE-2011-1833, CVE-2011-1576, CVE-2011-1478, ESB-2011.1257
ID: ae-201112-057

Mehrere potentielle Schwachstellen wurden im Suse Linux Kernel entdeckt. Neue Pakete stehen zur Verfügung, um diese Schwachstellen zu beseitigen.

System: Viele
Topic: Schwachstelle in bzip2
Links: CVE-2011-4089, ESB-2011.1256
ID: ae-201112-056

Es wurde festgestellt dass ausführbare Dateien, welche mittels bzexe komprimiert wurden, unsichere temporäre Dateien erzwugen, wenn diese ausgepackt werden. Ein lokaler Angreifer kann dies ausnutzen, um beliebigen Code mit den Rechten des lokalen Benutzers zur Auführung zu bringen. Ein neues Update steht zur Verfügung.

System: Microsoft Windows
Topic: Schwachstelle in SecureID Software Token 4.1
Links: CVE-2011-4141, ESB-2011.1255
ID: ae-201112-055

Eine Schwachstelle wurde in RSA SecurID Software Token 4.1 entdeckt. Der Fehler führt zu einem unsicheren Laden von Bibliotheken innerhalb RSA SecureID Software Token für Windows. Ein neues Update steht bereit, um diese Schwachstelle zu beseitigen.

System: Red Hat Enterprise Linux
Topic: Schwachstelle in dhcp
Links: RHSA-2011-1819, CVE-2011-4539, ESB-2011.1254
ID: ae-201112-054

Im ISC DHCP Server vor den Versionen 4.2.3-P1 bzw. 4.1-ESV-R4 werden bei Verwendung der Vergleichsoperatoren "~=" oder "~~" zur Auswertung von Ausdrücken DHCP Request Pakete nicht sicher behandelt. Ein entfernter Angreifer kann diese Schwachstelle mit manipulierten Request Paketen ausnutzen, um den DHCP Server zum Absturz zu bringen. Ein neues Update steht zur Verfügung.

System: Red Hat Enterprise Linux
Topic: Schwachstellen in pidgin
Links: RHSA-2011-1820, RHSA-2011-1821, CVE-2011-4603, CVE-2011-4602, CVE-2011-4601, ESB-2011.1253
ID: ae-201112-053

In der Pidgin Jingle Erweiterung für das Extensible Messaging and Presence Protocol (XMPP) Protokoll werden Jingle Multimedia-Nachrichten in unsicherer Weise behandelt und es können verschiedene Null-Pointer Dereferenzierungen ausgelöst werden. Ein entfernter Angreifer kann diese Schwachstelle mit einer entsprechend manipulierten Jingle Multimedia-Nachricht ausnutzen, um Pidgin zum Absturz zu bringen. Das Pidgin Plug-in für das SILC (Secure Internet Live Conferencing) Protokoll filtert UTF-8 Zeichen in bestimmten Mitteilungen ('channel messages') nicht hinreichend. Ein entfernter Angreifer kann diese Schwachstelle mit einer entsprechend manipulierten SILC Nachricht ausnutzen, um Pidgin zum Absturz zu bringen. Im OSCAR Protokoll (ICQ) Plug-in für Pidgin vor Version 2.10.1 werden Meldungen über abgelehnte Autorisierunganfragen, welche Zeichen enthalten, die nicht in UTF-8 enthalten sind, auf unsichere Weise behandelt. Ein Angreifer kann dies ausnutzen, um mithilfe eines präparierten Servers entsprechende Nachrichten zu versenden, welche zu einem Absturz der Anwendung führen können. Neue Updates sind verfügbar.

System: IBM AIX
Topic: Schwachstelle in AIX
Links: IBM, CVE-2011-1384, ESB-2011.1252
ID: ae-201112-052

Beim sog. Inventory Scout Code besteht eine potenzielle Schwachstelle. Sie erlaubt Benutzern, wichtige Systemdateien zu löschen und ermöglicht Angreifern, dass Software mit nicht autorisierten Dateien arbeitet. Ein Fix bzw. APAR steht jetzt zur Verfügung, um diese Lücke zu schließen.

System: Verschiedene
Topic: Schwachstellen in der RSA Adaptive Authentication
Links: ESA-2011-036, CVE-2011-2741, CVE-2011-2742, ÊSB-2011.1251
ID: ae-201112-051

Es besteht mit der RSA Adaptive Authentication (On-Premise) ein Problem, weil unter bestimmten Umständen die Möglichkeit der Device Recovery und der Device Identifizierung durch die momentan genutzte Policy Schwierigkeiten zeigt. Es wird dringend empfohlen, die jetzt verfügbaren Sicherheits-Updates zu installieren.

System: Red Hat Enterprise Linux 5
Topic: Schwachstellen im Kernel
Links: RHSA-2011-1813, ESB-2011.1250
ID: ae-201112-050

Für Red Hat Enterprise Linux 5.6 Extended Update Support sind neue Kernelpakete erschienen. Durch sie gibt es einerseits Verbesserungen, andererseits werden hierdurch auch viele sicherheitsrelevante Probleme behoben. Das Ausnutzen der Schwachstellen kann zu erweiterten Rechten lokaler Benutzer oder auch Zugang zu vertraulichen Daten bzw. einen Denial-of-Service (DoS) zur Folge haben.

System: Red Hat Enterprise Linux
Topic: Schwachstellen in ipmitool und ICU
Links: RHSA-2011-1814, CVE-2011-1814, ESB-2011.1248,
RHSA-2011-1815, CVE-2011-4599, ESB-2011.1249
ID: ae-201112-049

Das Pakte ipmitool enthält ein Kommandozeilen-Tool zur Verwaltung von Geräten, die die Spezifikation Intelligent Platform Management Interface (IPMI) einhalten. Es wurde jetzt bekannt, dass der IPMI Event Daemon (ipmievd) seine Prozess-ID (PID) mit Schreibrechten für "Welt" anlegt. Hierdurch kann ein lokaler Benutzer in die Lage versetzt werden, mit einem Init-Skript für den impievd beliebige Prozesse anzuhalten, wenn der impievd Daemon angehalten oder neu gestartet wird.
Die Bibilothek International Components for Unicode (ICU) bietet robuste und umfängliche Services für Unicode. Bei der Kanonisierung von Variablen einiger lokaler Identifier kann ein stackbasierter Pufferüberlauf vorkommen. Wenn eine lokale Representation mit einer gegen ICU gelinkten Applikation geöffnet wird, kann die Applikation abstürzen - und dabei ggf. auch noch Code mit den Rechten des aufrufenden Benutzers ausführen.
Verbesserte Pakete stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstellen in Adobe ColdFusion
Links: APSB11-29, CVE-2011-2463, CVE-2011-4368, ASB-2011.0115
ID: ae-201112-048

In ColdFusion 9.0.1 und früher für Windows, Macintosh und UNIX wurden potenziell wichtige Sicherheitslücken gefunden. Sie können Angreifern erlauben, erfolgreich Cross-Site Scripting (XSS) Angriffe durchzuführen. Adobe empfiehlt den Benutzern ein Update der vorhandenen Produktinstallation.

System: Microsoft Windows
Topic: Schwachstellen im Microsoft Internet Explorer (IE)
Links: MS11-099, CVE-2011-1992, CVE-2011-2019, CVE-2011-3404, ESB-2011.1247
ID: ae-201112-047

Drei unterschiedliche Schwachstellen im Microsoft IE werden durch ein kumulatives Update geschlossen. Sie erlauben u.a. die Ausführung von Code, sofern eine HTML-Datei im gleichen Verzeichnis geöffnet wird, in dem sich eine spezielle DLL Datei befindet.

System: Microsoft Windows
Topic: Schwachstelle im Microsoft Windows Kernel
Links: MS11-098, CVE-2011-2018, ESB-2011.1246
ID: ae-201112-046

Eine Schwachstelle im Kernel von Windows erlaubt Angreifern, ihre Rechte zu erweitern. Dies funktioniert nur lokal, also nicht über das Netzwerk und auch nicht für unangemeldete Benutzer. Ein Hotfix steht zur Verfügung.

System: Microsoft Windows
Topic: Schwachstelle im Microsoft Windows Client/Server Run-time Subsystem
Links: MS11-097, CVE-2011-3408, ESB-2011.1245
ID: ae-201112-045

Ein lokal angemeldeter Benutzer kann mit Hilfe einer speziellen Applikation Device Event Messages an Prozesse senden, wodurch er ggf. auf dem System erweiterte Rechte erhält. Ein Patch steht zur Verfügung.

System: Microsoft Windows, Mac
Topic: Schwachstelle in Microsoft Excel
Links: MS11-096, CVE-2011-3403, ESB-2011.1244
ID: ae-201112-044

MS Excel für Windows und Mac zeigt eine Schwachstelle, die Angreifer mit einer präparierten XLS-Datei dazu nutzen können, auf einem anfälligen System beliebigen Code ausführen zu lassen. Empfohlen wird die Installation eines Patches.

System: Microsoft Windows
Topic: Schwachstelle in Microsoft Active Directory (AD)
Links: MS11-095, CVE-2011-3406, ESB-2011.1243
ID: ae-201112-043

In Microsoft Active Directory, Active Directory Application Mode (ADAM) und Active Directory Lightweight Directory Service (AD LDS) besteht eine Lücke, die ein Angreifer nach seiner Anmeldung zur Ausführung von Code nutzen kann. Ein Hotfix kann diese Lücke schließen.

System: Microsoft Windows
Topic: Schwachstellen in Microsoft PowerPoint
Links: MS11-094, CVE-2011-3396, CVE-2011-3413, ESB-2011.1242
ID: ae-201112-042

Das Öffnen von PPT-Dateien kann aufgrund von zwei Schwachstellen dazu führen, dass von Angreifern hinterlegter Code mit den Rechten des aufrufenden Benutzers ausgeführt werden. Ein Patch steht zur Verfügung.

System: Microsoft Windows
Topic: Schwachstelle in OLE
Links: MS11-093, CVE-2011-3400
ID: ae-201112-041

In allen von Microsoft unterstützten Windows-Versionen von XP und Server 2003 besteht eine Schwachstelle, die mit Hilfe eines speziell präparierten OLE-Objekts die Ausführung beliebigen Codes erlaubt. Die Installation eines Hotfixes wird empfohlen.

System: Microsoft Windows
Topic: Schwachstelle in Microsoft Windows Media
Links: MS11-092, CVE-2011-3401
ID: ae-201112-040

Im Windows Media Player and Windows Media Center besteht eine Schwachstelle, die Angreifer zur Ausführung beliebigen Codes über das Netzwerk ausnutzen können. Basis hierfür ist eine spezielle Datei im Microsoft Digital Video Recording (.dvr-ms) Format. Ein Hotfix ist verfügbar.

System: Microsoft Windows
Topic: Schwachstellen in Microsoft Publisher
Links: MS11-091, CVE-2011-1508, CVE-2011-3410, CVE-2011-3411, CVE-2011-3412, VU #361441
ID: ae-201112-039

Vier Schwachstellen im Microsoft Publisher können Angreifern die Möglichkeit bieten, beliebigen Code auf anfälligen Systemen auszuführen. Hierfür müssen die Benutzer zunächst eine präparierte Publisher-Datei öffnen. Ein Update steht ab sofort zur Verfügung.

System: Microsoft Windows
Topic: Schwachstelle in Microsoft ActiveX Kill Bits
Links: MS11-090, CVE-2011-3397, ESB-2011.1238
ID: ae-201112-038

Die Zeitkomponente in Software von Microsoft zeigt eine Lücke, durch die Angreifer z.B. über einen Webserver auf einem anfälligen System beliebigen Code mit den Rechten des angemeldeten Benutzers ausführen lassen kann. Dieses kumulative Update u.a. für den Internet Explorer enthält auch vier Kill-Bits für ActiveX Controls von Drittherstellern.

System: Microsoft Windows, MAC OS X
Topic: Schwachstelle in Microsoft Office
Links: MS11-089, CVE-2011-1983, ESB-2011.1237
ID: ae-201112-037

Microsoft Word behandelt speziell präparierte Word-Dateien nicht immer richtig. Sofern eine solche Datei von einem Benutzer geöffnet wird, kann ein Angreifer auf dem betroffenen System beliebigen Code ausführen. Ein Update steht jetzt zur Verfügung.

System: Microsoft Windows
Topic: Schwachstelle in Microsoft Office IME (Chinesisch)
Links: MS11-088, CVE-2011-2010, ESB-2011.1236
ID: ae-201112-036

Bei der chinesischen Version von MS Office können Benutzer aufgrund eines Fehlers die Konfigurationsoptionen herausfinden und dann ihre lokalen Rechte erweitern. Ein Hotfix behebt dieses Problem.

System: Microsoft Windows
Topic: Schwachstelle in Microsoft Windows Kernel-Mode Treibern
Links: MS11-087, CVE-2011-3402, ESB-2011.1235
ID: ae-201112-035

Beim Parsen von präparierten True-Type Fontdateien kann es wegen einer nicht korrekten Behandlung der Daten zur Ausführung von beliebigen Code auf einem anfälligen System kommen. Neue Updates stehen zur Verfügung.

System: Red Hat Enterprise Linux
Topic: Schwachstellen in netpbm
Links: RHSA-2011-1811, CVE-2009-4274, CVE-2011-4516, CVE-2011-4517, ESB-2011.1233
ID: ae-201112-034

Die Pakete netpbm enthalten eine Funktionsbibliothek für Programme, die mit verschiedensten Grafikformaten arbeiten. Hier bestehen zwei Lücken, durch die heapbasierte Pufferüberläufe ausgelöst werden können. Damit kann ein Angreifer mit Hilfe speziell präparierter Dateien auf einem anfälligen System beliebigen Code ausführen lassen. Weiterhin besteht die Gefahr eines stackbasierten Pufferüberlaufs bei der Bearbeitung von X PixMap (XPM) Grafikdateien durch das Tool xpmtoppm.
Verbesserte Pakete stehen jetzt zur Verfügung.

System: Mandriva Enterprise Linux
Topic: Schwachstelle in libcap
Links: MDVSA-2011:185, CVE-2011-4099
ID: ae-201112-033

In libcap wurde eine Schwachstelle gefunden und behoben. Wird sie ausgenutzt, können Programme auf Verzeichnisse außerhalb von chroot zugreifen.

System: Unix, Linux, OSX
Topic: Schwachstellen in Asterisk
Links: AST-2011-013, AST-2011-014, ESB-2011.1231
ID: ae-201112-032

Mehrere Schwachstellen wurden in Asterisk entdeckt. Wenn die "automon"Funktion in features.conf aktiviert ist, ist es möglich Astersik durch Senden einer Sequenz von SIP Anfragen zum Abstrurz zu bringen. Ein neues Update ist verfügbar.

System: Viele
Topic: Schwachstelle in CA Siteminder
Links: CVE-2011-4054, ESB-2011.1230
ID: ae-201112-031

Eine Cross-Site-Scripting (XSS) Schwachstelle in login.fcc in CA SiteMinder R6 SP6 vor CR7 und R12 SP3 vor CR8 kann es entfernten Angreifern ermöglichen, beliebige Web-Skripte auzuführen. Ein neues Update ist verfügbar.

System: Debian GNU/Linux
Topic: Schwachstellen in acpid
Links: dsa-2362, CVE-2011-4578, CVE-2011-2777, CVE-2011-1159, ESB-2011.1229
ID: ae-201112-030

Mehrere Schwachstellen wurden im ACPI Daemon entdeckt. Es stehen neue Pakete bereit, die diese Schwachstellen beseitigen.

System: Viele
Topic: Schwachstellen in pidgin
Links: pidgin #56, pidgin #57, pidgin #58, CVE-2011-3594, CVE-2011-4601, CVE-2011-4602,
MDVSA-2011:183, ESB-2011.1234
ID: ae-201112-029

Bei Pidgin handelt es sich um einen frei verfügbaren Chat Client, mit dem u.a. AIM, MSN und Yahoo genutzt werden kann. Es wurden einige Schwachstellen in Pidgin gefunden. Das SILC Protokoll-Plugin überprüft eingehende Nachrichten nicht genau genug, was bei ungültigen UTF-8 Zeichen zu einem Absturz führen kann. Ähnlich verhält es sich auch wegen Fehlern im Oscar und XMPP Protokoll-Plugin.
Für einige Systeme stehen inzwischen Updates bereit, die diese Fehler beheben.

System: Debian GNU/Linux
Topic: Schwachstellen in acpid
Links: DSA-2362, CVE-2011-1159, CVE-2011-2777, CVE-2011-4578
ID: ae-201112-028

Im ACPI Daemon, dem sog. Advanced Configuration and Power Interface Event Daemon, wurden verschiedene Sicherheitslücken gefunden. Ein Fehler im Socket Handler kann zu einem Denial-of-Service (DoS) führen. Eine nicht korrekte verarbeitung von Prozessen im Skript powerbtn.sh kann ebenso wie das Setzen einer falschen umask beim Ausführen von Skripten zur Erweiterung der Rechte lokaler Benutzer führen.
Verbesserte Pakete stehen jetzt zur Verfügung.

System: Viele
Topic: Schwachstelle in DHCP
Links: ISC, CVE-2011-4539, ESB-2011.1227,
MDVSA-2011:182
ID: ae-201112-027

Im ISC DHCP Server vor den Versionen 4.2.3-P1 bzw. 4.1-ESV-R4 werden bei Verwendung der Vergleichsoperatoren "~=" oder "~~" zur Auswertung von Ausdrücken DHCP Request Pakete nicht sicher behandelt. Ein entfernter Angreifer kann diese Schwachstelle mit manipulierten Request Paketen ausnutzen, um den DHCP Server zum Absturz zu bringen (Denial of Service). Ein neues Update ist verfügbar.

System: Microsoft Windows, Linux, OSX
Topic: Schwachstelle in ZENworks
Links: ZDI-11-342, CVE-2011-2653, ESB-2011.1225
ID: ae-201112-026

Eine Directory-Traversal-Schwachstelle in der rtrlet Komponente in Novell ZENworks Asset Management (ZAM) 7,5 kann es einem entfernten Angreifer ermöglichen, beliebigem Code durch das Hochladen einer ausführbaren Datei auszuführen. Ein neues Update ist verfügbar.

System: Viele
Topic: Schwachstellen in jasper
Links: CVE-2011-4517, CVE-2011-4516, RHSA-2011-1807, ESB-2011.1228, SUSE-SU-2011:1317, ESB-2011.1232, MDVSA-2011:189, DSA-2371, ESB-2012.0004
ID: ae-201112-025

In JasPer werden JPEG2000 Dateien in unsicherer Weise behandelt. Durch die Funktion jpc_cox_getcompparms() kann ein Heap Buffer Overflow ausgelöst werden. Ein entfernter Angreifer kann diese Schwachstelle mit einer manipulierten JPEG2000 Datei ausnutzen, um beliebige Befehle mit den Rechten der Anwendung zur Ausführung zu bringen. Ein neues Update ist verfügbar.

System: Microsoft Windows
Topic: Schwachstelle in Trend Micro Control Manager
Links: ZDI-11-345, ESB-2011.1226
ID: ae-201112-024

Ein mögliche Schwachstelle wurde im den Trend Micro Control Manager entdeckt. Diese Schwachstelle kann einem entfernten Angreiferdie Ausführung von beliebigem Code auf betroffenen Systemen ermöglichen. Eine Authentifizierung ist nicht erforderlich, um diese Schwachstelle auszunutzen. Diese spezifische Schwachstelle existiert innerhalb des CmdProcessor.exe Dienstes auf TCP-Port 20101. Ein neues Update ist verfügbar.

System: Red Hat Enterprise Linux
Topic: Schwachstelle in JBoss Enterprise Web & Application Platform
Links: RHSA-2011-1806, RHSA-2011-1800, RHSA-2011-1805, RHSA-2011-1804, RHSA-2011-1802, RHSA-2011-1798, RHSA-2011-1799, RHSA-2011-1803, CVE-2011-4314, CVE-2011-4085, ESB-2011.1224
ID: ae-201112-023

JBoss Enterprise Web Platform Version 5.1.2, die eine bekannte Schwachstelle schließt sowie diverse Bugs beseitigt und einige Verbesserungen aufweist, ist ab sofort im Red Hat Kundenportal verfügbar.

System: Red Hat Enterprise Linux
Topic: Schwachstellen in perl
Links: RHSA-2011-1797, CVE-2010-2761, CVE-2010-4410, CVE-2011-3597, ESB-2011.1222
ID: ae-201112-022

Aktualisierte Perl-Pakete, die mehrere Sicherheitslücken zu beheben, stehen jetzt für Red Hat Enterprise Linux 4 und 5 bereit.

System: Viele
Topic: Schwachstelle in HP Operations Agent/HP Performance Agent
Links: HPSBMU02726 SSRT100685 rev.2, CVE-2011-4160, ESB-2011.1174
ID: ae-201112-021

Eine Schwachstelle in HP Operations Agent und Performance Agent ermöglicht lokalen Angreifern unberechtigten Zugang zum Dateisystem. Neue Pakete stehen zum Download bereit.

System: Viele
Topic: Schwachstelle in chasen
Links: dsa-2361, CVE-2011-4000, ESB-2011.1221
ID: ae-201112-020

In ChaSen werden einzulesende Zeichenketten nicht sicher verarbeitet und ein Buffer Overflow kann ausgelöst werden. Ein entfernter Angreifer kann diese Schwachstelle ausnutzen, um beliebige Befehle mit den Rechten der Anwendung zur Ausführung zu bringen. Neue Pakete stehen zum Download bereit.

System: Red Hat Enterprise Linux
Topic: Schwachstelle in Red Hat Network Satellite Server
Links: RHSA-2011-1794, CVE-2011-4346, ESB-2011.1218
ID: ae-201112-019

Eine Cross-Site Scripting (XSS) Schwachstelle wurde in der RHN Satellite Web Schnittstelle gefunden. Ein authentifizierter RHN Satellite Benutzer kann diese Schwachstelle ausnutzen um einen Cross-Site-Scripting-Angriff gegen andere authentifizierten Benutzer, die mit dem RHN Satellite Web-Interface verbunden sind, auszuführen. Neue Pakete stehen zum Download bereit.

System: Red Hat Enterprise Linux
Topic: Schwachstelle in SAP OCF Resource Agents
Links: RHSA-2011-1580, CVE-2010-3389, ESB-2011.1216
ID: ae-201112-018

Im Red Hat Resource Group Manager setzen einige "agent scripts" den Wert der Umgebungsvariable LD_LIBRARY_PATH auf einen unsicheren Wert, der leere Pfadelemente enthalten kann. Dies ermöglicht einem lokalen Angreifer die Skripte in einem für ihn schreibbares Verzeichnis auszuführen, höhere Privilegien zu erlangen, indem eine speziell präparierte dynamische Bibliothek in dem Verzeichnis abgelegt wird. Diese Schwachstelle betrifft auch die Red Hat Resource Agents. Neue Updates stehen zur Verfügung.

System: Verschiedene
Topic: Schwachstelle in CA Siteminder
Links: VU #713012, CVE-2011-4054
ID: ae-201112-017

CA Siteminder Software überprüft die mit einem POST Request an das Formular login.fcc geschickten Daten nicht ausreichend genau. Dadurch können Cross-Site Scripting (XSS) Angriffe erfolgreich durchgeführt werden. Hierzu injiziert ein Angreifer JavaScript Code, der dann beim Zugriff auf die Webseite ausgeführt wird. CA hat diese Schwachstelle in SiteMinder R6 SP6 CR7 und SiteMinder R12 SP3 CR8 behoben.

System: Mandriva Enterprise Server 5
Topic: Schwachstelle in proftpd
Links: MDVSA-2011:181, CVE-2011-4130
ID: ae-201112-016

Der FTP-Daemon ProFTPD nutzt einen Antwort-Pool, dessen allozierter Speicher unter bestimmten Bedingungen freigegeben wird, worauf trotzdem noch Zugriffe erfolgen (Use-after-free). Ein entfernter Angreifer kann dies ausnutzen, um mit Hilfe einer präparierten Anfrage eine Korrumpierung des Speichers zu erreichen und beliebige Befehle mit den Rechten des ProFTP-Dienstes auszuführen. Neue Updates stehen zur Verfügung.

System: Debian, Windows, Linux, OSX
Topic: Schwachstelle in mojarra
Links: dsa-2359, CVE-2011-4358, ESB-2011.1200
ID: ae-201112-015

Es wurde festgestellt, dass Mojarra, eine Implementierung der JavaServer Faces, nicht vertrauenswürdige Werte als EL-Ausdrücke behandelt, wenn includeViewParameters auf true gesetzt ist. Es wird empfohlen, die Mojarra Pakete zu aktualisieren

System: Windows, Unix, Macintosh
Topic: Schwachstelle in Adobe Reader/Adobe Acrobat
Links: APSA11-04, CVE-2011-2462, ESB-2011.1199, ISS Alert #439, ASB-2011.0112
ID: ae-201112-014

Es wurde eine Schwachstelle in Acrobat X und 9 sowie Adobe Reader 9 und X gefunden, welche zumindest auf der Windows-Plattform bereits vereinzelt von Angreifern ausgenutzt wird. Wie bei solchen schwerwiegenden Sicherheitslücken üblich erzeugen die Angreifer über manipulierte PDF-Daten in der Adobe-Software einen Speicherüberlauf, um schädliche Programmanweisungen platzieren zu können. Im schlimmsten Fall erhält der Angreifer damit die Kontrolle über das betroffene System. Bitte folgen Sie den Hinweisen von APSA11-04, um das Risiko zu mindern.

System: RedHat Enterprise Linux
Topic: Schwachstellen in RedHat
Links: RHSA-2011:1531-3, RHSA-2011:1536-4, RHSA-2011:1526-3, RHSA-2011:1530-3, RHSA-2011:1615-3, RHSA-2011:1691-3, RHSA-2011:1534-3, RHSA-2011:1749-3, RHSA-2011:1694-3, RHSA-2011:1532-3, RHSA-2011:1533-4, RHSA-2011:1581-3, RHSA-2011:1635-3, RHSA-2011:1328-1, RHSA-2011:1635-3, RHSA-2011:1328-1, RHSA-2011:1741-3, RHSA-2011:1777-1, RHSA-2011:1791-1, RHSA-2011:1790-1, RHSA-2011:1749-3, RHSA-2011:1615-3
ID: ae-201112-013

Neue Pakete für mehrere RedHat Enterprise Linux Module stehen zum Download zur Verfügung. Mit diesen Paketen lassen sich mehrere bekannte Sicherheitlücken schließen.

System: SuSE Linux
Topic: Schwachstelle in nginx-1.0
Links: SUSE-SU-2011:1300, CVE-2011-4315, ESB-2011.1198
ID: ae-201112-012

In dem in nginx enthaltenen DNS Resolver besteht eine Schwachstelle, durch die ein heapbasierter Pufferüberlauf ausgelöst werden kann. Die Folge ist, dass Angreifer auf dem betroffenen System beliebigen Code ausführen oder einen Denial-of-Service (DoS) erreichen können. Verbesserte Pakete stehen zur Verfügung.

System: Red Hat Enterprise Linux
Topic: Schwachstellen in tomcat6
Links: RHSA-2011-1780, CVE-2011-1184, CVE-2011-2204, CVE-2011-2526, CVE-2011-3190, ESB-2011.1197
ID: ae-201112-011

Apache Tomcat ist ein Servlet Container für die Java Servlet und JavaServer Pages (JSP) Technologien. Jetzt stehen für Red Hat Enterprise Linux 6 verbesserte tomcat6 Pakete zur Verfügung, durch die Sicherheitsprobleme sowie einige weitere Fehler behoben werden. Das Ausnutzen dieser Fehler kann lokal einen Denial-of-Service (DoS) oder unautorisierten Zugang zur Folge haben. Über das Netzwerk kann der Zugriff auf vertrauliche Daten möglich und die Sicherheit insgesamt reduziert sein. Daher wird dieser Update empfohlen.

System: Debian GNU/Linux
Topic: Verschiedene Schwachstellen in openjdk-6
Links: DSA-2358, ESB-2011.1196
ID: ae-201112-010

In openjdk, einer Implementierung der Java Plattform, wurden verschiedene Sicherheitsprobleme gefunden und behoben. Sie können u.a. durch nicht vertrauenswürdige Java Applets ausgenutzt werden und so die Vertraulichkeit, Integrität und Verfügbarkeit in unterschiedlichen Bereichen beeinflussen. Daher wird ein zeitnaher Update empfohlen.

System: SuSE Linux
Topic: Schwachstellen in xorg-x11-server und java-1_5_0-ibm
Links: SUSE-SU-2011:1292, CVE-2011-4028, CVE-2011-4029, ESB-2011.1195,
SUSE-SU-2011:1298, CVE-2011-3545, CVE-2011-3547, CVE-2011-3548, CVE-2011-3549, CVE-2011-3552, CVE-2011-3554, CVE-2011-3557, ESB-2011.1194
ID: ae-201112-009

Im xorg-x11-server wurden zwei Sicherheitslücken bekannt. Sie können von lokalen Benutzern ausgenutzt werden, um ihre Rechte zu modifizieren und Lesezugriff auf alle Dateien des Systems zu erhalten. Entsprechend verbesserte Pakete stehen zur Verfügung. Weiterhin steht ab sofort IBM Java 5 SR13 zur Verfügung, wodurch verschiedenste Fehler und Sicherheitsprobleme behoben werden. Daher wird die Installation des Updates empfohlen.

System: Debian GNU/Linux
Topic: Schwachstellen in evince
Links: DSA-2357, CVE-2011-2640, CVE-2011-2641, CVE-2011-2642, CVE-2011-2643, ESB-2011.1193
ID: ae-201112-008

Im DVI Backend vom Document Viewer evince wurden verschiedenen Sicherheitslücken gefunden. Zwei nicht ausreichend genau durchgeführte Prüfungen durch den PK Fonts Parser können zum Überschreiben eines Pointers führen, wodurch beliebiger Code ausführbar wird. Ebenso nicht ausreichend genaue Überprüfungen führen beim AFM Font Parser beim Scheiben von Daten in den Puffer im Speicher zu einem Überlauf und ggf. auch zur Ausführung beliebigen Codes. Weiterhin wird eine Integerzahl für die Bestimmung einer Speichergröße nicht ausreichend genau geprüft, so dass außerhalb des vorgesehenen Speicherbereichs geschrieben und damit auch Code ausgeführt werden kann.
Verbesserte Pakete stehen jetzt zur Verfügung.

System: Einige
Topic: Schwachstellen im JBoss Application Server
Links: Secunia #47004, CVE-2011-3606, CVE-2011-3609, X-Force #71566, X-Force #71567
ID: ae-201112-007

Im JBoss Application Server 7.02 wurden zwei Schwachstellen bekannt, die Angreifern über das Netzwerk die Möglichkeit zur Durchführung von Cross-Site Scripting (XSS) und Cross-Site Request Forgery (CSRF) Angriffen bieten. Der Grund hierfür sind nicht ausreichend genau durchgeführte Überprüfungen von Eingaben in der Administrationskonsole. CSRF ist möglich, weil auch bei durchgeführten HTTP Anfragen die Überprüfung nicht ausreichend genau ist. Ein Upgrade auf die aktuellste Version des Application Servers (7.1 oder aktueller) behebt diese Probleme.

System: Viele
Topic: Schwachstelle in phpMyAdmin
Links: PMASA-2011-18, CVE-2011-4634, ESB-2011.1191
ID: ae-201112-006

Bei phpMyAdmin handelt es sich um ein Tool zur Verwaltung von MySQL Datenbanken. Über spezielle Datenbanknamen besteht die Möglichkeit, Cross-Site Scripting (XSS) in den Panels für Database Synchronize und Database Rename durchzuführen. Mit ungültigen und speziellen SQL-Anfragen besteht auch die Möglichkeit zum XSS, ebenso mit bestimmten Spaltentypen. Diese unterschiedlichen Möglichkeiten lassen sich durch einen Upgrade auf phpMyAdmin 3.4.8 oder aktueller verhindern.

System: Microsoft Windows
Topic: Schwachstelle im HP Protect Tools Device Access Manager
Links: HPSBHF02723, SSRT100536, CVE-2011-4162, ESB-2011.1190
ID: ae-201112-005

Im HP Protect Tools Device Access Manager für Windows wurde eine potenzielle Sicherheitslücke gefunden. Sie kann über das Netzwerk ausgenutzt werden und Angreifern die Ausführung beliebigen Codes oder auch einen Denial-of-Service (DoS) gegen anfällige Systeme erlauben. HP hat Updates für den HP Protect Tools Device Access Manager (PTDAM) für Windows veröffentlicht, um diese Lücke schließen zu können.

System: Red Hat Enterprise Linux
Topic: Schwachstellen in cyrus-imapd
Links: RHSA-2011-1508, CVE-2011-3372, CVE-2011-3481, ESB-2011.1189
ID: ae-201112-004

Die Pakete cyrus-imapd enthalten einen performanten Mailserver mit Unterstützung von IMAP, POP3, NNTP und Sieve.
Der cyrus-imapd NNTP Server zeigt eine Schwachstelle, welche die Umgehung der Authentifizierung ermöglicht. Ein Benutzer, der den NNTP Server über das Netzwerk nutzen darf, kann diesen Fehler ausnutzen, um Newsgroups zu lesen oder auch News zu posten, auch wenn hierfür eigentlich eine Authentifizierung vorgesehen ist.
Im cyrus-imapd IMAP Server besteht ein Fehler in Form einerr NULL Pointer Dereferenzierung. Ein Angreifer kann über das Netzwerk eine spezielle E-Mail an ein Opfer schicken, woraufhin der normale Zugang auf das Mailkonto mit einem IMAP-Client nicht mehr ohne weiteres möglich ist.
Verbesserte Pakete stehen jetzt zur Verfügung.

System: Red Hat Enterprise Linux 6
Topic: Schwachstellen in libarchive
Links: RHSA-2011-1507, CVE-2010-4666, CVE-2011-1777, CVE-2011-1778, CVE-2011-1779, ESB-2011.1188
ID: ae-201112-003

Die Programmier-Bibliothek libarchive bietet Routinen, um Dateien in verschiedenen Streaming- und Archivformaten anzulegen und zu lesen. Zwei heapbasierte Pufferüberläufe wurden in libarchive gefunden. Wenn ein Benutzer ein speziell vorbereitetes ISO 9660 CD-ROM oder TAR-Archiv mit einer gegen libarchive gelinkten Applikation öffnet, kann die Applikation dabei abstürzen und ggf. auch Code mit den Rechten der Applikation auf dem betroffenen System ausgeführt werden. Verbesserte Pakete stehen jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Verschiedene Schwachstellen in openjdk-6
Links: DSA-2356, CVE-2011-3389, CVE-2011-3521, CVE-2011-3544, CVE-2011-3547, CVE-2011-3548, CVE-2011-3551, CVE-2011-3552, CVE-2011-3553, CVE-2011-3554, CVE-2011-3556, CVE-2011-3557, CVE-2011-3560, ESB-2011.1186
ID: ae-201112-002

In OpenJDK, einer Implemtierung der Java Plattform, wurden verschiedene Sicherheitslücken gefunden. Sie können über das Netz ausgenutzt werden, um auf anfälligen Systemen z.B. beliebigen Code auszuführen oder einen Denial-of-Service (DoS) zu erreichen. Weiterhin sind erweiterte Rechte oder unauthentifizierter Zugang zu besonderen Daten möglich. Ein Update adressiert dieses Probleme.

System: Network Appliance
Topic: Schwachstelle in HP Printers & HP Digital Senders
Links: HPSBPI02728, SSRT100692, CVE-2011-4161, ESB-2011.1185, X-Force #71581
ID: ae-201112-001

Bei bestimmten HP Druckern und HP Digital Senders besteht eine potenzielle Sicherheitslücke. Sie kann von Angreifern über das Netzwerk dazu ausgenutzt werden, über Port 9100 ohne weitere Authentifizierung neue Firmware zu installieren. HP empfiehlt eine Konfigurationsverbesserung, in der das Remote Firmware Update (RFU) Feature ausgeschaltet ist.



(c) 2000-2013 AERAsec Network Services and Security GmbH