Network Security

AERAsec
Network Security
Aktuelle Sicherheitsmeldungen


Die meisten Links führen direkt auf die entsprechende Datei der meldenden Organisation, damit Sie die Original-Meldung ebenfalls lesen können. Die Meldungen sind meist auf Englisch.

Übrigens: Wenn für Systeme Risiken veröffentlicht werden, heißt dieses nicht, daß die Systeme, für die keine Risiken veröffentlicht werden automatisch sicherer sind!

Wissen macht Ihre Systeme sicherer
Nutzen Sie die Gelegenheit:
Check Point CCSA R75 und Check Point CCSE R75 in nur fünf Tagen!
Die ideale Vorbereitung auf diese beiden Zertifizierungsprüfungen:

Zertifizierungtraining Check Point CCSA/CCSE R75

mit Dr. Leu
Weitere Trainings finden Sie hier

Das Standardwerk zur Check Point NGX

Hier finden Sie unsere Suchmaschine zur Netzwerk-Sicherheit!


Sie übermitteln u.a. folgende Informationen:

Ihr Browser

CCBot/2.0

Ihre Absenderadresse

ec2-23-22-252-150.compute-1.amazonaws.com [23.22.252.150]

Ihr Referer

(gefiltert oder nicht vorhanden)

Letzte Änderung vor 16 Stunden

Aktueller Monat, Letzter Monat, Letzte 10 Meldungen, Letzte 20 Meldungen (nur Index)

Ausgewählt wurden die letzten 10 Meldungen

System: Red Hat Enterprise Linux 5
Topic: Schwachstelle im kernel
Links: RHSA-2013-0847, CVE-2013-0153, ESB-2013.0719
ID: ae-201305-096

Die Kernelpakete enthalten den Kernel, der die Basis eines jeden Linux darstellt. Der Treiber AMD IOMMU im Xen Hypervisor AMD IOMMU behandelt sog. Remapping Einträge für Interrupts nicht korrekt. Dies kann ein lokaler Benutzer dazu ausnutzen, einen Denial-of-Service (DoS) auszulösen.
Verbesserte Pakete stehen jetzt zur Verfügung.

System: Mandriva Linux
Topic: Schwachstelle in krb5
Links: MDVSA-2013:166, CVE-2012-2443, Red Hat
ID: ae-201305-095

Der vom kadmind zur Verfügung gestellte kpasswd Service ist gegenüber einem UDP "ping-pong attack" anfällig. Verbesserte Pakete stehen zur Verfügung.

System: Einige
Topic: Schwachstellen in der JBoss Enterprise Application Platform
Links: RHSA-2013-0833, RHSA-2013-0834, RHSA-2013-0839, ESB-2013.0716
ID: ae-201305-094

Ab sofort steht die JBoss Enterprise Application Platform 6.1.0 im Red Hat Customer Portal zur Verfügung. Durch diese neue Version werden einige teilweise auch kritische Sicherheitslücken geschlossen, Fehler behoben und Verbesserungen eingeführt.

System: Red Hat Enterprise Linux
Topic: Schwachstellen in kernel-rt
Links: RHSA-2013-0829, ESB-2013.0715
ID: ae-201305-093

Ab sofort stehen für Red Hat Enterprise MRG 2.3 neue kernel-rt Pakete zur Verfügung. Sie beheben einige Sicherheitslücken und enthalten weitere Verbesserungen. Die Lücken können lokalen Benutzern verschiedene Angriffsvektoren erlauben, so auch Denial-of-Service (DoS) oder die Kompromittierung von Root.

System: Viele
Topic: Schwachstellen in Wireshark
Links: Wireshark_00, Wireshark_01, CVE-2013-2486, CVE-2013-2487, ESB-2013.0714
ID: ae-201305-092

Wireshark ist ein weit verbreitetes Tool für die Analyse von Netzwerkprotokollen. Beim Analysieren von Daten kann Wireshark aufgrund eines Fehlers im RELOAD Dissektor in eine Endlosschleife gehen, was einen Denial-of-Service (DoS) bedeutet. Wireshark 1.6.15 zeigt diesen Fehler nicht mehr und bietet weitere Verbesserungen.

System: VMware ESX Server
Topic: Schwachstellen in IBM Security Virtual Server Protection
Links: IBM swg21636105, CVE-2011-4354, CVE-2013-0166, CVE-2013-0169, X-Force #81902, ESB-2013.0712
ID: ae-201305-091

IBM Security Virtual Server Protection für VMware System kann von den inzwischen bekannten verschiedenen Schwachstellen in OpenSSL betroffen sein. Diese Lücken erlauben Zugriff auf sensitive Informationen und Denial-of-Service über das Netzwerk. Entsprechende Fixes stehen zur Verfügung.

System: IBM AIX
Topic: Schwachstelle in IBM Sterling Connect
Links: X-Force #84016, CVE-2013-2989, ESB-2013.0711
ID: ae-201305-090

Ein am AIX erfolgreich durch Connect:Direct für Unix authentifizierter Benutzer führt das Kopieren von Daten durch Connect:Directls mit erweiterten Rechten aus. Hierdurch werden die Systemrechte von Dateien nicht mehr beachtet. Ein Fix adressiert dieses Problem.

System: VMware ESX Server, Appliance
Topic: Schwachstelle in EMC VNX und Celerra Control Station
Links: ESA-2013-041, CVE-2013-3270, ESB-2013.0710
ID: ae-201305-089

In EMC VNX und EMC Celerra Control Station besteht eine Schwachstelle, die lokalen Benutzern mit niedrigen Rechten vollen administrativen zugriff erlauben kann. Updates adressieren dieses potenzielle Problem.

System: Verschiedene
Topic: Schwachstelle in RSA SecurID
Links: ESA-2013-029, CVE-2013-0941, ESB-2013.0709
ID: ae-201305-088

Das sog. Node Secret ist ein symmetrischer Schlüssel, der vom RSA Authentication Manager und RSA Authentication Agents für den Schutz der Kommunikation über das Netzwerk eingesetzt wird. In den betroffenen Produkten ist das Node Secret nicht stark verschlüsselt und sicher auf dem Agent Host gespeichert. Sämtliche Agent Software mit diesem Nachteil in der RSA SecurID Authentication API sollten aktualisiert werden um eine stärkere Verschlüsselung und längere Schlüssel einsetzen zu können.

System: VMware ESX Server, Cisco
Topic: Schwachstelle im Cisco Unified Communications Manager
Links: Cisco, CVE-2013-1227, ESB-2013.0654
ID: ae-201305-087

Die Device Authentifizierung beim Cisco Unified Communications Manager (CUCM) kann Angreifern über das Netzwerk erlauben, die Antwortzeiten der Applikation zu verlängern. Dies ist aufgrund eines Fehlers beim Drosseln der Authentifizierungsanfragen. Ein Angreifer kann diesen Fehler durch viele Authentifizierungsanfragen in kurzer Zeit ausnutzen. Ein Update steht über die üblichen Supportkanäle zur Verfügung.



(c) 2000-2013 AERAsec Network Services and Security GmbH