Network Security

AERAsec
Network Security
Aktuelle Sicherheitsmeldungen


Die meisten Links führen direkt auf die entsprechende Datei der meldenden Organisation, damit Sie die Original-Meldung ebenfalls lesen können. Die Meldungen sind meist auf Englisch.

Übrigens: Wenn für Systeme Risiken veröffentlicht werden, heißt dieses nicht, daß die Systeme, für die keine Risiken veröffentlicht werden automatisch sicherer sind!

Sie setzen eine Firewall von
Check Point, Cisco, Juniper oder Fortinet ein?!

Sie suchen nach einer Möglichkeit,
Ihre Installation einfach und revisionssicher zu dokumentieren?
Sie möchten Ihre Konfiguration optimieren, indem sie die tatsächliche Nutzung von Regeln und Objekten analysieren?
Sie benötigen einen Alarm, wenn bestimmte Verbindungen durch eine Änderung im Regelsatz nicht mehr erlaubt sind?

Tufin SecureTrack erfüllt genau diese Anforderungen.
AERAsec ist Gold-Partner von Tufin und hat von Tufin als TCSE zertifizierte Mitarbeiter.
Ihre Fragen beantworten wir gerne!

Tufin Software Technologies

Hier finden Sie unsere Suchmaschine zur Netzwerk-Sicherheit!


Sie übermitteln u.a. folgende Informationen:

Ihr Browser

CCBot/2.0

Ihre Absenderadresse

ec2-54-235-20-17.compute-1.amazonaws.com [54.235.20.17]

Ihr Referer

(gefiltert oder nicht vorhanden)

Letzte Änderung vor 1 Tag

Aktueller Monat, Letzter Monat, Letzte 10 Meldungen, Letzte 20 Meldungen (nur Index)

Ausgewählt wurden die letzten 20 Meldungen

System: Einige
Topic: Schwachstellen in der JBoss Enterprise Application Platform
Links: RHSA-2013-0833, RHSA-2013-0834, RHSA-2013-0839, ESB-2013.0716
ID: ae-201305-094

Ab sofort steht die JBoss Enterprise Application Platform 6.1.0 im Red Hat Customer Portal zur Verfügung. Durch diese neue Version werden einige teilweise auch kritische Sicherheitslücken geschlossen, Fehler behoben und Verbesserungen eingeführt.

System: Red Hat Enterprise Linux
Topic: Schwachstellen in kernel-rt
Links: RHSA-2013-0829, ESB-2013.0715
ID: ae-201305-093

Ab sofort stehen für Red Hat Enterprise MRG 2.3 neue kernel-rt Pakete zur Verfügung. Sie beheben einige Sicherheitslücken und enthalten weitere Verbesserungen. Die Lücken können lokalen Benutzern verschiedene Angriffsvektoren erlauben, so auch Denial-of-Service (DoS) oder die Kompromittierung von Root.

System: Viele
Topic: Schwachstellen in Wireshark
Links: Wireshark_00, Wireshark_01, CVE-2013-2486, CVE-2013-2487, ESB-2013.0714
ID: ae-201305-092

Wireshark ist ein weit verbreitetes Tool für die Analyse von Netzwerkprotokollen. Beim Analysieren von Daten kann Wireshark aufgrund eines Fehlers im RELOAD Dissektor in eine Endlosschleife gehen, was einen Denial-of-Service (DoS) bedeutet. Wireshark 1.6.15 zeigt diesen Fehler nicht mehr und bietet weitere Verbesserungen.

System: VMware ESX Server
Topic: Schwachstellen in IBM Security Virtual Server Protection
Links: IBM swg21636105, CVE-2011-4354, CVE-2013-0166, CVE-2013-0169, X-Force #81902, ESB-2013.0712
ID: ae-201305-091

IBM Security Virtual Server Protection für VMware System kann von den inzwischen bekannten verschiedenen Schwachstellen in OpenSSL betroffen sein. Diese Lücken erlauben Zugriff auf sensitive Informationen und Denial-of-Service über das Netzwerk. Entsprechende Fixes stehen zur Verfügung.

System: IBM AIX
Topic: Schwachstelle in IBM Sterling Connect
Links: X-Force #84016, CVE-2013-2989, ESB-2013.0711
ID: ae-201305-090

Ein am AIX erfolgreich durch Connect:Direct für Unix authentifizierter Benutzer führt das Kopieren von Daten durch Connect:Directls mit erweiterten Rechten aus. Hierdurch werden die Systemrechte von Dateien nicht mehr beachtet. Ein Fix adressiert dieses Problem.

System: VMware ESX Server, Appliance
Topic: Schwachstelle in EMC VNX und Celerra Control Station
Links: ESA-2013-041, CVE-2013-3270, ESB-2013.0710
ID: ae-201305-089

In EMC VNX und EMC Celerra Control Station besteht eine Schwachstelle, die lokalen Benutzern mit niedrigen Rechten vollen administrativen zugriff erlauben kann. Updates adressieren dieses potenzielle Problem.

System: Verschiedene
Topic: Schwachstelle in RSA SecurID
Links: ESA-2013-029, CVE-2013-0941, ESB-2013.0709
ID: ae-201305-088

Das sog. Node Secret ist ein symmetrischer Schlüssel, der vom RSA Authentication Manager und RSA Authentication Agents für den Schutz der Kommunikation über das Netzwerk eingesetzt wird. In den betroffenen Produkten ist das Node Secret nicht stark verschlüsselt und sicher auf dem Agent Host gespeichert. Sämtliche Agent Software mit diesem Nachteil in der RSA SecurID Authentication API sollten aktualisiert werden um eine stärkere Verschlüsselung und längere Schlüssel einsetzen zu können.

System: VMware ESX Server, Cisco
Topic: Schwachstelle im Cisco Unified Communications Manager
Links: Cisco, CVE-2013-1227, ESB-2013.0654
ID: ae-201305-087

Die Device Authentifizierung beim Cisco Unified Communications Manager (CUCM) kann Angreifern über das Netzwerk erlauben, die Antwortzeiten der Applikation zu verlängern. Dies ist aufgrund eines Fehlers beim Drosseln der Authentifizierungsanfragen. Ein Angreifer kann diesen Fehler durch viele Authentifizierungsanfragen in kurzer Zeit ausnutzen. Ein Update steht über die üblichen Supportkanäle zur Verfügung.

System: Cisco
Topic: Schwachstellen in Cisco ACE und Cisco Secure Access Control System
Links: Cisco, CVE-2013-1175, ESB-2013.0706,
Cisco, CVE-2013-1200, ESB-2013.0708
ID: ae-201305-086

Der SSL Logging Daemon von Cisco ACE zeigt eine Schwachstelle. Sie kann von einem Angreifer über das Netzwerk dazu ausgenutzt werden, einen Denial-of-Service (DoS) auszulösen. Grund hierfür ist kein verbleibender Festplattenplatz auf dem anfälligen Gerät. Das Web-Interface vom Cisco Secure Access Control System (ACS) zeigt ebenfalls eine Sicherheitslücke. Ein Angreifer kann über das Netzwerk die Session eines anderen Benutzers übernehmen. Der Grund hierfür ist eine nicht ausreichend genaue Prüfung und Behandlung von Session Identifiern.
Über die normalen Supportkanäle stehen nun entsprechende Updates zur Verfügung.

System: Verschiedene
Topic: Diverse Schwachstellen in Apple iTunes
Links: APPLE-SA-2013-05-16-1, ESB-2013.0705
ID: ae-201305-085

Ab sofort steht Apple iTunes 11.0.3 zur Verfügung. Da hierdurch ca. 40 unterschiedliche Schwachstellen geschlossen werden, ist dieses Update empfehlenswert.

System: Red Hat Enterprise Linux
Topic: Schwachstellen in kernel und libvirt
Links: RHSA-2013-0830, RHSA-2013-0832, CVE-2013-2094, ESB-2013.0703, ESB-2013.0713,
RHSA-2013-0831, CVE-2013-1962, ESB-2013.0704
ID: ae-201305-084

Die Kernelpakete enthalten den Kernel, der die Basis eines jeden Linux darstellt. Ein Red Hat Enterprise Linux 6.1 Kernel-Update (RHSA-2011:0542) brachte ein Problem mit der Konvertierung von Integerzahlen mit sich. Hierdurch kann ein lokaler Bentuzer seine Rechte erweitern, also einen sog. Local Root Exploit durchführen. Ein Exploit steht öffentlich zur Verfügung.
Die Bibliothek libvirt stellt als C API für Linux und andere Betriebssysteme Virtualisierungsmöglichkeiten zur Verfügung. Der libvirtd gibt sog. Datei-Deskriptoren bekannt, wenn für einen bestimmte Pool alle Volumes ausgegeben werden. Hierdurch kann ein nur lesend angemeldeter Angreifer dafür sorgen, dass durch den libvirtd sämtliche Deskriptoren verbraucht werden, was einem Denial-of-Service (DoS) gleichkommt.
Verbesserte Pakete stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Einige Schwachstellen in IBM InfoSphere Optim
Links: IBM swg21637444, CVE-2013-2953, CVE-2013-2954, CVE-2013-2955, CVE-2013-2956, CVE-2013-2957, CVE-2013-2959, ESB-2013.0700
ID: ae-201305-083

In der Optim E-Business Console wurden verschiedene Sicherheitslücken gefunden. Hierdurch ist diese Software gegenüber verschiedenen Angriffen wie z.B. Phishing, Extration von Anmeldedaten sowie Umgehung des Login empfindlich. Fixes stehen zur Verfügung.

System: VMware ESX Server, Cisco
Topic: Schwachstelle in Cisco WebEx Social
Links: Cisco, CVE-2013-1244, ESB-2013.0701
ID: ae-201305-082

Im Portal-Modul von WebEx Social besteht eine potenzielle Schwachstelle, die nicht authentifizierten Angreifern erlaubt, JavaScript in Links, die an Posts angehängt sind, zu platzieren. Dies ist aufgrund einer nicht ausreichend genauen Überprüfung von Benutzereingaben durch den Server möglich. Ein Update steht über die üblichen Supportkanäle zur Verfügung.

System: Verschiedene
Topic: Schwachstelle im IBM WebSphere Message Broker
Links: IBM swg21635474, CVE-2013-0489, ESB-2013.0699
ID: ae-201305-081

Der IBM WebSphere Application Server WS-Security kann Angreifern über das Netzwerk ermöglichen, die Signatur von Messages zu fälschen. Durch das Senden spezieller SOAP Messages kann ein Angreifer diese Lücke über das Netzwerk ausnutzen um Code zur Ausführung zu bringen. Fixes stehen zur Verfügung.

System: Verschiedene
Topic: Schwachstelle im FortiClient VPN
Links: Fortinet, ESB-2013.0698
ID: ae-201305-080

Unter bestimmten Bedingungen ist der FortiClient VPN bei der Überprüfung von Zertifikaten nicht genau genug. Hierdurch können Angreifer einen Man-in-the-Middle Angriff durchführen und so vollen Zugang zum VPN erhalten. Fortinet weist darauf hin, dass bereits seit April 2012 eine Lösung zur Behebung dieses Problems zur Verfügung steht.

System: Cisco
Topic: Schwachstelle im Cisco TelePresence Supervisor
Links: Cisco, CVE-2013-1236, ESB-2013.0697
ID: ae-201305-079

Der Cisco TelePresence Supervisor MSE 8050 zeigt eine Schwachstelle, die einem nicht authentifizierten Angreifer über das Netzwerk ermöglicht, eine sehr hohe CPU-Last zu erzeugen, so dass das Gerät neu startet. Cisco hat freie Software Updates herausgegeben, um diese Denial-of-Service Schwachstelle zu schließen.

System: Red Hat Enterprise Linux
Topic: Schwachstelle in openswan
Links: RHSA-2013-0827, CVE-2013-2053, ESB-2013.0696
ID: ae-201305-078

Bei Openswan handelt es sich um eine freie Implementierungt von Internet Protocol Security (IPsec) und Internet Key Exchange (IKE). Hier besteht unter gewissen Umständen ein Fehler, der zu einem Pufferüberlauf führen kann. Als Folge sind lokale Angreifer in der Lage, einen Denial-of-Service (DoS) durchzuführen oder den Root-Account zu kompromittieren. Verbesserte Pakete stehen jetzt zur Verfügung.

System: Appliance
Topic: Diverse Schwachstellen in F5 BIG-IP
Links: F5, ESB-2013.0692
ID: ae-201305-077

Für BIG-IP Systeme oder auch Enterprise Manager Systeme, bei denen die MySQL Datenbank eingesetzt wird, bestehen viele MySQL Schwachstellen. Lokale Benutzer können beispielsweise auf senstitive Informationen zugreifen, Daten verändern oder auch einen Denial-of-Service (DoS) auslösen. Upgrades adressieren diese potenziellen Probleme.

System: Debian GNU/Linux
Topic: Diverse Schwachstellen im Kernel
Links: DSA-2668, DSA-2669, ESB-2013.0691, ESB-2013.0702
ID: ae-201305-076

Der Kernel ist die Basis eines Linux Betriebssystems. Hier wurden mehr als 30 Schwachstellen bekannt. Die meisten von ihnen können lediglich von lokalen Benutzern ausgenutzt werden, wobei aber auch die Kompromittierung des Root-Accounts möglich ist. Verbesserte Pakete stehen zur Verfügung.

System: Red Hat Enterprise Linux
Topic: Viele Schwachstellen in Java
Links: RHSA-2013-0822, RHSA-2013-0823, ESB-2013.0689, ESB-2013.0690
ID: ae-201305-075

In den Paketen von java-1.6.0-ibm und java-1.7.0-ibm wurden diverse Schwachstellen bekannt, die u.a. über das Netzwerk die Ausführung beliebigen Codes und andere Angriffe erlauben. Verbesserte Pakete stehen jetzt zur Verfügung.



(c) 2000-2013 AERAsec Network Services and Security GmbH