Network Security

AERAsec
Network Security
Aktuelle Sicherheitsmeldungen


Die meisten Links führen direkt auf die entsprechende Datei der meldenden Organisation, damit Sie die Original-Meldung ebenfalls lesen können. Die Meldungen sind meist auf Englisch.

Übrigens: Wenn für Systeme Risiken veröffentlicht werden, heißt dieses nicht, daß die Systeme, für die keine Risiken veröffentlicht werden automatisch sicherer sind!

Sie setzen eine Firewall von
Check Point, Cisco, Juniper oder Fortinet ein?!

Sie suchen nach einer Möglichkeit,
Ihre Installation einfach und revisionssicher zu dokumentieren?
Sie möchten Ihre Konfiguration optimieren, indem sie die tatsächliche Nutzung von Regeln und Objekten analysieren?
Sie benötigen einen Alarm, wenn bestimmte Verbindungen durch eine Änderung im Regelsatz nicht mehr erlaubt sind?

Tufin SecureTrack erfüllt genau diese Anforderungen.
AERAsec ist Gold-Partner von Tufin und hat von Tufin als TCSE zertifizierte Mitarbeiter.
Ihre Fragen beantworten wir gerne!

Tufin Software Technologies

Hier finden Sie unsere Suchmaschine zur Netzwerk-Sicherheit!


Sie übermitteln u.a. folgende Informationen:

Ihr Browser

CCBot/1.0 (+http://www.commoncrawl.org/bot.html)

Ihre Absenderadresse

(keine Reverse DNS Auflösung) [38.107.179.210]

Ihr Referer

(gefiltert oder nicht vorhanden)

Letzte Änderung vor 22 Stunden

Aktueller Monat, Letzter Monat, Letzte 10 Meldungen, Letzte 20 Meldungen (nur Index)

Ausgewählt wurden die letzten 10 Meldungen

System: OpenVMS
Topic: Schwachstelle in OpenVMS ACMELOGIN
Links: HPSBOV02780 SSRT100766, CVE-2012-2010, ESB-2012.0481
ID: ae-201205-047

Sofern bei OpenVMS ACMELOGIN der Systemservice SYS$ACM zur Authentifizierung eingeschaltet ist, besteht ein potenzielles Problem. Die Lücke kann lokal ausgenutzt werden, um dann unautorisierten Zugang und erweiterte Rechte zu erhalten. HP hat entsprechende Patch Kits veröffentlicht.

System: Mandriva Linux
Topic: Schwachstellen in ImageMagick
Links: MDVSA-2012:077, CVE-2010-4167, CVE-2012-0247, CVE-2012-0248, CVE-2012-0259, CVE-2012-0260, CVE-2012-1185, CVE-2012-1798
ID: ae-201205-046

In ImageMagick, einer Software u.a. zum Bearbeiten von Rastergrafiken, wurden verschiedene Schwachstellen gefunden. Da es sich hierbei teilweise auch um kritische Lücken handelt, empfiehlt sich das jetzt verfügbare Update.

System: Microsoft Windows
Topic: Schwachstelle in IBM Cognos
Links: X-Force #73182, CVE-2012-0202, ESB-2012.0478
ID: ae-201205-045

IBM Cognos zeigt verschiedene Möglichkeiten, stackbasierte Pufferüberläufe zu provozieren. Grund hierfür ist eine nicht ausreichend genaue Überprüfung von Grenzen durch die ausführbare Datei tm1admsd.exe. Wenn ein Angreifer ein speziell präpariertes Paket schickt, kann es zu einem Pufferüberlauf kommen, durch den die Applikation abstürzt und ggf. auch beliebiger Code ausgeführt werden kann. Ein Patch steht jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstellen in OpenOffice.org und ikiwiki
Links: DSA-2473, CVE-2012-1149, ESB-2012.0476,
DSA-2474, CVE-2012-0220, ESB-2012.0477
ID: ae-201205-044

Bei OpenOffice.org wird bei der Verarbeitung spezieller JPEG-Objekte ein nicht ausreichend großer Speicherbereich allokiert, so dass es zu einem heapbasierten Pufferüberlauf und damit potenziell auch zur Ausführung beliebigen Codes kommen kann. Bei ikiwiki handelt es sich um einen Wiki-Compiler. Bestimmte Metadaten wie z.B. Kommentare werden nicht richtig verarbeitet, so dass hier Cross-Site Scripting (XSS) Angriffe möglich sind.
Aktualisierte Pakete stehen zur Verfügung.

System: Verschiedene
Topic: Schwachstelle in HP Business Service Management 9.12
Links: VU #859230, HP, CVE-2012-2561, ESB-2012.0482
ID: ae-201205-043

Bei der Applikation HP Business Service Management (HPBSM) besteht eine Schwachstelle, durch die eine Ausführung beliebigen Codes auf einem anfälligen System möglich ist. HPBSM nutzt den JBOSS Application Server. In seiner Default-Konfiguration können offene Ports über das Netzwerk angesprochen werden, ohne dass eine Authentifizierung notwendig ist. Daher können Angreifer eine jsp-Shell als .war-Datei hochladen und im JBOSS Application Server als Service einbringen. Per Default läuft das Skript bzw. die Hintertür dann mit den Rechten von SYSTEM. Workarounds werden im Advisory beschrieben, ein Patch steht offensichtlich noch nicht zur Verfügung.

System: Verschiedene
Topic: Schwachstelle in openssl
Links: OpenSSL, CVE-2012-2333,
MDVSA-2012:073, DSA-2475, ESB-2012.0479, HPSBUX02782 SSRT100844, ESB-2012.0480
ID: ae-201205-042

Eine Schwachstelle im Umgang mit "CBC Mode ciphersuites" in DTLS in OpenSSL kann einen Denial-of-Service (DoS) Angriff, sowohl auf Servern als auch auf Clients, zur Folge haben. Für einige Systeme stehen aktualisierte Pakete zum Download bereit.

System: Debian GNU/Linux
Topic: Schwachstelle in gridengine
Links: dsa-2472, CVE-2012-0208, ESB-2012.0475
ID: ae-201205-041

Es wurde entdeckt, dass Benutzer, welchen es gestattet ist Aufträge an Grid Installationen zu übermitteln, in der Lage sind ihre Privilegien nach Root zu eskalieren, weil die Umgebung vor der Prozesserstellung nicht korrekt bereinigt wird. Ein neues Update ist verfügbar.

System: HP-UX
Topic: Schwachstellen in HP-UX Running Java JRE and JDK
Links: CVE-2012-0506, CVE-2012-0505, CVE-2012-0503, CVE-2012-0502, CVE-2012-0499, CVE-2011-3563, CVE-2011-3560, CVE-2011-3557, CVE-2011-3556, CVE-2011-3552, CVE-2011-3549, CVE-2011-3548, CVE-2011-3547, CVE-2011-3545, CVE-2011-3389, CVE-2011-0871, CVE-2011-0867, CVE-2011-0865, ESB-2012.0474
ID: ae-201205-040

Potenzielle Schwachstellen wurden in der Java Runtime Umgebung (JRE) und im Java Developer Kit (JDK), unter HP-UX entdeckt. Diese Schwachstellen können die Ausführung von Remote code und Denial of Service (DoS) Attacken ermöglichen, sowie unbefugte Modifikation und die Weitergabe von Informationen zulassen. Ein neues Update ist verfügbar.

System: Microsoft Windows
Topic: Schwachstellen in QuickTime 7
Links: HT5261, CVE-2012-0671, CVE-2012-0670, CVE-2012-0669, CVE-2012-0668, CVE-2012-0667, CVE-2012-0666, CVE-2012-0665, CVE-2012-0664, CVE-2012-0663, CVE-2012-0661, CVE-2012-0660, CVE-2012-0559, CVE-2012-0658, CVE-2012-0265, CVE-2011-3460, CVE-2011-3459, CVE-2011-3458, ESB-2012.0473
ID: ae-201205-039

QuickTime Version 7.7.2, welche mehrere bekannte Schwachstellen behebt, ist ab sofort für Windows Plattformen verfügbar.

System: Red Hat Enterprise Linux
Topic: Schwachstellen im kernel
Links: RHSA-2012-0571, RHSA-2012-0670, CVE-2012-2123, CVE-2012-1601, CVE-2011-4086, ESB-2012.0472
ID: ae-201205-038

Aktualisierte Kernel Pakete, welche zwei Schwachstellen und einige Bugs zu beseitigen, stehen jetzt für Red Hat Enterprise Linux 6 zur Verfügung.



(c) 2000-2012 AERAsec Network Services and Security GmbH