DFN-CERT

Advisory-Archiv

2015-0318: IBM Java, IBM Notes, IBM Domino: Mehrere Schwachstellen ermöglichen die Übernahme der Systemkontrolle

Historie:

Version 1 (2015-04-10 13:39)
Neues Advisory

Betroffene Software

Entwicklung

Betroffene Plattformen

Linux
Microsoft

Beschreibung:

Mehrere Schwachstellen in IBM Java ermöglichen es einem zumeist entfernten und nicht authentisierten Angreifer Denial-of-Service- sowie Man-in-the-middle-Angriffe durchzuführen, vertrauliche Informationen auszuspähen, seine Privilegien zu erweitern und durch die Ausführung beliebigen Programmcodes die vollständige Systemkontrolle zu erlangen.

IBM stellt für IBM Notes und Domino 9.0.1 Fix Pack 3 sowie 8.5.3 Fix Packs 5 und 6 Patches zur Verfügung, um diese Schwachstellen inklusive der IBM FREAK-Schwachstelle CVE-2015-0138 zu beheben.

Schwachstellen:

CVE-2014-6549

Schwachstelle in Oracle Java SE ermöglicht die vollständige Übernahme des Systems

CVE-2014-6585

Schwachstelle in 2D-Komponente von Oracle Java SE ermöglicht Ausspähen von Informationen

CVE-2014-6587

Schwachstelle in Oracle Java SE ermöglicht Privilegien zu erweitern

CVE-2014-6591

Schwachstelle in 2D-Komponente von Oracle Java SE ermöglicht Ausspähen von Informationen

CVE-2014-6593

Schwachstelle in JSSE-Komponente von Oracle Java SE, Java SE Embedded und JRockit

CVE-2014-8891

Schwachstelle in Java ermöglicht eine Privilegienerweiterung

CVE-2014-8892

Schwachstelle in Java Virtual Machine ermöglicht das Ausspähen von Informationen

CVE-2015-0138

Schwachstelle in IBM Komponente GSKit ermöglicht das Umgehen von Sicherheitsmaßnahmen

CVE-2015-0400

Schwachstelle in Oracle Java SE ermöglicht das Ausspähen von Informationen

CVE-2015-0403

Schwachstelle in Oracle Java SE ermöglicht die vollständige Übernahme des Systems

CVE-2015-0406

Schwachstelle in Oracle Java SE ermöglicht die vollständige Übernahme des Systems

CVE-2015-0407

Schwachstelle in Swing-Komponente von Oracle Java SE

CVE-2015-0408

Schwachstelle in der RMI-Komponente von Oracle Java SE ermöglicht die vollständige Übernahme des Systems

CVE-2015-0410

Denial-of-Service-Schwachstelle in der Security-Komponente von Oracle Java SE, Java SE Embedded und JRockit

CVE-2015-0412

Schwachstelle in der JAX-WS-Komponente von Oracle Java SE ermöglicht die vollständige Übernahme des Systems

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.