2015-0800: IBM Java, IBM Notes, IBM Domino: Mehrere Schwachstellen ermöglichen die Übernahme der Systemkontrolle
Historie:
- Version 1 (2015-06-09 12:59)
- Neues Advisory
Betroffene Software
Entwicklung
Betroffene Plattformen
Beschreibung:
Mehrere Schwachstellen in IBM Java ermöglichen es einem zumeist entfernten und nicht authentisierten Angreifer Denial-of-Service-Angriffe durchzuführen, Sicherheitsmechanismen zu umgehen, vertrauliche Informationen auszuspähen und durch die Ausführung beliebigen Programmcodes die vollständige Systemkontrolle zu erlangen.
IBM stellt für IBM Notes und Domino 9.0.1 Fix Pack 3 sowie 8.5.3 Fix Packs 5 und 6 Sicherheitsupdates zur Verfügung, um diese Schwachstellen zu beheben.
Schwachstellen:
CVE-2015-0192
Schwachstelle in IBM JDK erlaubt Umgehen von SicherheitsvorkehrungenCVE-2015-0204
Schwachstelle in OpenSSL ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2015-0458
Schwachstelle in Oracle / IBM Java SE ermöglicht Ausführung beliebiger BefehleCVE-2015-0459 CVE-2015-0491
Schwachstellen in Java ermöglichen Ausführung beliebiger BefehleCVE-2015-0469
Schwachstelle in Java ermöglicht Ausführung beliebiger BefehleCVE-2015-0477
Schwachstelle in Java ermöglicht Beeinträchtigung der IntegritätCVE-2015-0478
Schwachstelle in Java schränkt Vertraulichkeit einCVE-2015-0480
Schwachstelle in Java ermöglicht Directory TraversalCVE-2015-0488
Schwachstelle in Oracle Java SE und JRockit ermöglicht Denial-of-Service-AngriffCVE-2015-1914
Schwachstelle in IBM JDK erlaubt Umgehen von SicherheitsvorkehrungenCVE-2015-1916
Schwachstelle im IBM Java Secure ExtensionCVE-2015-2808
Schwachstelle in der TLS/SSL-Protokoll-Implementierung
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.