DFN-CERT

Advisory-Archiv

2015-0800: IBM Java, IBM Notes, IBM Domino: Mehrere Schwachstellen ermöglichen die Übernahme der Systemkontrolle

Historie:

Version 1 (2015-06-09 12:59)
Neues Advisory

Betroffene Software

Entwicklung

Betroffene Plattformen

Beschreibung:

Mehrere Schwachstellen in IBM Java ermöglichen es einem zumeist entfernten und nicht authentisierten Angreifer Denial-of-Service-Angriffe durchzuführen, Sicherheitsmechanismen zu umgehen, vertrauliche Informationen auszuspähen und durch die Ausführung beliebigen Programmcodes die vollständige Systemkontrolle zu erlangen.

IBM stellt für IBM Notes und Domino 9.0.1 Fix Pack 3 sowie 8.5.3 Fix Packs 5 und 6 Sicherheitsupdates zur Verfügung, um diese Schwachstellen zu beheben.

Schwachstellen:

CVE-2015-0192

Schwachstelle in IBM JDK erlaubt Umgehen von Sicherheitsvorkehrungen

CVE-2015-0204

Schwachstelle in OpenSSL ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2015-0458

Schwachstelle in Oracle / IBM Java SE ermöglicht Ausführung beliebiger Befehle

CVE-2015-0459 CVE-2015-0491

Schwachstellen in Java ermöglichen Ausführung beliebiger Befehle

CVE-2015-0469

Schwachstelle in Java ermöglicht Ausführung beliebiger Befehle

CVE-2015-0477

Schwachstelle in Java ermöglicht Beeinträchtigung der Integrität

CVE-2015-0478

Schwachstelle in Java schränkt Vertraulichkeit ein

CVE-2015-0480

Schwachstelle in Java ermöglicht Directory Traversal

CVE-2015-0488

Schwachstelle in Oracle Java SE und JRockit ermöglicht Denial-of-Service-Angriff

CVE-2015-1914

Schwachstelle in IBM JDK erlaubt Umgehen von Sicherheitsvorkehrungen

CVE-2015-1916

Schwachstelle im IBM Java Secure Extension

CVE-2015-2808

Schwachstelle in der TLS/SSL-Protokoll-Implementierung

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.