DFN-CERT

Advisory-Archiv

2017-1013: Sophos UTM: Mehrere Schwachstellen ermöglichen Denial-of-Service-Angriffe

Historie:

Version 1 (2017-06-13 12:31)
Neues Advisory

Betroffene Software

Sicherheit

Betroffene Plattformen

Hardware
Netzwerk
Sophos

Beschreibung:

Mehrere Schwachstellen in den Komponenten BIND, NTP, OpenSSL und OpenVPN ermöglichen einem entfernten, zumeist nicht authentisierten Angreifer die Durchführung verschiedener Denial-of-Service (DoS)-Angriffe auf Sophos UTM.

Sophos stellt die Version 9.414 als Sicherheitsupdate zur Behebung der Schwachstelle bereit. Mit diesem Update werden weitere Programmfehler in den Komponenten Access & Identity, AWS, Basesystem, Confd, Email, IPsec, Kernel, Network, Reporting, RED, REST API, RESTD, Sandboxd, WAF, Web, WebAdmin und WiFi behoben.

Die Updates stehen über die Up2Date-Server zur Verfügung. Betroffene Systeme werden im Verlauf des Updates neu gestartet.

Schwachstellen:

CVE-2011-1473

Schwachstelle in OpenSSL ermöglicht Denial-of-Service-Angriff

CVE-2016-9131

Schwachstelle in BIND ermöglicht Denial-of-Service-Angriff

CVE-2016-9147

Schwachstelle in BIND ermöglicht Denial-of-Service-Angriff

CVE-2016-9444

Schwachstelle in BIND ermöglicht Denial-of-Service-Angriff

CVE-2017-3135

Schwachstelle in BIND ermöglicht Denial-of-Service-Angriff

CVE-2017-3136

Schwachstelle in BIND9 ermöglicht Denial-of-Service-Angriff

CVE-2017-3137

Schwachstelle in BIND9 ermöglicht Denial-of-Service-Angriff

CVE-2017-6458

Schwachstelle in NTP ermöglicht Denial-of-Service-Angriff

CVE-2017-6460

Schwachstelle in NTP ermöglicht Denial-of-Service-Angriff

CVE-2017-7479

Schwachstelle in OpenVPN ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.