2017-1013: Sophos UTM: Mehrere Schwachstellen ermöglichen Denial-of-Service-Angriffe
Historie:
- Version 1 (2017-06-13 12:31)
- Neues Advisory
Betroffene Software
Sicherheit
Betroffene Plattformen
Hardware
Netzwerk
Sophos
Beschreibung:
Mehrere Schwachstellen in den Komponenten BIND, NTP, OpenSSL und OpenVPN ermöglichen einem entfernten, zumeist nicht authentisierten Angreifer die Durchführung verschiedener Denial-of-Service (DoS)-Angriffe auf Sophos UTM.
Sophos stellt die Version 9.414 als Sicherheitsupdate zur Behebung der Schwachstelle bereit. Mit diesem Update werden weitere Programmfehler in den Komponenten Access & Identity, AWS, Basesystem, Confd, Email, IPsec, Kernel, Network, Reporting, RED, REST API, RESTD, Sandboxd, WAF, Web, WebAdmin und WiFi behoben.
Die Updates stehen über die Up2Date-Server zur Verfügung. Betroffene Systeme werden im Verlauf des Updates neu gestartet.
Schwachstellen:
CVE-2011-1473
Schwachstelle in OpenSSL ermöglicht Denial-of-Service-AngriffCVE-2016-9131
Schwachstelle in BIND ermöglicht Denial-of-Service-AngriffCVE-2016-9147
Schwachstelle in BIND ermöglicht Denial-of-Service-AngriffCVE-2016-9444
Schwachstelle in BIND ermöglicht Denial-of-Service-AngriffCVE-2017-3135
Schwachstelle in BIND ermöglicht Denial-of-Service-AngriffCVE-2017-3136
Schwachstelle in BIND9 ermöglicht Denial-of-Service-AngriffCVE-2017-3137
Schwachstelle in BIND9 ermöglicht Denial-of-Service-AngriffCVE-2017-6458
Schwachstelle in NTP ermöglicht Denial-of-Service-AngriffCVE-2017-6460
Schwachstelle in NTP ermöglicht Denial-of-Service-AngriffCVE-2017-7479
Schwachstelle in OpenVPN ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.