06.10.2003 10:17
NetScreen Firewall/VPN verrät Administratorkennwort über DHCP
NetScreen berichtet in einem Security Advisory von einem Fehler bei der Wiederverwendung von Speicherpuffern, der dazu führt, dass in DHCP-Antwort-Paketen Usernamen und Passwörter des Administrators enthalten sein können. Zwei Randbedingungen müssen erfüllt sein: Die Firewall wird mittels HTTP (nicht HTTPS, SSH oder Telnet) administriert und sie arbeitet als DHCP-Server.
Die Firewall verwendet zum Erzeugen der DHCP-Pakete denselben Puffer, in dem sie auch die Daten der HTTP-Administrationszugriffe speichert. Da die verschiedenen Prozesse den Puffer nach der Verwendung nicht komplett mit Nullen überschreiben oder löschen, finden sich in den DHCP-Paketen Teile des HTTP-Verkehrs. Im schlimmsten Fall sind dies der kodierte Username und das Passwort des Administrators.
Betroffen sind NetScreen Firewall/VPN-Appliances mit ScreenOS bis einschließlich Version 4.0.3r3. Der Hersteller hat fehlerbereinigte Versionen auf seinen Seiten zur Verfügung gestellt. Als Workaround sollte man den DHCP-Server auf der Appliance abschalten oder statt HTTP HTTPS beziehungsweise SSH zur Administration einsetzen.
(dab)
- Security Advisory von NetScreen
Cross-Site-Scripting (XSS) ist eine der größten Plagen, mit denen Webmaster zu kämpfen haben. Der neue Standard "Content Security Policy" soll endlich Abhilfe schaffen.
Wie schwer ist es, einen Hotelsafe zu knacken? heise Security hat es spontan ausprobiert – mit einem überraschenden Ergebnis.
Die Weboberfläche zur Verwaltung von ProLiant- und Integrity-Servern enthält eine kritische Sicherheitslücke.
Eine Lücke, viele Updates: Adobe hat ein kritisches Sicherheitsloch gestopft und neue Flash- und Air-Versionen für sämtliche Plattformen veröffentlicht.
Am Juni-Patchday hat Microsoft zahlreihe Lücken in Windows, Internet Explorer und Office geschlossen. Eine Rechteausweitungslücke, für die bereits ein Exploit im Netz kursiert, hat die Redmonder Softwareschmiede dabei jedoch offenbar ausgelassen.