17.12.2007 10:04
Updates schließen DoS-Lücke in Juniper-Routern
Das Internet Storm Center (ISC) warnt vor Lücken im Betriebssystem von Juniper-Routern. Bei der Verarbeitung von manipulierten Paketen aus dem Netz sollen die Geräte abstürzen. Der Hersteller, harter Konkurrent von Cisco vor allem bei Highend-Routern und Nummer zwei im Weltmarkt für Router und Switches, hat Updates veröffentlicht, die die Lücken schließen sollen.
Die JUNOS-Versionen von 7.3 bis einschließlich 8.4 stürzen dem ISC zufolge ab, wenn sie nicht näher erläuterte, manipulierte IPv6-Pakete empfangen. Außerdem können präparierte BGP-Pakete bestehende BGP-Sitzungen beenden – welche Versionen von dieser Schwachstelle betroffen sind, lässt das ISC offen.
Juniper stellt registrierten Benutzern Patches zur Verfügung. Die Version 8.5R1 von JUNOS soll die IPv6-Lücke nicht mehr enthalten.
Siehe dazu auch:
- Important upgrade for Juniper routers, Sicherheitsmeldung vom ISC
- Update für die IPv6-Lücke (für registrierte Anwender)
- Update für die BGP-Schwachstelle (für registrierte Anwender)
(dmk)
Cross-Site-Scripting (XSS) ist eine der größten Plagen, mit denen Webmaster zu kämpfen haben. Der neue Standard "Content Security Policy" soll endlich Abhilfe schaffen.
Wie schwer ist es, einen Hotelsafe zu knacken? heise Security hat es spontan ausprobiert – mit einem überraschenden Ergebnis.
Die Weboberfläche zur Verwaltung von ProLiant- und Integrity-Servern enthält eine kritische Sicherheitslücke.
Eine Lücke, viele Updates: Adobe hat ein kritisches Sicherheitsloch gestopft und neue Flash- und Air-Versionen für sämtliche Plattformen veröffentlicht.
Am Juni-Patchday hat Microsoft zahlreihe Lücken in Windows, Internet Explorer und Office geschlossen. Eine Rechteausweitungslücke, für die bereits ein Exploit im Netz kursiert, hat die Redmonder Softwareschmiede dabei jedoch offenbar ausgelassen.