<?xml version="1.0" encoding="utf-8" ?>
<feed xmlns="http://www.w3.org/2005/Atom">
 <title>Särskilda råd</title>
 <subtitle></subtitle>
 <link rel="self"
       href="http://www.sitic.se/sarbarheter/sr/index"/>
 <updated>2009-10-08T12:24:25Z</updated>
 <id>http://www.sitic.se/sarbarheter/sr/index</id>

 <entry>
   <title>SR10-142 Apple - Ett flertal sårbarheter i Safari</title>
   <link href="http://www.sitic.se/sarbarheter/sr/sr10-142-apple-ett-flertal-saarbarheter-i-safari"/>
   <id>http://www.sitic.se/sarbarheter/sr/sr10-142-apple-ett-flertal-saarbarheter-i-safari</id>
   <summary>Apple har släppt uppdateringar som rättar ett flertal sårbarheter i webbläsaren Safari.</summary> 
   <content type="html">
&lt;p&gt;Apple har släppt uppdateringar som rättar sårbarheter i Safari för Mac OS X och Microsoft Windows. Totalt är det 15 sårbarheter som rättas där de mer allvarliga kan medge godtycklig kodexekvering på ett sårbart system.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;För att utnyttja sårbarheterna måste en angripare få en användare att besöka en riggad webbplats eller öppna en specialkonstruerad fil.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;För mer information om respektive sårbarhet och uppdateringar, se länkarna nedan.&lt;/p&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-07-29T08:16:14Z</updated>
 </entry>
 <entry>
   <title>SR10-141 IBM - Sårbarheter i Lotus Notes</title>
   <link href="http://www.sitic.se/sarbarheter/sr/sr10-141-ibm-saarbarheter-i-lotus-notes"/>
   <id>http://www.sitic.se/sarbarheter/sr/sr10-141-ibm-saarbarheter-i-lotus-notes</id>
   <summary>IBM har släppt uppdateringar som rättar ett antal sårbarheter i Lotus Notes.</summary> 
   <content type="html">
&lt;p&gt;En angripare kan utnyttja sårbarheterna genom att skicka ett e-postmeddelande med en specialkonstruerad bifogad fil till en användare med en sårbar version av Lotus Notes. När användaren öppnar och väljer att visa den bifogade filen så kan angriparen potentiellt exekvera godtycklig kod på användarens dator.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Lotus Notes brister i tolkningen av följande dokumenttyper och specialkonstruerade varianter av dessa kan alltså användas i ovan attack-exempel:&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Lotus 1-2-3 Spreadsheet&lt;br /&gt;Microsoft Office Spreadsheet&lt;br /&gt;Microsoft Office Word&lt;br /&gt;Microsoft Word 2.0&lt;br /&gt;OLE document&lt;br /&gt;QuattroPro speed reader&lt;br /&gt;WordPerfect 5&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;För mer information och rättningar, se länkarna nedan.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-07-28T14:10:00Z</updated>
 </entry>
 <entry>
   <title>SR10-140 Google - Flera sårbarheter i Google Chrome</title>
   <link href="http://www.sitic.se/sarbarheter/sr/sr10-140-google-flera-saarbarheter-i-google-chrome"/>
   <id>http://www.sitic.se/sarbarheter/sr/sr10-140-google-flera-saarbarheter-i-google-chrome</id>
   <summary>Google rättar ett antal sårbarheter i en uppdaterad version av webbläsaren Google Chrome.</summary> 
   <content type="html">
&lt;p&gt;Google uppdaterar webbläsaren Google Chrome till version 5.0.375.125 och passar på att rätta ett flertal sårbarheter. Informationen om sårbarheterna är bristfällig men bland annat rättas sårbarheter som kan medge informationsläckage och godtycklig kodexekvering.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Uppdaterade versioner finns ute till Linux, Mac, Windows och Chrome Frame.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Följande personer identifierade sårbarheterna:&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Michail Nikolaev&lt;br /&gt;sp3x, SecurityReason.com&lt;br /&gt;Jose A. Vazquez&lt;br /&gt;Aki Helin, OUSPG&lt;br /&gt;Google Chrome Security Team (Inferno)&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;För mer information, se länkarna nedan.&lt;/p&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-07-27T14:00:00Z</updated>
 </entry>
 <entry>
   <title>SR10-139 Apple - Sårbarhet i QuickTime Player</title>
   <link href="http://www.sitic.se/sarbarheter/sr/sr10-139-apple-saarbarhet-i-quicktime-player"/>
   <id>http://www.sitic.se/sarbarheter/sr/sr10-139-apple-saarbarhet-i-quicktime-player</id>
   <summary>En sårbarhet av typen buffertöverflödning har identifierats i Apple QuickTime Player.</summary> 
   <content type="html">
&lt;p&gt;Krystian Kloskowski identifierade sårbarheten som är av typen stack-baserad buffertöverflödning. Den existerar i "QuickTimeStreaming.qtx" som inte hanterar indata på ett korrekt sätt.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Sårbarheten kan utnyttjas genom att förmå en användare med en sårbar version av applikationen att besöka en specialkonstruerad webbplats. Vid ett effektivt utnyttjande så kan det vara möjligt att exekvera godtycklig kod med samma rättigheter som den drabbade applikationen har.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Sårbarheten är verifierad i QuickTime 7.6.6 (1671) för Microsoft Windows, men kan även finnas i andra versioner. För tillfället finns ingen rättning att tillgå.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Som en tillfällig lösning kan rättigheterna till "QuickTimeStreaming.qtx" begränsas eller så kan filen döpas om till något annat. Om detta görs så går det inte längre att spela upp strömmande media i QuickTIme, men lokala filer går fortfarande att spela upp.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;För mer information, se länkarna nedan.&lt;/p&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-07-27T13:32:00Z</updated>
 </entry>
 <entry>
   <title>SR10-138 Symantec - Sårbarhet i Alert Management Service</title>
   <link href="http://www.sitic.se/sarbarheter/sr/sr10-138-symantec-saarbarhet-i-alert-management-service"/>
   <id>http://www.sitic.se/sarbarheter/sr/sr10-138-symantec-saarbarhet-i-alert-management-service</id>
   <summary>Sårbarheten finns i Symantec Antivirus Corporate Edition Alert Management Service (ASM2).</summary> 
   <content type="html">
&lt;p&gt;En extern angripare kan utnyttja sårbarheten genom att skicka specialkonstruerade kommandon till "Intel Alert Handler Service" (hndlrsvc.exe) över TCP-port: 38292. Vid ett effektivt utnyttjande kan godtycklig kod exekveras med SYSTEM-rättigheter på det sårbara systemet.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Symantec "System CenterConsole" med "Alert Management Service" är också sårbart.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;I skrivandets stund finns ingen rättning att tillgå. För mer information, se länkarna nedan.&lt;/p&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-07-27T08:46:52Z</updated>
 </entry>
 <entry>
   <title>SR10-137 GnuPG - Sårbarhet i GPGSM</title>
   <link href="http://www.sitic.se/sarbarheter/sr/sr10-137-gnupg-saarbarhet-i-gpgsm"/>
   <id>http://www.sitic.se/sarbarheter/sr/sr10-137-gnupg-saarbarhet-i-gpgsm</id>
   <summary>Sårbarheten kan medge godtycklig kodexekvering vid ett effektivt utnyttjande.</summary> 
   <content type="html">
&lt;p&gt;Peter Gutmann har identifierat sårbarheten som finns i verktyget GPGSM. Bristen existerar vid hanteringen av certifikat som har fler än 98 SAN (Subject Alternate Names). En angripare kan utnyttja sårbarheten genom att skicka ett meddelade som är signerat med ett riggat certifikat och förmå en användare med en sårbar version av GPGSM att verifiera signaturen.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Vid ett effektivt utnyttjande kan angriparen exekvera godtycklig kod på användarens dator.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Rättningar finns att tillgå. För mer information, se länken nedan.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-07-26T13:39:00Z</updated>
 </entry>
 <entry>
   <title>SR10-136 Mozilla - Sårbarhet i Firefox</title>
   <link href="http://www.sitic.se/sarbarheter/sr/sr10-136-mozilla-saarbarhet-i-firefox"/>
   <id>http://www.sitic.se/sarbarheter/sr/sr10-136-mozilla-saarbarhet-i-firefox</id>
   <summary>Mozilla rättar en sårbarhet som har upptäckts i den nyligen uppdaterade versionen av webbläsaren.</summary> 
   <content type="html">
&lt;p&gt;Mozilla-utvecklaren Daniel Holbert har identifierat en sårbarhet i den nyligen uppdaterade versionen av Firefox. Sårbarheten finns i den uppdatering som skulle rätta: &lt;a class="external-link" href="http://www.mozilla.org/security/announce/2010/mfsa2010-37.html"&gt;MFSA 2010-37&lt;/a&gt; i förra veckan.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Den nya och senaste versionen av Firefox är: 3.6.8&lt;/p&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-07-25T11:01:16Z</updated>
 </entry>
 <entry>
   <title>SR10-135 HP - OpenView Network Node Manager sårbart</title>
   <link href="http://www.sitic.se/sarbarheter/sr/sr10-135-hp-openview-network-node-manager-saarbart"/>
   <id>http://www.sitic.se/sarbarheter/sr/sr10-135-hp-openview-network-node-manager-saarbart</id>
   <summary>Två sårbarheter som kan leda till exekvering av godtycklig kod har rättats.</summary> 
   <content type="html">
&lt;p&gt;Med hjälp av HP Network Node Manager kan nätverk administreras och felsökas. Produkten innehåller två sårbarheter som kan leda till exekvering av godtycklig kod. Angriparen kan utföra attacken från en annan maskin och behöver inte vara autentiserad.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Patchar finns att ladda ner från HP:s FTP-server.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Sebastien Renaud på VUPEN samt en anonym säkerhetsforskare upptäckte sårbarheterna.&lt;/p&gt;
&lt;div&gt;&amp;nbsp;&lt;/div&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-07-22T07:53:46Z</updated>
 </entry>
 <entry>
   <title>SR10-134 Novell - Teaming sårbart</title>
   <link href="http://www.sitic.se/sarbarheter/sr/sr10-134-novell-teaming-saarbart"/>
   <id>http://www.sitic.se/sarbarheter/sr/sr10-134-novell-teaming-saarbart</id>
   <summary>Novell Teaming är sårbart för exekvering av godtycklig kod.</summary> 
   <content type="html">
&lt;p&gt;Grupprogramvaran Novell Teaming är sårbart för exekvering av godtycklig kod från en extern angripare. Novell har tyvärr inte släppt fler detaljer kring sårbarheten.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Novell har publicerat en uppdateringen som åtgärdar säkerhetshålet:&lt;br /&gt;&lt;a class="external-link" href="http://support.novell.com/docs/Readmes/InfoDocument/patchbuilder/readme_5078011.html"&gt;http://support.novell.com/docs/Readmes/InfoDocument/patchbuilder/readme_5078011.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Stephen Fewer på Harmony Security upptäckte sårbarheten.&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-07-21T09:14:58Z</updated>
 </entry>
 <entry>
   <title>SR10-133 Mozilla - Flertalet sårbarheter i Firefox, Thunderbird och SeaMonkey</title>
   <link href="http://www.sitic.se/sarbarheter/sr/sr10-133-mozilla-flertalet-saarbarheter-i-firefox-thunderbird-och-seamonkey"/>
   <id>http://www.sitic.se/sarbarheter/sr/sr10-133-mozilla-flertalet-saarbarheter-i-firefox-thunderbird-och-seamonkey</id>
   <summary>Ny version av Firefox täpper till 14 stycken säkerhetshål.</summary> 
   <content type="html">
&lt;p&gt;Webbläsaren Firefox, e-postklienten Thunderbird och allt-i-ett-klienten SeaMonkey har släpps i nya versioner som rättar till ett antal säkerhetsbrister. En del av sårbarheterna är allvarliga och kan leda till exekvering av godtycklig kod då användaren besöker en riggad webbsida. Andra sårbarheter är mindre allvarliga, exempelvis informationsläckage av URL:er mellan domäner. För en komplett beskrivning av sårbarheterna se Mozillas bulletin.&lt;br /&gt;&lt;br /&gt;I följande versioner är säkerhetsbristerna åtgärdade:&lt;/p&gt;
&lt;ul&gt;&lt;li&gt;Mozilla Firefox 3.6.7 (även 3.5.11)&lt;/li&gt;&lt;li&gt;Mozilla Thunderbird 3.1.1 (även 3.0.6)&lt;/li&gt;&lt;li&gt;Mozilla SeaMonkey 2.0.6&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;&lt;br /&gt;De rättade versionerna finns tillgängliga via den automatiska uppdateringstjänsten samt på Mozillas webbplats.&lt;br /&gt;&lt;br /&gt;Mozilla tackar följande personer för att ha upptäckt sårbarheterna: Jesse Ruderman, Ehsan Akhgari, Mats Palmgren, Igor Bukanov, Gary Kwong, Tobias Markus, Daniel Holbert, David Anderson, Johnny Stenback, regenrecht, J23, moz_bug_r_a4, Aki Helin, Yosuke Hasegawa, Vladimir Vukicevic, O. Andersen, Chris Evans och Soroush Dal.&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-07-21T08:40:14Z</updated>
 </entry>
 <entry>
   <title>SR10-132 Apple - iTunes sårbar för riggad itpc-URL</title>
   <link href="http://www.sitic.se/sarbarheter/sr/sr10-132-apple-itunes-saarbar-foer-riggad-itpc-url"/>
   <id>http://www.sitic.se/sarbarheter/sr/sr10-132-apple-itunes-saarbar-foer-riggad-itpc-url</id>
   <summary>Riggad webbsida kan få iTunes att exekvera godtycklig kod.</summary> 
   <content type="html">
&lt;p&gt;Apple iTunes, som används bl.a. för att synka iPhone och iPod, är sårbar för en buffertöverflödning vilken kan leda till exekvering av godtycklig kod. En extern angripare kan utnyttja säkerhetsbristen genom att lura användaren att öppna en riggad webbsida som innehåller en specialkonstruerad itpc-URL.&lt;br /&gt;&lt;br /&gt;Apple har släppt iTunes 9.2.1, vilken innehåller en rättning av sårbarheten. Den nya versioner kan laddas ner från Apples webbplats: &lt;a class="external-link" href="http://www.apple.com/itunes/download/"&gt;http://www.apple.com/itunes/download/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Clint Ruoho på Laconic Security rapporterade säkerhetshålet.&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-07-20T11:45:24Z</updated>
 </entry>
 <entry>
   <title>SR10-131 Microsoft - Genvägar kan trigga 0-day</title>
   <link href="http://www.sitic.se/sarbarheter/sr/sr10-131-microsoft-genvaegar-kan-trigga-0-day"/>
   <id>http://www.sitic.se/sarbarheter/sr/sr10-131-microsoft-genvaegar-kan-trigga-0-day</id>
   <summary>Visning av genvägar i filutforskaren kan leda till exekvering av godtycklig kod.</summary> 
   <content type="html">
&lt;p&gt;Microsoft rapporterar att en sårbarhet i "Windows Shell"-modulen kan leda till exekvering av godtycklig kod då en riggad genväg (.lnk-fil) processas. Säkerhetsbristen kan triggas på två sätt då en USB-sticka används:&lt;/p&gt;
&lt;ul&gt;&lt;li&gt;Då USB-stickan sätts in. Förutsätter att "AutoPlay" är aktiverat.&lt;/li&gt;&lt;li&gt;Då innehållet visas i rotkatalogen av filutforskaren. Observera att andra grafiska filhanterare som visar genvägsikoner också är sårbara, exempelvis Total Commander.&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;&lt;br /&gt;Sårbarheten kan även triggas från andra USB-lagringsenheter, samt utdelade filer via SMB eller WebDAV. &lt;br /&gt;&lt;br /&gt;För närvarande finns ingen uppdatering som rättar säkerhetsbristen, men följande kan göras för att skydda sig enligt Microsoft:&lt;/p&gt;
&lt;ul&gt;&lt;li&gt;Blanka värdet för följande registernyckel: "HKEY_CLASSES_ROOT\lnkfile\shellex\IconHandler". Observera att värdet ska blankas, eftersom nyckeln återskapas med standardvärdet om den raderas.&lt;br /&gt;&lt;/li&gt;&lt;li&gt;Inaktivera WebClient-tjänsten&lt;/li&gt;&lt;li&gt;Blockera .lnk- och .pif-filer i brandväggen&lt;/li&gt;&lt;li&gt;Tillåt exekvering av binärer (.exe- och .dll-filer) endast från C-disken (se "Uppdatering 2010-07-20")&lt;br /&gt;&lt;/li&gt;&lt;li&gt;Slå av "AutoPlay" (se "&lt;a class="external-link" href="http://support.microsoft.com/kb/967715"&gt;How to disable the Autorun functionality in Windows&lt;/a&gt;")&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;&lt;br /&gt;Sitic &lt;a class="external-link" href="http://www.sitic.se/publikationer/namnvart/saekerhetsforskare-varnar-foer-trojan-som-utnyttjar-en-ny-saarbarhet-i-windows"&gt;rapporterade förra veckan&lt;/a&gt; att denna säkerhetsbrist utnyttjas aktivt i riktade attacker mot SCADA-system. Eftersom exempelkod har publicerats finns risk för ytterligare attacker där denna sårbarhet utnyttjas.&lt;br /&gt;&lt;br /&gt;VirusBlokAda rapporterade först sårbarheten.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3&gt;Uppdatering 2010-07-20&lt;/h3&gt;
&lt;ul&gt;&lt;li&gt;
Software Restriction Policies (SRP) kan användas för att skydda mot sårbarheten. Med hjälp av SRP kan en Windows-klient konfigureras så att exekvering av binärer endast får ske från C-disken. Mer information: &lt;a class="external-link" href="http://blog.didierstevens.com/2010/07/20/mitigating-lnk-exploitation-with-srp/"&gt;http://blog.didierstevens.com/2010/07/20/mitigating-lnk-exploitation-with-srp/&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3&gt;Uppdatering 2010-07-21&lt;/h3&gt;
&lt;ul&gt;&lt;li&gt;
Symantec har publicerat en detaljerad analys över hur Stuxnet installerar sig: &lt;a class="external-link" href="http://www.symantec.com/connect/blogs/w32stuxnet-installation-details"&gt;http://www.symantec.com/connect/blogs/w32stuxnet-installation-details&lt;/a&gt;&lt;/li&gt;&lt;li&gt;Sårbarheten kan triggas från en länk som är inbäddad i ett dokument enligt F-Secure: &lt;a class="external-link" href="http://www.f-secure.com/weblog/archives/00001994.html"&gt;http://www.f-secure.com/weblog/archives/00001994.html&lt;/a&gt;&lt;/li&gt;&lt;li&gt;Microsoft har släppt ett "Fix It"-program, vilket ändrar i registret så att hanteringen av ikoner till .lnk- och .pif-filer inaktiveras. Programmet fungerar även för organisationer med många Windows-installationer då det går att köra utan användarinteraktion. Tänk på att alla genvägsikoner kommer att visas med samma standardikon om fixen installeras. Detta kan vara rätt störande i exempelvis startmenyn. Fixen ska ses som en temporär lösning i väntan på en uppdatering. Nerladdningssida: &lt;a class="external-link" href="http://support.microsoft.com/kb/2286198"&gt;http://support.microsoft.com/kb/2286198&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-07-19T13:06:00Z</updated>
 </entry>
 <entry>
   <title>SR10-130 Novell - Flertalet sårbarheter i Groupwise</title>
   <link href="http://www.sitic.se/sarbarheter/sr/sr10-130-novell-flertalet-saarbarheter-i-groupwise"/>
   <id>http://www.sitic.se/sarbarheter/sr/sr10-130-novell-flertalet-saarbarheter-i-groupwise</id>
   <summary>Groupwise innehåller ett antal sårbarheter där den allvarligaste kan leda till godtycklig kodexekvering.</summary> 
   <content type="html">
&lt;p&gt;Novell Groupwise innehåller ett antal sårbarheter, exempelvis:&lt;/p&gt;
&lt;ul&gt;&lt;li&gt;Flertalet XSS-sårbarheter (cross-site scripting) som till exempel kan användas för att stjäla en inloggningssession.&lt;/li&gt;&lt;li&gt;WebAccess-komponenten innehåller en sårbarhet av typen stackbaserad buffertöverflödning. En angripare kan exekvera godtycklig kod genom att skicka riggade anrop.&lt;/li&gt;&lt;li&gt;Informationsläckage i WebAccess-komponenten.&lt;/li&gt;&lt;li&gt;Godtyckliga "HTTP-headers" kan läggas till i svaret genom riggade anrop.&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Novell Groupwise 8.0 SP2 innehåller rättningar av säkerhetsbristerna, vilken finns att ladda ner från leverantörens webbplats.&lt;br /&gt;&lt;br /&gt;Följande personer upptäckte sårbarheterna: Kevin Lynn (George Washington University), Francis Provencher, scriptjunkie, Ty Bailey, Rapid7, Francis Provencher (Protek Research Labs) samt Pat Bergoch (Amerimark).&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-07-16T12:42:45Z</updated>
 </entry>
 <entry>
   <title>SR10-129 SAP - Sårbarhet i GUI SAPWADMXHTML ActiveX-komponent</title>
   <link href="http://www.sitic.se/sarbarheter/sr/sr10-129-sap-saarbarhet-i-gui-sapwadmxhtml-activex-control"/>
   <id>http://www.sitic.se/sarbarheter/sr/sr10-129-sap-saarbarhet-i-gui-sapwadmxhtml-activex-control</id>
   <summary>En sårbarhet har upptäckts i SAP GUI. Vid effektivt utnyttjande kan godtycklig kod köras på det sårbara systemet.</summary> 
   <content type="html">Elazar Broad har upptäckt en sårbarhet i SAP GUI&amp;nbsp;SAPWADMXHTML ActiveX-komponent. Sårbarheten orsakas av brister i hur ActiveX-komponenten (wadmxhtml.dll) hanterar vissa parameterar som används av 'tags'-funktionen.
&lt;div&gt;En angripare kan utnyttja sårbarheten genom att specialformatera HTML-kod och sedan lura användare att besöka den riggade webbsidan.&lt;/div&gt;
&lt;div&gt;&amp;nbsp;&lt;/div&gt;
&lt;div&gt;
&lt;div&gt;SAP har satt "kill-bit" för den här komponenten i Patch 17 för SAPGui.&lt;/div&gt;
&lt;div&gt;Alternativt kan kan den sättas manuellt, se:&lt;/div&gt;
&lt;div&gt;http://support.microsoft.com/kb/24079&lt;/div&gt;
&lt;/div&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-07-16T12:16:01Z</updated>
 </entry>
 <entry>
   <title>SR10-128 ISC - Bind sårbart för DoS-attack</title>
   <link href="http://www.sitic.se/sarbarheter/sr/sr10-128-isc-bind-saarbart-foer-dos-attack"/>
   <id>http://www.sitic.se/sarbarheter/sr/sr10-128-isc-bind-saarbart-foer-dos-attack</id>
   <summary>Bind är sårbart för en tillgänglighetsattack då anrop med RRSIG-data kan leda till en evighetsloop.</summary> 
   <content type="html">
&lt;p&gt;DNS-servern Bind hanterar inte anrop med RRSIG-data korrekt om svaret inte finns i "cache:en", vilket kan leda till att Bind skickar RRSIG-frågor till den auktoritativa DNS-servern i en evighetsloop.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Enligt ISC påverkar troligen inte sårbarheten så många installationer då Bind måste vara konfigurerat på ett specfikt sätt för att vara sårbar.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Buggen är rättad i Bind 9.7.1-P2.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Marco Davids på SIDN upptäckte säkerhetsbristen.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
</content> 
   <author>
     <name>Sitic</name>
   </author>
   
   <updated>2010-07-16T12:08:22Z</updated>
 </entry>

</feed>
