<?xml version="1.0" encoding="utf-8" ?>
<feed xmlns="http://www.w3.org/2005/Atom">
 <title>Särskilda råd</title>
 <subtitle></subtitle>
 <link rel="self"
       href="http://www.cert.se/sarbarheter/sr/index"/>
 <updated>2009-10-08T12:24:25Z</updated>
 <id>http://www.cert.se/sarbarheter/sr/index</id>

 <entry>
   <title>SR12-023 PHP - Sårbarhet i PHP version 5.3.9</title>
   <link href="http://www.cert.se/sarbarheter/sr/sr12-023-php-saarbarhet-i-php-version-5.3.9"/>
   <id>http://www.cert.se/sarbarheter/sr/sr12-023-php-saarbarhet-i-php-version-5.3.9</id>
   <summary>En sårbarhet som kan medge godtycklig kodexekvering har identifierats i PHP 5.3.9 och rättats i version 5.3.10.</summary> 
   <content type="html">
&lt;p&gt;En sårbarhet som kan medge godtycklig kodexekvering har identifierats i PHP 5.3.9 och rättats i version 5.3.10.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Sårbarheten introducerades när en annan brist skulle rättas i version 5.3.9 och den nya sårbarheten kan utnyttjas av en extern angripare för att exekvera godtycklig kod på ett system som använder version 5.3.9 av PHP.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Mer specifikt så finns sårbarheten i "php_register_variable_ex()" och en extern angripare kan skicka specialkonstruerad data för att utnyttja den. Angriparens kod exekveras sedan med samma rättigheter som den sårbara PHP-instansen har.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Stefan Esser identifierade sårbarheten och användare av PHP 5.3.9 uppmanas att uppgradera till 5.3.10 så snart som möjligt.&lt;/p&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-02-03T09:39:54Z</updated>
 </entry>
 <entry>
   <title>SR12-022 Apache - Sårbarheter rättade i Apache HTTP-server</title>
   <link href="http://www.cert.se/sarbarheter/sr/sr12-022-apache-saarbarheter-raettade-i-apache-http-server"/>
   <id>http://www.cert.se/sarbarheter/sr/sr12-022-apache-saarbarheter-raettade-i-apache-http-server</id>
   <summary>Apache har släppt version 2.2.22 av sin HTTP-server och rättar ett antal sårbarheter i produkten.</summary> 
   <content type="html">
&lt;p&gt;Apache har släppt version 2.2.22 av sin HTTP-server och rättar ett antal sårbarheter i produkten.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Totalt är det 6 sårbarheter som rättas och de kan bland annat utnyttjas av lokala användare för att eskalera sina rättigheter, externa angripare i tillgänglighetsattacker samt medge informationsläckage.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;För detaljerad information om respektive sårbarhet, se länken nedan.&lt;/p&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-02-03T08:55:26Z</updated>
 </entry>
 <entry>
   <title>SR12-021 Apple - Ett flertal sårbarheter i OS X</title>
   <link href="http://www.cert.se/sarbarheter/sr/sr12-021-apple-ett-flertal-saarbarheter-i-os-x"/>
   <id>http://www.cert.se/sarbarheter/sr/sr12-021-apple-ett-flertal-saarbarheter-i-os-x</id>
   <summary>Apple har släppt APPLE-SA-2012-02-01-1 och rättar ett flertal sårbarheter i OS X.</summary> 
   <content type="html">
&lt;p&gt;Apple har släppt APPLE-SA-2012-02-01-1 och rättar ett flertal sårbarheter i OS X.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Sårbarheterna kan bland annat utnyttjas i tillgänglighetsattacker, vid otillbörligt förhöjande av rättigheter samt potentiellt för att exekvera godtycklig kod på ett sårbart system.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Uppdateringen innehåller rättningar till nyligen upptäckta sårbarheter i:&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Address Book, CFNetwork, CoreMedia, CoreText, CoreUI, libresolv, OpenGL, Internet&lt;br /&gt;Sharing, Kernel, Time Machine, QuickTime, och WebDAV.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;För detaljerad information om respektive sårbarhet, se länkarna nedan.&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-02-02T13:47:35Z</updated>
 </entry>
 <entry>
   <title>SR12-020 Mozilla - Sårbarheter i Firefox, Thunderbird och SeaMonkey</title>
   <link href="http://www.cert.se/sarbarheter/sr/sr12-020-mozilla-saarbarheter-i-firefox-thunderbird-och-seamonkey"/>
   <id>http://www.cert.se/sarbarheter/sr/sr12-020-mozilla-saarbarheter-i-firefox-thunderbird-och-seamonkey</id>
   <summary>Mozilla har släppt uppdateringar som rättar ett antal sårbarheter i Firefox, Thunderbird och SeaMonkey.</summary> 
   <content type="html">
&lt;p&gt;Mozilla har släppt uppdateringar som rättar ett antal sårbarheter i Firefox, Thunderbird och Seamonkey.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Totalt är det 9 stycken sårbarheter som rättas varav 5 klassificeras av Mozilla som kritiska. Sårbarheterna finns i Firefox webbläsarfunktionalitet, vilket gör att Thunderbird och SeaMonkey indirekt blir drabbade.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Flera av sårbarheterna beror på problem med hantering av minne och kan potentiellt utnyttjas för godtycklig kodexekvering.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Uppdateringar finns att tillgå. För mer information, se länkarna nedan.&lt;/p&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-02-01T10:26:28Z</updated>
 </entry>
 <entry>
   <title>SR12-019 VMware - Uppdateringar till ESXi och ESX</title>
   <link href="http://www.cert.se/sarbarheter/sr/sr12-019-vmware-uppdateringar-till-esxi-och-esx"/>
   <id>http://www.cert.se/sarbarheter/sr/sr12-019-vmware-uppdateringar-till-esxi-och-esx</id>
   <summary>VMware har släppt en bulletin innehållande säkerhetsuppdateringar till tredjepartsprogram för ESXi / ESX och ESX Service Console: VMSA-2012-0001.</summary> 
   <content type="html">
&lt;p&gt;VMware har släppt en bulletin innehållande säkerhetsuppdateringar till tredjepartsprogram för ESXi / ESX och ESX Service Console: VMSA-2012-0001.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Sårbarheterna som rättas finns i följande produkter:&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;COS Kernel (Console Operating System Kernel)&lt;/p&gt;
&lt;p&gt;COS cURL&lt;/p&gt;
&lt;p&gt;COS rpm&lt;/p&gt;
&lt;p&gt;COS samba&lt;/p&gt;
&lt;p&gt;COS python&lt;/p&gt;
&lt;p&gt;Python library&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;För detaljerad information om respektive sårbarhet och rättning, se länkarna nedan.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-02-01T09:26:00Z</updated>
 </entry>
 <entry>
   <title>SR12-018 HP - Sårbarhet i HP Network Automation</title>
   <link href="http://www.cert.se/sarbarheter/sr/sr12-018-hp-saarbarhet-i-hp-network-automation"/>
   <id>http://www.cert.se/sarbarheter/sr/sr12-018-hp-saarbarhet-i-hp-network-automation</id>
   <summary>Sårbarheten kan utnyttjas av en extern icke-autentiserad användare för att ta kontroll över ett sårbart system. Uppdateringar finns tillgängliga.</summary> 
   <content type="html">
&lt;p&gt;Sårbarheten kan utnyttjas av en extern icke-autentiserad användare för att ta kontroll över ett sårbart system.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;I skrivandets stund finns det ingen detaljerad information om sårbarheten att tillgå. Versioner tidigare än: HP Network Automation 9.10.02 är sårbara. Versioner till följande plattformar är drabbade:&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Microsoft Windows&lt;/p&gt;
&lt;p&gt;Linux&lt;/p&gt;
&lt;p&gt;Solaris&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;HP har släppt rättningar, för mer information, se länken nedan.&lt;/p&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-01-31T18:51:05Z</updated>
 </entry>
 <entry>
   <title>SR12-017 FFmpeg - Ett flertal sårbarheter i FFmpeg</title>
   <link href="http://www.cert.se/sarbarheter/sr/sr12-017-ffmpeg-ett-flertal-saarbarheter-i-ffmpeg"/>
   <id>http://www.cert.se/sarbarheter/sr/sr12-017-ffmpeg-ett-flertal-saarbarheter-i-ffmpeg</id>
   <summary>Ett flertal sårbarheter har identifierats i programbiblioteket FFmpeg. Sårbarheterna kan utnyttjas i tillgänglighetsattacker samt potentiellt för att exekvera godtycklig kod.</summary> 
   <content type="html">
&lt;p&gt;Ett flertal sårbarheter har identifierats i programbiblioteket FFmpeg. Sårbarheterna kan utnyttjas i tillgänglighetsattacker samt potentiellt för att exekvera godtycklig kod på ett sårbart system.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;En angripare kan utnyttja sårbarheterna genom att förmå en användare att köra en specialkonstruerad fil i ett program som använder sig av en sårbar version av FFmpeg.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Lista på produkter som använder sig av FFmpeg: &lt;a class="external-link" href="http://ffmpeg.org/projects.html"&gt;http://ffmpeg.org/projects.html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Sårbarheterna identifierades av Mateusz "j00ru" Jurczyk, Gynvael Coldwind och John Villamil.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;För mer information om respektive sårbarhet, se länkarna nedan.&lt;/p&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-01-30T15:40:49Z</updated>
 </entry>
 <entry>
   <title>SR12-016 Cisco - IronPort-produkter sårbara</title>
   <link href="http://www.cert.se/sarbarheter/sr/sr12-016-cisco-ironport-produkter-saarbara"/>
   <id>http://www.cert.se/sarbarheter/sr/sr12-016-cisco-ironport-produkter-saarbara</id>
   <summary>telnetd kan fås att exekvera godtycklig kod.</summary> 
   <content type="html">
&lt;p&gt;Telnet-demonen (telnetd) i Cisco IronPort Email Security Appliances (ESA) och Cisco IronPort Security Management Appliances (SMA) innehåller en sårbarhet, vilken kan resultera i att en extern angripare kan exekvera godtycklig kod. Observera att angriparen inte behöver vara autentiserad.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;För närvarande finns ingen uppgradering från Cisco. Istället bör telnetd inaktiveras och SSH användas istället (vilket man bör göra i vilket fall som helst).&lt;/p&gt;
&lt;div&gt;&amp;nbsp;&lt;/div&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-01-27T14:39:54Z</updated>
 </entry>
 <entry>
   <title>SR12-015 Symantec - Allvarlig sårbarhet i pcAnywhere</title>
   <link href="http://www.cert.se/sarbarheter/sr/sr12-015-symantec-allvarlig-saarbarhet-i-pcanywhere"/>
   <id>http://www.cert.se/sarbarheter/sr/sr12-015-symantec-allvarlig-saarbarhet-i-pcanywhere</id>
   <summary>Riggade paket på port 5631 kan orsaka exekvering av godtycklig kod.</summary> 
   <content type="html">
&lt;p&gt;Fjärradministrationsverktyget Symantec pcAnywhere innehåller två sårbarheter:&lt;/p&gt;
&lt;ul&gt;&lt;li&gt;En extern angripare kan exekvera godtycklig kod genom att skicka riggade TCP-paket till port 5631. Observera att angriparen inte behöver vara autentiserad.&lt;/li&gt;&lt;li&gt;Möjliget att förhöja privilegier för en lokal inloggad angripare eftersom vissa filer i installationen är skrivbara för alla användare.&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Lösning: Installera "hotfix":en som finns beskriven i TECH179526 (se nedan). Att blocka portarna 5631 och 5632 är också att rekommendera.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Tänk på att pcAnywhere finns i ett antal Symantec produkter, exempelvis för säkerhetskopiering.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Tal Seltzer och Edward Torkington (NGS Secure) upptäckte sårbarheterna.&lt;/p&gt;
&lt;div&gt;&amp;nbsp;&lt;/div&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-01-26T08:21:14Z</updated>
 </entry>
 <entry>
   <title>SR12-014 Opera - Två sårbarheter</title>
   <link href="http://www.cert.se/sarbarheter/sr/sr12-014-opera-tvaa-saarbarheter"/>
   <id>http://www.cert.se/sarbarheter/sr/sr12-014-opera-tvaa-saarbarheter</id>
   <summary>Opera är sårbar för informationsläckage samt XSS.</summary> 
   <content type="html">
&lt;p&gt;En ny version av webbläsaren Opera rättar två sårbarheter:&lt;/p&gt;
&lt;ul&gt;&lt;li&gt;XSS: Sårbarheten gör att angriparen kan bryta "same-origin policy" med JavaScript i en "frame". Detta öppnar upp för "cross-site scripting"-attacker (XSS). Opera tackar Michal Zalewski för att ha upptäckt denna sårbarhet.&lt;/li&gt;&lt;li&gt;Informationsläckage: Angriparen kan avgöra om en godtycklig fil finns på det lokala filsystemet. Observera att innehållet i filen inte kan läsas, men filens existens kan avgöras.&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Lösning: Uppgradera till Opera v11.61.&lt;/p&gt;
&lt;div&gt;&amp;nbsp;&lt;/div&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-01-25T10:21:35Z</updated>
 </entry>
 <entry>
   <title>SR12-013 Google - Flertalet sårbarheter i Chrome</title>
   <link href="http://www.cert.se/sarbarheter/sr/sr12-013-google-flertalet-saarbarheter-i-chrome"/>
   <id>http://www.cert.se/sarbarheter/sr/sr12-013-google-flertalet-saarbarheter-i-chrome</id>
   <summary>Ny version av Chrome rättar fem sårbarheter.</summary> 
   <content type="html">
&lt;p&gt;Googles webbläsare Chrome innehåller fem sårbarheter där vissa kan leda till exekvering av godtycklig kod om en riggad webbsida besöks.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Den nya versionen av Chrome är 16.0.912.77. Uppdateringen kommer ske automatiskt i bakgrunden. För att skynda på en uppdateringen kan menyalternativet "About Google Chrome" väljas.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Google tackar följande personer för att upptäckt sårbarheterna: Arthur Gerkis, Chamal de Silva, wushi (team509) samt miaubiz.&amp;nbsp;&lt;/p&gt;
&lt;div&gt;&amp;nbsp;&lt;/div&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-01-24T14:42:31Z</updated>
 </entry>
 <entry>
   <title>SR12-012 Apache - Struts innehåller allvarlig sårbarhet</title>
   <link href="http://www.cert.se/sarbarheter/sr/sr12-012-apache-struts-innehaaller-allvarlig-saarbarhet"/>
   <id>http://www.cert.se/sarbarheter/sr/sr12-012-apache-struts-innehaaller-allvarlig-saarbarhet</id>
   <summary>En sårbarhet har upptäckts i Apache Struts. Utnyttjande kan leda till att godtycklig kod kan köras på det sårbara systemet.</summary> 
   <content type="html">
&lt;p&gt;Meder Kydyraliev har rapporterat en sårbarhet i Apache Struts. Orsaken är brister i Java-klassen "ParameterInterceptor" som kan utnyttjas till att modifiera "server-side"-objekt. En angripare kan utnyttja sårbarheten till att köra egen kod på det sårbara systemet.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-01-23T21:50:13Z</updated>
 </entry>
 <entry>
   <title>SR12-011 Xorg - Innehåller sårbarhet i skärmlåsningsprogram</title>
   <link href="http://www.cert.se/sarbarheter/sr/sr12-011-xorg-saarbarhet-skaermlaasningsprogram"/>
   <id>http://www.cert.se/sarbarheter/sr/sr12-011-xorg-saarbarhet-skaermlaasningsprogram</id>
   <summary>En sårbarhet har upptäckts i Xorg's skärmlåsningsprogram. en angripare kan kringgå säkerhetsmekanismen och få tillgång till det sårbara systemet.</summary> 
   <content type="html">
&lt;p&gt;Orsaken till sårbarheten är en bugg som introducerats i version 1.11. Utnyttjande av sårbarheten kan leda tlll att en aangripare kan få total kontroll över det sårbara systemet.&lt;/p&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-01-21T15:52:48Z</updated>
 </entry>
 <entry>
   <title>SR12-010 OpenSSL - Rättning av DTLS innehåller ny sårbarhet</title>
   <link href="http://www.cert.se/sarbarheter/sr/sr12-010-openssl-raettning-av-dtls-innehaaller-ny-saarbarhet"/>
   <id>http://www.cert.se/sarbarheter/sr/sr12-010-openssl-raettning-av-dtls-innehaaller-ny-saarbarhet</id>
   <summary>En rättning av en sårbarhet (CVE-2011-4108) i OpenSSL har introducerat en ny sårbarhet i som kan utnyttjas till en tillgänglighetsattack.</summary> 
   <content type="html">
&lt;p&gt;Antonio Martin, har rapporterat en sårbarhet i OpenSSL. Orsaken är en sårbarhet som introducerats genom &amp;nbsp;en rättning av en tidigare sårbarhet i DTLS.&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;En angripare kan utnyttja sårbarheten genom att specialformatera data som skickas till det sårbara systemet.&lt;/p&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-01-21T15:28:39Z</updated>
 </entry>
 <entry>
   <title>SR12-009 OpenSSL - Sårbarhet i DTLS kan orsaka tillgänglighetsattack</title>
   <link href="http://www.cert.se/sarbarheter/sr/sr12-009-openssl-saarbarhet-i-dtls-kan-orsaka-tillgaenglighetsattack"/>
   <id>http://www.cert.se/sarbarheter/sr/sr12-009-openssl-saarbarhet-i-dtls-kan-orsaka-tillgaenglighetsattack</id>
   <summary>En sårbarhet som upptäckts i OpenSSL kan utnyttjas till en tillgänglighetsattack.</summary> 
   <content type="html">
&lt;p&gt;Antonio Martin har upptäckt en sårbarhet i OpenSSL. Orsaken är en brister i en säkerhetsuppdatering för CVE-2011-4108 som kan utnyttjas till en tillgänglighetsattack.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;OpenSSL rekommenderar att uppgradera till&amp;nbsp;OpenSSL 1.0.0g eller 0.9.8t.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
</content> 
   <author>
     <name>CERT-SE</name>
   </author>
   
   <updated>2012-01-19T22:22:49Z</updated>
 </entry>

</feed>

