Liebes Linux-Magazin-Team,
bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.
Historie:
Version 1 (18.07.18):
Neues Advisory
Mehrere Schwachstellen in den Komponenten Web Runtime und Monitoring
Diagnostics von JD Edwards EnterpriseOne Tools ermöglichen einem entfernten,
nicht authentisierten Angreifer das Ausspähen von Informationen und die
Manipulation von Daten. Die Ausnutzung einer der Schwachstellen erfordert
niedrige Privilegien. JD Edwards World Security ist darüber hinaus von zwei
Schwachstellen in OpenSSL betroffen, die einem entfernten, nicht
authentisierten Angreifer das Ausspähen von Informationen und die
Darstellung falscher Informationen ermöglichen.
Oracle informiert über die Schwachstellen und stellt Sicherheitsupdates für
JD Edwards EnterpriseOne Tools 9.2 und für JD Edwards World Security A9.3,
A9.3.1 und A9.4 bereit, um die Schwachstellen zu beheben.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2018-1410]
Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team
—
(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html