UPDATE: DFN-CERT-2018-1764 Apache Software Foundation HTTP-Server: Zwei Schwachstellen ermöglichen u. a. einen HTTP-Response-Splitting-Angriff

Liebes Linux-Magazin-Team,

bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.

Historie:

Version 4 (19.10.18):
SUSE stellt für SUSE Linux Enterprise Server 12 SP2 BCL ein
Sicherheitsupdate zur Behebung der Schwachstellen zur Verfügung.
Version 3 (25.09.18):
Für openSUSE Leap 42.3 steht ein Sicherheitsupdate für das Paket ‘apache2’
bereit.
Version 2 (24.09.18):
Für SUSE Linux Enterprise Software Development Kit 12 SP3, Server for SAP
12 SP2, Server 12 SP3 und 12 SP2 LTSS sowie SUSE OpenStack Cloud 7 und
SUSE Enterprise Storage 4 stehen Sicherheitsupdates für das Paket
‘apache2’ bereit.
Version 1 (30.08.18):
Neues Advisory

Zwei Schwachstellen ermöglichen einem entfernten, nicht authentisierten
Angreifer die Ausführung eines HTTP-Response-Splitting-Angriffs bzw. das
Umgehen von Sicherheitsvorkehrungen.

Für SUSE Linux Enterprise Server for SAP 12 SP1 und Server 12 SP1 LTSS
stehen Sicherheitsupdates für das Paket ‘apache2’ bereit, um diese beiden
Schwachstellen zu beheben.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2018-1764]

Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team


(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html

UPDATE: DFN-CERT-2018-1764 Apache Software Foundation HTTP-Server: Zwei Schwachstellen ermöglichen u. a. einen HTTP-Response-Splitting-Angriff

Liebes Linux-Magazin-Team,

bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.

Historie:

Version 3 (25.09.18):
Für openSUSE Leap 42.3 steht ein Sicherheitsupdate für das Paket ‘apache2’
bereit.
Version 2 (24.09.18):
Für SUSE Linux Enterprise Software Development Kit 12 SP3, Server for SAP
12 SP2, Server 12 SP3 und 12 SP2 LTSS sowie SUSE OpenStack Cloud 7 und
SUSE Enterprise Storage 4 stehen Sicherheitsupdates für das Paket
‘apache2’ bereit.
Version 1 (30.08.18):
Neues Advisory

Zwei Schwachstellen ermöglichen einem entfernten, nicht authentisierten
Angreifer die Ausführung eines HTTP-Response-Splitting-Angriffs bzw. das
Umgehen von Sicherheitsvorkehrungen.

Für SUSE Linux Enterprise Server for SAP 12 SP1 und Server 12 SP1 LTSS
stehen Sicherheitsupdates für das Paket ‘apache2’ bereit, um diese beiden
Schwachstellen zu beheben.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2018-1764]

Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team


(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html

UPDATE: DFN-CERT-2018-1764 Apache Software Foundation HTTP-Server: Zwei Schwachstellen ermöglichen u. a. einen HTTP-Response-Splitting-Angriff

Liebes Linux-Magazin-Team,

bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.

Historie:

Version 2 (24.09.18):
Für SUSE Linux Enterprise Software Development Kit 12 SP3, Server for SAP
12 SP2, Server 12 SP3 und 12 SP2 LTSS sowie SUSE OpenStack Cloud 7 und
SUSE Enterprise Storage 4 stehen Sicherheitsupdates für das Paket
‘apache2’ bereit.
Version 1 (30.08.18):
Neues Advisory

Zwei Schwachstellen ermöglichen einem entfernten, nicht authentisierten
Angreifer die Ausführung eines HTTP-Response-Splitting-Angriffs bzw. das
Umgehen von Sicherheitsvorkehrungen.

Für SUSE Linux Enterprise Server for SAP 12 SP1 und Server 12 SP1 LTSS
stehen Sicherheitsupdates für das Paket ‘apache2’ bereit, um diese beiden
Schwachstellen zu beheben.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2018-1764]

Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team


(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html

Nach oben