Liebes Linux-Magazin-Team,
bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.
Historie:
Version 2 (17.04.24):
Microsoft hat die Sicherheitshinweise zu den Schwachstellen CVE-2024-21392
und CVE-2024-26190 um PowerShell 7.3 und PowerShell 7.4 ergänzt, da diese
ebenfalls von den Schwachstellen betroffen sind und verweist für weitere
Informationen auf das betreffende PowerShell Announcement
(https://github.com/PowerShell/Announcements/issues/73), welches
allerdings derzeit (noch) nicht erreichbar ist.
Version 1 (13.03.24):
Neues Advisory
Ein Angreifer kann zwei Schwachstellen aus der Ferne ausnutzen, um Denial-
of-Service (DoS)-Angriffe durchzuführen.
Für die Ausnutzung der Schwachstellen sind keine Privilegien erforderlich.
Zur Behebung der Schwachstellen in Microsoft .NET Core stehen die Releases
.NET 7.0.17 und .NET 8.0.3 zur Verfügung.
Microsoft behebt die Schwachstellen im Rahmen des Microsoft Patchtags im
März 2024. Die verfügbaren Sicherheitsupdates können im Microsoft Security
Update Guide über die Kategorie ‘Development Tools’ und die Produkte ‘.NET
7.0’ und ‘.NET 8.0’ identifiziert werden.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2024-0670]
Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team
—
(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html