DFN-CERT-2012-1297 CA Root-Zertifikate in Mozilla-Produkten veraltet [Linux][SuSE]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

Paket ca-certificates-mozilla

Betroffene Plattformen:

openSUSE 12.1
openSUSE 11.4

Aufgrund veralteter Konfigurationsdaten in den Mozilla-Produkten, ist es
einem entfernten Angreifer möglich Man-in-the-Middle-Angriffe durchzuführen.

Software Upgrade:

Der Hersteller stellt Updates zur Behebung der Schwachstelle bereit.

http://download.opensuse.org/update/

Novell Bug ID 760503: CA Root-Zertifikate in Mozilla-Produkten veraltet

Aufgrund veralteter oder nicht integrierter CA Root-Zertifikate in den
Mozilla-Produkten, ist es einem entfernten Angreifer möglich
Man-in-the-Middle-Angriffe durchzuführen. Betroffen sind Zertifikate von
‘Verisign’, ‘TrustCenter Germany’ und ‘Hellenic Academic and Research
Institutions’.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2012-1297/

Das Hersteller Advisory:
http://lists.opensuse.org/opensuse-updates/2012-06/msg00032.html

(c) DFN-CERT Services GmbH
Die nicht kommerzielle Weiterverbreitung ist mit Hinweis auf den
Copyrightinhaber erlaubt.

Nach oben