Liebes Linux-Magazin-Team,
bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.
Historie:
Version 2 (26.02.21):
Microsoft informiert darüber, dass Visual Studio 2019 für Mac und Mono
6.12.0 auch von der Schwachstelle CVE-2021-24112 betroffen ist, welche das
Ausführen beliebigen Programmcodes aus der Ferne ermöglicht (CVE
hinzugefügt).
Version 1 (10.02.21):
Neues Advisory
Ein Angreifer kann eine Schwachstelle aus der Ferne ausnutzen, um einen
Denial-of-Service (DoS)-Angriff durchzuführen. Zwei weitere Schwachstellen
ermöglichen es dem Angreifer, lokal beliebigen Programmcode auszuführen.
Für die Ausnutzung der Schwachstellen ist jeweils die Interaktion eines
Benutzers erforderlich.
Microsoft adressiert die Schwachstellen im Rahmen des Patchtags im Februar
2021. Die bereitgestellten Sicherheitsupdates können im Microsoft Security
Update Guide über die Kategorie ‘Developer Tools’ und verschiedene Produkte
für ‘Visual Studio’ identifiziert werden.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2021-0288]
Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team
—
(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html