DoS gegen Enterprise Edition (DSEE) 6.x möglich

Sun bessert Schwachstelle in Java System Directory Server aus

Sun hat Sicherheitsupdates für Java System Directory Server zur Verfügung gestellt. Durch eine Schwachstelle lässt sich ein so genannter Denial-of-Service-Angriff auf ein betroffenes System ausführen.

Auslöser der Sicherheitslücke ist ein nicht nähre spezifizierter Fehler im Sun Java Directory Proxy Server. Mit speziell präparierten LDAP-Anfragen könnte sich das System abstürzen lassen. Betroffen sind Java System Directory Server Enterprise Edition 6.2, 6.1, 6.2 und 6.3 für Solaris 9/10 (SPARC und x86), Linux, Windows, HP-UX und AIX.

Der Hersteller empfiehlt ein Update auf Java System Directory Server Enterprise Edition 6.3.1. Alternativ könnten Administratoren die bereit gestellten Flicken einspielen. Die Sicherheitsanweisung im Original können Sie bei Sun nachlesen. Dort finden Sie ebenfalls die Download-Links zu den entsprechenden Updates. (jdo)