Sicherheitslöcher gestopft

SUSE patcht kritische Lücken

Das SUSE-Team hat ein größeres Update bereitgestellt, das eine Reihe von Sicherheitslücken beseitigt. Auf ungepatchten Systemen sind unter anderem Systemzugriffe, Spoofing-Angriffe und Rechteausweitungen möglich.

Das Update betrifft sämtliche aktuellen SUSE-Betriebssysteme und zusätzlich den Novel Open Enterprise Server 1.x. Die Patches beheben eine ganze Reihe von Sicherheitslücken. Unter anderem waren DNS-Spoofing-Angriffe möglich, Nutzer konnten zudem ihre Rechte ausweiten, etwa in MySQL. Mit dabei ist auch die aktuelle Version von Opera, auch hier wurden eine Reihe gefährlicher Schwachstellen geschlossen.

Der Sicherheitsanbieter Secunia stuft die Sicherheitslücken in seinem Advisory als sehr kritisch ein. Über die Einzelheiten des Updates und der jeweils betroffenen Systeme informiert dieser Eintrag auf der SUSE Security Mailinglist. (mja)