<html xmlns:v="urn:schemas-microsoft-com:vml" xmlns:o="urn:schemas-microsoft-com:office:office" xmlns:w="urn:schemas-microsoft-com:office:word" xmlns:m="http://schemas.microsoft.com/office/2004/12/omml" xmlns="http://www.w3.org/TR/REC-html40">
<head>
<META HTTP-EQUIV="Content-Type" CONTENT="text/html; charset=us-ascii">
<meta name=Generator content="Microsoft Word 12 (filtered medium)">
<style>
<!--
/* Font Definitions */
@font-face
{font-family:"Cambria Math";
panose-1:2 4 5 3 5 4 6 3 2 4;}
@font-face
{font-family:Calibri;
panose-1:2 15 5 2 2 2 4 3 2 4;}
/* Style Definitions */
p.MsoNormal, li.MsoNormal, div.MsoNormal
{margin:0cm;
margin-bottom:.0001pt;
font-size:11.0pt;
font-family:"Calibri","sans-serif";}
a:link, span.MsoHyperlink
{mso-style-priority:99;
color:blue;
text-decoration:underline;}
a:visited, span.MsoHyperlinkFollowed
{mso-style-priority:99;
color:purple;
text-decoration:underline;}
span.EmailStyle17
{mso-style-type:personal-compose;
font-family:"Calibri","sans-serif";
color:windowtext;}
.MsoChpDefault
{mso-style-type:export-only;}
@page WordSection1
{size:612.0pt 792.0pt;
margin:72.0pt 72.0pt 72.0pt 72.0pt;}
div.WordSection1
{page:WordSection1;}
-->
</style>
<!--[if gte mso 9]><xml>
<o:shapedefaults v:ext="edit" spidmax="1026" />
</xml><![endif]--><!--[if gte mso 9]><xml>
<o:shapelayout v:ext="edit">
<o:idmap v:ext="edit" data="1" />
</o:shapelayout></xml><![endif]-->
</head>
<body lang=EN-AU link=blue vlink=purple>
<div class=WordSection1>
<p class=MsoNormal>AusCERT Week in Review<o:p></o:p></p>
<p class=MsoNormal>15 October 2010<o:p></o:p></p>
<p class=MsoNormal><o:p> </o:p></p>
<p class=MsoNormal>Greetings,<o:p></o:p></p>
<p class=MsoNormal><o:p> </o:p></p>
<p class=MsoNormal>As was warned last week there was a lot of patching work to
be done this week:<o:p></o:p></p>
<p class=MsoNormal><o:p> </o:p></p>
<p class=MsoNormal>- Microsoft pushed the bulletins it promised last week which
covered virtually every aspect<o:p></o:p></p>
<p class=MsoNormal> of Microsoft software. The good news is that none of the
flaws fixed in the 16 bulletins were<o:p></o:p></p>
<p class=MsoNormal> being actively exploited prior to the patch release. The
patch of primary concern for<o:p></o:p></p>
<p class=MsoNormal> organisations should be the cumulative patch for all
versions of Internet Explorer. [1]<o:p></o:p></p>
<p class=MsoNormal><o:p> </o:p></p>
<p class=MsoNormal>- Not to be outdone, Oracle released its quarterly patch
update covering 81 flaws in total, 30 of<o:p></o:p></p>
<p class=MsoNormal> which could be exploited remotely and without
authentication. These patches covered the whole<o:p></o:p></p>
<p class=MsoNormal> gamut of Oracle and Sun products. [2]<o:p></o:p></p>
<p class=MsoNormal><o:p> </o:p></p>
<p class=MsoNormal>- Once this excitement died down things returned to normal
with the most interesting item being a PDF<o:p></o:p></p>
<p class=MsoNormal> code execution vulnerability in BlackBerry Enterprise
Server. [3]<o:p></o:p></p>
<p class=MsoNormal><o:p> </o:p></p>
<p class=MsoNormal>Have an enjoyable weekend!<o:p></o:p></p>
<p class=MsoNormal><o:p> </o:p></p>
<p class=MsoNormal>- Daniel<o:p></o:p></p>
<p class=MsoNormal><o:p> </o:p></p>
<p class=MsoNormal><o:p> </o:p></p>
<p class=MsoNormal>[1] ESB-2010.0907 - ALERT [Win] Microsoft Internet Explorer:
Multiple vulnerabilities<o:p></o:p></p>
<p class=MsoNormal> http://www.auscert.org.au/13452<o:p></o:p></p>
<p class=MsoNormal><o:p> </o:p></p>
<p class=MsoNormal>[2] ASB-2010.0222.2 - UPDATED ALERT
[Win][UNIX/Linux][Solaris] Multiple Oracle Products: Unknown/unspecified -
Remote/unauthenticated<o:p></o:p></p>
<p class=MsoNormal> https://www.auscert.org.au/it=13449<o:p></o:p></p>
<p class=MsoNormal><o:p> </o:p></p>
<p class=MsoNormal>[3] ASB-2010.0226 - [Win] BlackBerry Enterprise Server:
Execute arbitrary code/commands - Remote with user interaction<o:p></o:p></p>
<p class=MsoNormal> https://www.auscert.org.au/13477<o:p></o:p></p>
<p class=MsoNormal><o:p> </o:p></p>
<p class=MsoNormal>Papers, Articles and other documents:<o:p></o:p></p>
<p class=MsoNormal>-------------------------------------<o:p></o:p></p>
<p class=MsoNormal>Title: AusCERT Certificate Service Update - April 2010 <o:p></o:p></p>
<p class=MsoNormal>Date: 14 October 2010<o:p></o:p></p>
<p class=MsoNormal>URL: http://www.auscert.org.au/13475<o:p></o:p></p>
<p class=MsoNormal><o:p> </o:p></p>
<p class=MsoNormal>Title: AusCERT Certificate Service Update - September 2010 <o:p></o:p></p>
<p class=MsoNormal>Date: 14 October 2010<o:p></o:p></p>
<p class=MsoNormal>URL: http://www.auscert.org.au/13476<o:p></o:p></p>
<p class=MsoNormal><o:p> </o:p></p>
<p class=MsoNormal>Alerts, Advisories and Updates:<o:p></o:p></p>
<p class=MsoNormal>-------------------------------<o:p></o:p></p>
<p class=MsoNormal>Title: ASB-2010.0226 - [Win] BlackBerry Enterprise Server:
Execute arbitrary<o:p></o:p></p>
<p class=MsoNormal> code/commands - Remote with user interaction <o:p></o:p></p>
<p class=MsoNormal>Date: 14 October 2010<o:p></o:p></p>
<p class=MsoNormal>URL: http://www.auscert.org.au/13477<o:p></o:p></p>
<p class=MsoNormal><o:p> </o:p></p>
<p class=MsoNormal>Title: ASB-2010.0222.2 - UPDATED ALERT
[Win][UNIX/Linux][Solaris] Multiple<o:p></o:p></p>
<p class=MsoNormal> Oracle Products: Unknown/unspecified -
Remote/unauthenticated <o:p></o:p></p>
<p class=MsoNormal>Date: 13 October 2010<o:p></o:p></p>
<p class=MsoNormal>URL: http://www.auscert.org.au/13449<o:p></o:p></p>
<p class=MsoNormal><o:p> </o:p></p>
<p class=MsoNormal>Title: ASB-2010.0224 - [Win][UNIX/Linux] Opera prior to
10.63: Execute<o:p></o:p></p>
<p class=MsoNormal> arbitrary code/commands - Remote with user
interaction <o:p></o:p></p>
<p class=MsoNormal>Date: 13 October 2010<o:p></o:p></p>
<p class=MsoNormal>URL: http://www.auscert.org.au/13471<o:p></o:p></p>
<p class=MsoNormal><o:p> </o:p></p>
<p class=MsoNormal>Title: ASB-2010.0225 - [Win][UNIX/Linux] Java SE and Java
for Business:<o:p></o:p></p>
<p class=MsoNormal> Unknown/unspecified - Remote/unauthenticated <o:p></o:p></p>
<p class=MsoNormal>Date: 13 October 2010<o:p></o:p></p>
<p class=MsoNormal>URL: http://www.auscert.org.au/13472<o:p></o:p></p>
<p class=MsoNormal><o:p> </o:p></p>
<p class=MsoNormal>Title: ASB-2010.0223 - [Win][UNIX/Linux] wireshark: Denial
of service - Remote<o:p></o:p></p>
<p class=MsoNormal> with user interaction <o:p></o:p></p>
<p class=MsoNormal>Date: 12 October 2010<o:p></o:p></p>
<p class=MsoNormal>URL: http://www.auscert.org.au/13451<o:p></o:p></p>
<p class=MsoNormal><o:p> </o:p></p>
<p class=MsoNormal><o:p> </o:p></p>
<p class=MsoNormal>External Security Bulletins:<o:p></o:p></p>
<p class=MsoNormal>----------------------------<o:p></o:p></p>
<p class=MsoNormal>Title: ESB-2010.0935 - [RedHat] Red Hat Enterprise MRG
Messaging and Grid<o:p></o:p></p>
<p class=MsoNormal> Version 1.3: Denial of service - Existing account <o:p></o:p></p>
<p class=MsoNormal>Date: 15 October 2010<o:p></o:p></p>
<p class=MsoNormal>OS: Red Hat Linux <o:p></o:p></p>
<p class=MsoNormal>URL: http://www.auscert.org.au/13485<o:p></o:p></p>
<p class=MsoNormal><o:p> </o:p></p>
<p class=MsoNormal>Title: ESB-2010.0934 - [RedHat] kernel-rt: Multiple
vulnerabilities <o:p></o:p></p>
<p class=MsoNormal>Date: 15 October 2010<o:p></o:p></p>
<p class=MsoNormal>OS: Red Hat Linux <o:p></o:p></p>
<p class=MsoNormal>URL: http://www.auscert.org.au/13484<o:p></o:p></p>
<p class=MsoNormal><o:p> </o:p></p>
<p class=MsoNormal>Title: ESB-2010.0933 - [RedHat] java-1.6.0-sun: Multiple
vulnerabilities <o:p></o:p></p>
<p class=MsoNormal>Date: 15 October 2010<o:p></o:p></p>
<p class=MsoNormal>OS: Red Hat Linux <o:p></o:p></p>
<p class=MsoNormal>URL: http://www.auscert.org.au/13483<o:p></o:p></p>
<p class=MsoNormal><o:p> </o:p></p>
<p class=MsoNormal>Title: ESB-2010.0932 - [Win][Linux][HP-UX] HP Systems
Insight Manager:<o:p></o:p></p>
<p class=MsoNormal> Read-only data access - Remote/unauthenticated <o:p></o:p></p>
<p class=MsoNormal>Date: 15 October 2010<o:p></o:p></p>
<p class=MsoNormal>OS: Windows 2003, Red Hat Linux, Windows 7, Ubuntu,
Debian GNU/Linux,<o:p></o:p></p>
<p class=MsoNormal> HP-UX, Windows XP, SUSE, Windows 2000, Windows Vista,
Windows Server<o:p></o:p></p>
<p class=MsoNormal> 2008, Other Linux Variants <o:p></o:p></p>
<p class=MsoNormal>URL: http://www.auscert.org.au/13482<o:p></o:p></p>
<p class=MsoNormal><o:p> </o:p></p>
<p class=MsoNormal>Title: ESB-2010.0931 - [Appliance] HP ProCurve: Increased
privileges -<o:p></o:p></p>
<p class=MsoNormal> Remote/unknown <o:p></o:p></p>
<p class=MsoNormal>Date: 15 October 2010<o:p></o:p></p>
<p class=MsoNormal>OS: HP-UX <o:p></o:p></p>
<p class=MsoNormal>URL: http://www.auscert.org.au/13481<o:p></o:p></p>
<p class=MsoNormal><o:p> </o:p></p>
<p class=MsoNormal>Title: ESB-2010.0930 - [Win][Linux] Tivoli Storage Manager:
Execute arbitrary<o:p></o:p></p>
<p class=MsoNormal> code/commands - Remote/unauthenticated <o:p></o:p></p>
<p class=MsoNormal>Date: 14 October 2010<o:p></o:p></p>
<p class=MsoNormal>OS: Red Hat Linux, Windows 2003, Windows 7, Debian
GNU/Linux, Ubuntu,<o:p></o:p></p>
<p class=MsoNormal> Windows XP, SUSE, Windows 2000, Windows Vista, Other
Linux Variants,<o:p></o:p></p>
<p class=MsoNormal> Windows Server 2008 <o:p></o:p></p>
<p class=MsoNormal>URL: http://www.auscert.org.au/13480<o:p></o:p></p>
<p class=MsoNormal><o:p> </o:p></p>
<p class=MsoNormal>Title: ESB-2010.0929 - [SUSE] kernel: Increased privileges -
Existing account <o:p></o:p></p>
<p class=MsoNormal>Date: 14 October 2010<o:p></o:p></p>
<p class=MsoNormal>OS: SUSE <o:p></o:p></p>
<p class=MsoNormal>URL: http://www.auscert.org.au/13479<o:p></o:p></p>
<p class=MsoNormal><o:p> </o:p></p>
<p class=MsoNormal>Title: ESB-2010.0928 - [RedHat] java-1.6.0-openjdk: Multiple
vulnerabilities <o:p></o:p></p>
<p class=MsoNormal>Date: 14 October 2010<o:p></o:p></p>
<p class=MsoNormal>OS: Red Hat Linux <o:p></o:p></p>
<p class=MsoNormal>URL: http://www.auscert.org.au/13478<o:p></o:p></p>
<p class=MsoNormal><o:p> </o:p></p>
<p class=MsoNormal>Title: ESB-2010.0927 - [Win] SAP Crystal Reports JobServer:
Execute arbitrary<o:p></o:p></p>
<p class=MsoNormal> code/commands - Remote/unauthenticated <o:p></o:p></p>
<p class=MsoNormal>Date: 13 October 2010<o:p></o:p></p>
<p class=MsoNormal>OS: Windows 2003, Windows XP, Windows 2000, Windows 7,
Windows Vista,<o:p></o:p></p>
<p class=MsoNormal> Windows Server 2008 <o:p></o:p></p>
<p class=MsoNormal>URL: http://www.auscert.org.au/13474<o:p></o:p></p>
<p class=MsoNormal><o:p> </o:p></p>
<p class=MsoNormal>Title: ESB-2010.0926 - [Win] SAP BusinessObjects Crystal
Reports Server:<o:p></o:p></p>
<p class=MsoNormal> Execute arbitrary code/commands -
Remote/unauthenticated <o:p></o:p></p>
<p class=MsoNormal>Date: 13 October 2010<o:p></o:p></p>
<p class=MsoNormal>OS: Windows 2003, Windows XP, Windows 2000, Windows 7,
Windows Vista,<o:p></o:p></p>
<p class=MsoNormal> Windows Server 2008 <o:p></o:p></p>
<p class=MsoNormal>URL: http://www.auscert.org.au/13473<o:p></o:p></p>
<p class=MsoNormal><o:p> </o:p></p>
<p class=MsoNormal>Title: ESB-2010.0925 - [SUSE][OpenSUSE]
Firefox/Thunderbird/Seamonkey:<o:p></o:p></p>
<p class=MsoNormal> Multiple vulnerabilities <o:p></o:p></p>
<p class=MsoNormal>Date: 13 October 2010<o:p></o:p></p>
<p class=MsoNormal>OS: Other Linux Variants, SUSE <o:p></o:p></p>
<p class=MsoNormal>URL: http://www.auscert.org.au/13470<o:p></o:p></p>
<p class=MsoNormal><o:p> </o:p></p>
<p class=MsoNormal>Title: ESB-2010.0924 - [Debian] postgresql-8.3: Increased
privileges -<o:p></o:p></p>
<p class=MsoNormal> Existing account <o:p></o:p></p>
<p class=MsoNormal>Date: 13 October 2010<o:p></o:p></p>
<p class=MsoNormal>OS: Debian GNU/Linux <o:p></o:p></p>
<p class=MsoNormal>URL: http://www.auscert.org.au/13469<o:p></o:p></p>
<p class=MsoNormal><o:p> </o:p></p>
<p class=MsoNormal>Title: ESB-2010.0923 - [Debian] poppler: Multiple
vulnerabilities <o:p></o:p></p>
<p class=MsoNormal>Date: 13 October 2010<o:p></o:p></p>
<p class=MsoNormal>OS: Debian GNU/Linux <o:p></o:p></p>
<p class=MsoNormal>URL: http://www.auscert.org.au/13468<o:p></o:p></p>
<p class=MsoNormal><o:p> </o:p></p>
<p class=MsoNormal>Title: ESB-2010.0922 - [Win] Windows Shared Cluster Disks:
Unauthorised access<o:p></o:p></p>
<p class=MsoNormal> - Existing account <o:p></o:p></p>
<p class=MsoNormal>Date: 13 October 2010<o:p></o:p></p>
<p class=MsoNormal>OS: Windows Server 2008 <o:p></o:p></p>
<p class=MsoNormal>URL: http://www.auscert.org.au/13467<o:p></o:p></p>
<p class=MsoNormal><o:p> </o:p></p>
<p class=MsoNormal>Title: ESB-2010.0921 - [Win] Internet Information Services
(ISS): Denial of<o:p></o:p></p>
<p class=MsoNormal> service - Remote/unauthenticated <o:p></o:p></p>
<p class=MsoNormal>Date: 13 October 2010<o:p></o:p></p>
<p class=MsoNormal>OS: Windows Vista, Windows Server 2008, Windows 7 <o:p></o:p></p>
<p class=MsoNormal>URL: http://www.auscert.org.au/13466<o:p></o:p></p>
<p class=MsoNormal><o:p> </o:p></p>
<p class=MsoNormal>Title: ESB-2010.0920 - [Win] Microsoft Windows: Increased
privileges -<o:p></o:p></p>
<p class=MsoNormal> Existing account <o:p></o:p></p>
<p class=MsoNormal>Date: 13 October 2010<o:p></o:p></p>
<p class=MsoNormal>OS: Windows 2003, Windows XP <o:p></o:p></p>
<p class=MsoNormal>URL: http://www.auscert.org.au/13465<o:p></o:p></p>
<p class=MsoNormal><o:p> </o:p></p>
<p class=MsoNormal>Title: ESB-2010.0919 - [Win] WordPad and Windows Shell:
Execute arbitrary<o:p></o:p></p>
<p class=MsoNormal> code/commands - Remote with user interaction <o:p></o:p></p>
<p class=MsoNormal>Date: 13 October 2010<o:p></o:p></p>
<p class=MsoNormal>OS: Windows 2003, Windows XP, Windows 7, Windows Vista,
Windows Server 2008<o:p></o:p></p>
<p class=MsoNormal>URL: http://www.auscert.org.au/13464<o:p></o:p></p>
<p class=MsoNormal><o:p> </o:p></p>
<p class=MsoNormal>Title: ESB-2010.0918 - [Win] Windows Media Player: Execute
arbitrary<o:p></o:p></p>
<p class=MsoNormal> code/commands - Remote with user interaction <o:p></o:p></p>
<p class=MsoNormal>Date: 13 October 2010<o:p></o:p></p>
<p class=MsoNormal>OS: Windows 2003, Windows XP, Windows 7, Windows Vista,
Windows Server 2008<o:p></o:p></p>
<p class=MsoNormal>URL: http://www.auscert.org.au/13463<o:p></o:p></p>
<p class=MsoNormal><o:p> </o:p></p>
<p class=MsoNormal>Title: ESB-2010.0917 - [Win] Microsoft Windows: Execute
arbitrary<o:p></o:p></p>
<p class=MsoNormal> code/commands - Remote with user interaction <o:p></o:p></p>
<p class=MsoNormal>Date: 13 October 2010<o:p></o:p></p>
<p class=MsoNormal>OS: Windows 2003, Windows XP, Windows 7, Windows Vista,
Windows Server 2008<o:p></o:p></p>
<p class=MsoNormal>URL: http://www.auscert.org.au/13462<o:p></o:p></p>
<p class=MsoNormal><o:p> </o:p></p>
<p class=MsoNormal>Title: ESB-2010.0916 - [Win][Mac][OSX] Microsoft Excel:
Execute arbitrary<o:p></o:p></p>
<p class=MsoNormal> code/commands - Remote with user interaction <o:p></o:p></p>
<p class=MsoNormal>Date: 13 October 2010<o:p></o:p></p>
<p class=MsoNormal>OS: Windows 2003, Windows XP, Windows 2000, Windows 7,
Windows Vista, Mac<o:p></o:p></p>
<p class=MsoNormal> OS X, Windows Server 2008 <o:p></o:p></p>
<p class=MsoNormal>URL: http://www.auscert.org.au/13461<o:p></o:p></p>
<p class=MsoNormal><o:p> </o:p></p>
<p class=MsoNormal>Title: ESB-2010.0915 - [Win][Mac][OSX] Microsoft Word:
Execute arbitrary<o:p></o:p></p>
<p class=MsoNormal> code/commands - Remote with user interaction <o:p></o:p></p>
<p class=MsoNormal>Date: 13 October 2010<o:p></o:p></p>
<p class=MsoNormal>OS: Windows 2003, Windows XP, Windows 2000, Windows 7,
Windows Vista, Mac<o:p></o:p></p>
<p class=MsoNormal> OS X, Windows Server 2008 <o:p></o:p></p>
<p class=MsoNormal>URL: http://www.auscert.org.au/13460<o:p></o:p></p>
<p class=MsoNormal><o:p> </o:p></p>
<p class=MsoNormal>Title: ESB-2010.0914 - [Win] Microsoft Windows: Multiple
vulnerabilities <o:p></o:p></p>
<p class=MsoNormal>Date: 13 October 2010<o:p></o:p></p>
<p class=MsoNormal>OS: Windows 2003, Windows XP <o:p></o:p></p>
<p class=MsoNormal>URL: http://www.auscert.org.au/13459<o:p></o:p></p>
<p class=MsoNormal><o:p> </o:p></p>
<p class=MsoNormal>Title: ESB-2010.0913 - [Win] Microsoft .NET Framework 4.0:
Execute arbitrary<o:p></o:p></p>
<p class=MsoNormal> code/commands - Remote with user interaction <o:p></o:p></p>
<p class=MsoNormal>Date: 13 October 2010<o:p></o:p></p>
<p class=MsoNormal>OS: Windows 2003, Windows XP, Windows 7, Windows Vista,
Windows Server 2008<o:p></o:p></p>
<p class=MsoNormal>URL: http://www.auscert.org.au/13458<o:p></o:p></p>
<p class=MsoNormal><o:p> </o:p></p>
<p class=MsoNormal>Title: ESB-2010.0912 - [Win] Microsoft Windows: Execute
arbitrary<o:p></o:p></p>
<p class=MsoNormal> code/commands - Remote with user interaction <o:p></o:p></p>
<p class=MsoNormal>Date: 13 October 2010<o:p></o:p></p>
<p class=MsoNormal>OS: Windows Vista, Windows 2003, Windows XP, Windows
Server 2008 <o:p></o:p></p>
<p class=MsoNormal>URL: http://www.auscert.org.au/13457<o:p></o:p></p>
<p class=MsoNormal><o:p> </o:p></p>
<p class=MsoNormal>Title: ESB-2010.0911 - [Win] Microsoft Windows Media Player
Network Sharing<o:p></o:p></p>
<p class=MsoNormal> Service: Execute arbitrary code/commands -
Remote/unauthenticated <o:p></o:p></p>
<p class=MsoNormal>Date: 13 October 2010<o:p></o:p></p>
<p class=MsoNormal>OS: Windows Vista, Windows 7 <o:p></o:p></p>
<p class=MsoNormal>URL: http://www.auscert.org.au/13456<o:p></o:p></p>
<p class=MsoNormal><o:p> </o:p></p>
<p class=MsoNormal>Title: ESB-2010.0910 - [Win] Microsoft Windows: Execute
arbitrary<o:p></o:p></p>
<p class=MsoNormal> code/commands - Remote with user interaction <o:p></o:p></p>
<p class=MsoNormal>Date: 13 October 2010<o:p></o:p></p>
<p class=MsoNormal>OS: Windows 2003, Windows XP, Windows 7, Windows Vista,
Windows Server 2008<o:p></o:p></p>
<p class=MsoNormal>URL: http://www.auscert.org.au/13455<o:p></o:p></p>
<p class=MsoNormal><o:p> </o:p></p>
<p class=MsoNormal>Title: ESB-2010.0909 - [Win] Microsoft Windows: Multiple
vulnerabilities <o:p></o:p></p>
<p class=MsoNormal>Date: 13 October 2010<o:p></o:p></p>
<p class=MsoNormal>OS: Windows 2003, Windows XP, Windows 7, Windows Vista,
Windows Server 2008<o:p></o:p></p>
<p class=MsoNormal>URL: http://www.auscert.org.au/13454<o:p></o:p></p>
<p class=MsoNormal><o:p> </o:p></p>
<p class=MsoNormal>Title: ESB-2010.0908 - [Win] Microsoft SharePoint:
Cross-site scripting -<o:p></o:p></p>
<p class=MsoNormal> Remote with user interaction <o:p></o:p></p>
<p class=MsoNormal>Date: 13 October 2010<o:p></o:p></p>
<p class=MsoNormal>OS: Windows 2003, Windows XP, Windows 2000, Windows 7,
Windows Vista,<o:p></o:p></p>
<p class=MsoNormal> Windows Server 2008 <o:p></o:p></p>
<p class=MsoNormal>URL: http://www.auscert.org.au/13453<o:p></o:p></p>
<p class=MsoNormal><o:p> </o:p></p>
<p class=MsoNormal>Title: ESB-2010.0907 - ALERT [Win] Microsoft Internet
Explorer: Multiple<o:p></o:p></p>
<p class=MsoNormal> vulnerabilities <o:p></o:p></p>
<p class=MsoNormal>Date: 13 October 2010<o:p></o:p></p>
<p class=MsoNormal>OS: Windows 2003, Windows XP, Windows 7, Windows Vista,
Windows Server 2008<o:p></o:p></p>
<p class=MsoNormal>URL: http://www.auscert.org.au/13452<o:p></o:p></p>
<p class=MsoNormal><o:p> </o:p></p>
<p class=MsoNormal>Title: ESB-2010.0906 - [SUSE][OpenSUSE] acroread: Multiple
vulnerabilities <o:p></o:p></p>
<p class=MsoNormal>Date: 12 October 2010<o:p></o:p></p>
<p class=MsoNormal>OS: Other Linux Variants, SUSE <o:p></o:p></p>
<p class=MsoNormal>URL: http://www.auscert.org.au/13450<o:p></o:p></p>
<p class=MsoNormal><o:p> </o:p></p>
<p class=MsoNormal>Title: ESB-2010.0905 - [NetBSD] ftpd and sftp: Denial of
service - Existing<o:p></o:p></p>
<p class=MsoNormal> account <o:p></o:p></p>
<p class=MsoNormal>Date: 11 October 2010<o:p></o:p></p>
<p class=MsoNormal>OS: Other BSD Variants <o:p></o:p></p>
<p class=MsoNormal>URL: http://www.auscert.org.au/13448<o:p></o:p></p>
<p class=MsoNormal><o:p> </o:p></p>
<p class=MsoNormal>Title: ESB-2010.0904 - [Win][UNIX/Linux][Debian] subversion:
Unauthorised<o:p></o:p></p>
<p class=MsoNormal> access - Remote/unauthenticated <o:p></o:p></p>
<p class=MsoNormal>Date: 11 October 2010<o:p></o:p></p>
<p class=MsoNormal>OS: IRIX, HP Tru64 UNIX, Solaris, Red Hat Linux, Windows
2003, Windows 7,<o:p></o:p></p>
<p class=MsoNormal> Mac OS X, Debian GNU/Linux, Ubuntu, HP-UX, Windows
XP, Other BSD<o:p></o:p></p>
<p class=MsoNormal> Variants, SUSE, OpenBSD, Windows 2000, AIX, FreeBSD,
Windows Vista,<o:p></o:p></p>
<p class=MsoNormal> Other Linux Variants, Windows Server 2008 <o:p></o:p></p>
<p class=MsoNormal>URL: http://www.auscert.org.au/13447<o:p></o:p></p>
<p class=MsoNormal><o:p> </o:p></p>
<p class=MsoNormal>Title: ESB-2010.0878.2 - UPDATE [Debian] moodle: Multiple
vulnerabilities <o:p></o:p></p>
<p class=MsoNormal>Date: 11 October 2010<o:p></o:p></p>
<p class=MsoNormal>OS: Debian GNU/Linux <o:p></o:p></p>
<p class=MsoNormal>URL: http://www.auscert.org.au/13415<o:p></o:p></p>
<p class=MsoNormal><o:p> </o:p></p>
<p class=MsoNormal><o:p> </o:p></p>
<p class=MsoNormal><o:p> </o:p></p>
<p class=MsoNormal>===========================================================================<o:p></o:p></p>
<p class=MsoNormal>Australian Computer Emergency Response Team<o:p></o:p></p>
<p class=MsoNormal>The University of Queensland<o:p></o:p></p>
<p class=MsoNormal>Brisbane<o:p></o:p></p>
<p class=MsoNormal>Qld 4072<o:p></o:p></p>
<p class=MsoNormal><o:p> </o:p></p>
<p class=MsoNormal>Internet Email: auscert@auscert.org.au<o:p></o:p></p>
<p class=MsoNormal>Facsimile: (07) 3365 7031<o:p></o:p></p>
<p class=MsoNormal>Telephone: (07) 3365 4417 (International: +61 7 3365
4417)<o:p></o:p></p>
<p class=MsoNormal> AusCERT personnel answer during Queensland
business hours<o:p></o:p></p>
<p class=MsoNormal> which are GMT+10:00 (AEST).<o:p></o:p></p>
<p class=MsoNormal> On call after hours for member emergencies
only.<o:p></o:p></p>
<p class=MsoNormal>===========================================================================<o:p></o:p></p>
</div>
</body>
</html>