2015-0465: Oracle Java Runtime Environment(JRE): Eine Schwachstelle ermöglicht das Ausspähen von Informationen
Historie:
- Version 1 (2015-04-07 13:52)
- Neues Advisory
- Version 2 (2015-04-17 12:48)
- VMware stellt mittlerweile Sicherheitsupdates für den vCenter Server 6.0 und 5.5 (Patch 6.0.0a für 6.0 bzw. Update 2e für 5.5) und vSphere Update Manager 6.0 und 5.5 sowie für einige andere Produkte bereit. Das referenzierte Hersteller-Advisory wurde entsprechend aktualisiert.
- Version 3 (2015-05-04 19:18)
- VMware stellt Sicherheitsupdates für den vCenter Server 5.1 und 5.0 (Update 3a für 5.1 bzw. Update 3d für 5.0) und vSphere Update Manager 5.1 Update 3a und 5.0 Update 3d sowie für einige andere Produkte bereit. Das referenzierte Hersteller-Advisory wurde erneut aktualisiert.
- Version 4 (2015-05-08 14:00)
- VMware aktualisiert das referenzierte Hersteller-Advisory aufgrund der Verfügbarkeit des Sicherheitsupdates Patch 6.1.4 für NSX for vSphere. (Zusätzlich wurden auch der vCenter Support Assistant 6.0 und die vSphere Big Data Extensions 2.1 und 2.0 bereitgestellt.)
- Version 5 (2015-09-15 12:03)
- VMware aktualisiert das referenzierte Security Advisory, um über die Verfügbarkeit des VMware vSphere Data Protection Releases 6.1 zu informieren.
- Version 6 (2015-10-21 11:31)
- VMware aktualisiert die referenzierte Sicherheitsmeldung aufgrund der Verfügbarkeit des VMware vSphere Data Protection Releases 5.8.3.
- Version 7 (2015-12-21 12:35)
- VMware aktualisiert die referenzierte Sicherheitsmeldung. Für vSphere Data Protection 5.5 und 5.1 sind keine Sicherheitsupdates geplant.
Betroffene Software
Systemsoftware
Betroffene Plattformen
VMware
Virtualisierung
Beschreibung:
Eine Schwachstelle im Oracle Java Runtime Environment ermöglicht einem entfernten, nicht authentisierten Angreifer das Erzwingen einer unverschlüsselten Verbindung und damit das Ausspähen und Manipulieren von Daten.
VMware informiert über die Betroffenheit verschiedener Produkte und stellt für erste Sicherheitsupdates zur Verfügung. Neben dieser von VMware als kritisch eingestuften Schwachstelle, werden für einige Produkte auch Schwachstellen adressiert, die über das Oracle JRE 1.7 Update 75 und JRE 1.6 Update 91 behoben wurden.
Schwachstellen:
CVE-2014-6593
Schwachstelle in JSSE-Komponente von Oracle Java SE, Java SE Embedded und JRockit
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.