2015-0851: Cisco Email Security Appliance: Eine Schwachstelle ermöglicht das Umgehen von Sicherheitsvorkehrungen
Historie:
- Version 1 (2015-06-15 14:12)
- Neues Advisory
- Version 2 (2015-11-05 12:04)
- Cisco veröffentlicht die AsyncOS für ESA Versionen 8.5.7-043, 9.1.1-023 und 9.6.0-046, welche diese Schwachstelle sowie eine weitere Schwachstelle, über die ein Denial-of-Service-Zustand bewirkt werden kann, in der Email Security Appliance beheben.
Betroffene Software
Betroffene Plattformen
Hardware
Cisco
Beschreibung:
Eine Schwachstelle in der Cisco Email Security Appliance (ESA) ermöglicht einem entfernten, nicht authentifizierten Angreifer Sicherheitsvorkehrungen zu umgehen.
Zum Zeitpunkt der Erstellung des Sicherheitshinweises war kein Patch für die Sicherheitslücke verfügbar.
Schwachstellen:
CVE-2015-4184
Schwachstelle in Email Security Appliance ermöglicht Umgehen von Sicherheitsmaßnahmen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.