DFN-CERT

Advisory-Archiv

2015-0851: Cisco Email Security Appliance: Eine Schwachstelle ermöglicht das Umgehen von Sicherheitsvorkehrungen

Historie:

Version 1 (2015-06-15 14:12)
Neues Advisory
Version 2 (2015-11-05 12:04)
Cisco veröffentlicht die AsyncOS für ESA Versionen 8.5.7-043, 9.1.1-023 und 9.6.0-046, welche diese Schwachstelle sowie eine weitere Schwachstelle, über die ein Denial-of-Service-Zustand bewirkt werden kann, in der Email Security Appliance beheben.

Betroffene Software

Betroffene Plattformen

Hardware
Cisco

Beschreibung:

Eine Schwachstelle in der Cisco Email Security Appliance (ESA) ermöglicht einem entfernten, nicht authentifizierten Angreifer Sicherheitsvorkehrungen zu umgehen.

Zum Zeitpunkt der Erstellung des Sicherheitshinweises war kein Patch für die Sicherheitslücke verfügbar.

Schwachstellen:

CVE-2015-4184

Schwachstelle in Email Security Appliance ermöglicht Umgehen von Sicherheitsmaßnahmen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.