DFN-CERT

Advisory-Archiv

2015-0881: IBM Domino, IBM Expeditor, IBM Notes: Eine Schwachstelle ermöglicht das Ausspähen von Informationen

Historie:

Version 1 (2015-06-22 19:38)
Neues Advisory

Betroffene Software

Entwicklung
Middleware
Server

Betroffene Plattformen

Beschreibung:

Ein entfernter, nicht authentifizierter Angreifer kann durch Ausnutzen dieser Schwachstelle letztlich die Verschlüsselung des SSL/TLS Protokolls brechen und Informationen ausspähen.

IBM stellt keine Sicherheitsupdates zur Verfügung, sondern empfiehlt allen Benutzern der angegebenen Versionen die 'RC4 Cipher Suites' zur deaktivieren. Dabei sollte geprüft werden, ob die Konfigurationsänderung zu Kompatibilitätsproblemen führt.

Schwachstellen:

CVE-2015-2808

Schwachstelle in der TLS/SSL-Protokoll-Implementierung

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.