2015-0881: IBM Domino, IBM Expeditor, IBM Notes: Eine Schwachstelle ermöglicht das Ausspähen von Informationen
Historie:
- Version 1 (2015-06-22 19:38)
- Neues Advisory
Betroffene Software
Entwicklung
Middleware
Server
Betroffene Plattformen
Beschreibung:
Ein entfernter, nicht authentifizierter Angreifer kann durch Ausnutzen dieser Schwachstelle letztlich die Verschlüsselung des SSL/TLS Protokolls brechen und Informationen ausspähen.
IBM stellt keine Sicherheitsupdates zur Verfügung, sondern empfiehlt allen Benutzern der angegebenen Versionen die 'RC4 Cipher Suites' zur deaktivieren. Dabei sollte geprüft werden, ob die Konfigurationsänderung zu Kompatibilitätsproblemen führt.
Schwachstellen:
CVE-2015-2808
Schwachstelle in der TLS/SSL-Protokoll-Implementierung
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.