DFN-CERT

Advisory-Archiv

2015-1038: Novell NetIQ Sentinel: Eine Schwachstelle ermöglicht das Umgehen von Sicherheitsvorkehrungen

Historie:

Version 1 (2015-07-13 18:20)
Neues Advisory
Version 2 (2015-12-23 14:40)
Novell stellt jetzt auch die Version NetIQ Sentinel 7.4 (Sentinel 7.4.0.0) Build 2303 A zur Behebung der Schwachstelle bereit.

Betroffene Software

Sicherheit

Betroffene Plattformen

Linux

Beschreibung:

Eine Schwachstelle ermöglicht einem entfernten, nicht authentifizierten Angreifer die Verschlüsselung des SSL/TLS- Protokolls zu brechen und in der Folge Informationen auszuspähen.

Novell stellt NetIQ Sentinel 7.3 SP1 (Sentinel 7.3.1.0) zur Verfügung, um diese Schwachstelle zu beheben.

Schwachstellen:

CVE-2015-2808

Schwachstelle in der TLS/SSL-Protokoll-Implementierung

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.