2015-1561: Cisco AnyConnect Secure Mobility Client: Eine Schwachstelle ermöglicht die Manipulation von Dateien
Historie:
- Version 1 (2015-10-09 18:28)
- Neues Advisory
- Version 2 (2015-11-19 12:24)
- Cisco informiert in einem Update seines Advisories darüber, dass die Schwachstelle nur Windows Clients betrifft.
Betroffene Software
Netzwerk
Office
Server
Betroffene Plattformen
Microsoft
Beschreibung:
Ein lokaler, einfach authentifizierter Angreifer kann durch das Ausnutzen der Schwachstelle die Integrität des Systems angreifen oder einen Denial-of-Service-Angriff durchführen.
Cisco bestätigt die Schwachstelle für alle Versionen von Cisco AnyConnect Secure Mobility Client, stellt aber bisher noch keine Sicherheitsupdates zur Verfügung.
Schwachstellen:
CVE-2015-6322
Schwachstelle in Cisco AnyConnect Secure Mobility Client ermöglicht Manipulation von Dateien
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.