DFN-CERT

Advisory-Archiv

2015-1561: Cisco AnyConnect Secure Mobility Client: Eine Schwachstelle ermöglicht die Manipulation von Dateien

Historie:

Version 1 (2015-10-09 18:28)
Neues Advisory
Version 2 (2015-11-19 12:24)
Cisco informiert in einem Update seines Advisories darüber, dass die Schwachstelle nur Windows Clients betrifft.

Betroffene Software

Netzwerk
Office
Server

Betroffene Plattformen

Microsoft

Beschreibung:

Ein lokaler, einfach authentifizierter Angreifer kann durch das Ausnutzen der Schwachstelle die Integrität des Systems angreifen oder einen Denial-of-Service-Angriff durchführen.

Cisco bestätigt die Schwachstelle für alle Versionen von Cisco AnyConnect Secure Mobility Client, stellt aber bisher noch keine Sicherheitsupdates zur Verfügung.

Schwachstellen:

CVE-2015-6322

Schwachstelle in Cisco AnyConnect Secure Mobility Client ermöglicht Manipulation von Dateien

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.