2015-1844: Cisco Web Security Appliance (WSA): Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff
Historie:
- Version 1 (2015-12-01 16:04)
- Neues Advisory
- Version 2 (2015-12-08 11:55)
- Cisco aktualisiert die Meldung, um darüber zu informieren, dass alle WSA Releases von der Schwachstelle betroffen sind und nicht nur die zuvor genannten zwei Versionen. Außerdem gibt Cisco den folgenden Workaround an: Die Schwachstelle existiert nur, wenn natives FTP für die WSA aktiviert ist. Dementsprechend sollte dieses aktiviert werden, wenn ein Sicherheitsupdate nicht möglich ist. Zur Deaktivierung des nativen FTP über die GUI: Navigieren Sie zu "Security Services > FTP Proxy" und dann deaktivieren Sie das "FTP Proxy" Setting.
Betroffene Software
Betroffene Plattformen
Hardware
Cisco
Beschreibung:
Ein entfernter, nicht authentisierter Angreifer kann eine Schwachstelle in der Cisco Web Security Appliance (WSA) ausnutzen, um einen Denial-of-Service-Angriff als Folge einer erhöhten CPU-Last durchzuführen.
Cisco betätigt die Schwachstelle für Cisco WSA 8.0.7-142 und 8.5.1-021 und stellt Sicherheitsupdates zur Verfügung, um die Schwachstelle zu beheben.
Schwachstellen:
CVE-2015-6386
Schwachstelle in Cisco Web Security Appliance (WSA) erlaubt Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.