DFN-CERT

Advisory-Archiv

2015-1989: Cisco Jabber: Eine Schwachstelle ermöglicht das Ausspähen von Informationen

Historie:

Version 1 (2015-12-28 11:50)
Neues Advisory
Version 2 (2016-01-05 11:52)
Cisco aktualisiert die Sicherheitsmeldung, um darüber zu informieren, dass auch die Cisco Jabber Versionen 9.x, 10.6.x, 11.0.x und 11.1.x für iPhone, iPad und Android von der Schwachstelle betroffen sind.
Version 3 (2016-01-11 11:28)
Cisco aktualisiert die Sicherheitsmeldung erneut, um darüber zu informieren, dass auch Cisco Jabber für Mac OS verwundbar ist. Aktuell sind nach Herstellerangaben die Jabber Versionen 8.x, 9.x, 10.x, 11.0.x, und 11.1.x für Windows, Mac, iPhone und iPad sowie Android von der Schwachstelle betroffen. Cisco Jabber Video für iPad, Cisco Jabber Voice für iPhone und Cisco Jabber Voice für Android sind allerdings nicht verwundbar. Für alle Plattformen enthält das Cisco Jabber Release 11.5 eine Korrektur der Sicherheitsanfälligkeit.
Version 4 (2016-01-19 10:50)
Cisco korrigiert die Angaben zu den betroffenen Produkten erneut und führt jetzt neben den Jabber Versionen für Windows, Mac, iPhone und iPad sowie Android den Cisco Unified Communications Manager IM & Presence Service als betroffenes Produkt auf. Außerdem korrigiert Cisco die Aussage, dass für alle Plattformen das Cisco Jabber Release 11.5 eine Korrektur der Sicherheitsanfälligkeit enthält. Diese Aussage ist falsch, da die dafür notwendige Programmcodeänderung nicht mit in das Release eingeflossen ist. Damit sind alle derzeit verfügbaren Versionen der Produkte, inklusive der Version 11.5(0) verwundbar. Cisco kündigt Sicherheitsupdates für den 27. Januar 2016 für Jabber für Android, iPhone und iPad sowie für den 28. Januar 2016 für Jabber für Windows und Mac sowie den Unified Communications Manager IM & Presence Service an.

Betroffene Software

Netzwerk
Office
Server

Betroffene Plattformen

Apple
Google
Linux
Microsoft

Beschreibung:

Eine Schwachstelle in Cisco Jabber ermöglicht es einem entfernten, nicht authentifizierten Angreifer Informationen auszuspähen.

Schwachstellen:

CVE-2015-6409

Schwachstelle in Cisco Jabber ermöglicht Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.