DFN-CERT

Advisory-Archiv

2018-2062: BlackBerry Unified Endpoint Manager (UEM): Eine Schwachstelle ermöglicht das Umgehen von Sicherheitsvorkehrungen

Historie:

Version 1 (2018-10-10 15:14)
Neues Advisory
Version 2 (2018-10-19 13:06)
Der Hersteller hat seinen Sicherheitshinweis aktualisiert, benennt jetzt die UEM Versionen 12.8.0 und 12.8.1 als betroffen und UEM Version 12.9.0 und später als Sicherheitsupdate.

Betroffene Software

Middleware
Sicherheit

Betroffene Plattformen

Microsoft

Beschreibung:

Ein nicht authentisierter Angreifer im benachbarten Netzwerk kann das Cookie eines Benutzers abgreifen und damit die Sitzung des UEM-Benutzers übernehmen. Dies ermöglicht dem Angreifer administrative Aktionen im Kontext des Benutzers durchzuführen.

Der Hersteller stellt ein Sicherheitsupdate für Unified Endpoint Manager zur Behebung der Schwachstelle bereit.

Schwachstellen:

CVE-2018-8890

Schwachstelle in BlackBerry Unified Endpoint Manager ermöglicht Umgehen von Sicherheitsvorkehrungen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.