2018-2062: BlackBerry Unified Endpoint Manager (UEM): Eine Schwachstelle ermöglicht das Umgehen von Sicherheitsvorkehrungen
Historie:
- Version 1 (2018-10-10 15:14)
- Neues Advisory
- Version 2 (2018-10-19 13:06)
- Der Hersteller hat seinen Sicherheitshinweis aktualisiert, benennt jetzt die UEM Versionen 12.8.0 und 12.8.1 als betroffen und UEM Version 12.9.0 und später als Sicherheitsupdate.
Betroffene Software
Middleware
Sicherheit
Betroffene Plattformen
Microsoft
Beschreibung:
Ein nicht authentisierter Angreifer im benachbarten Netzwerk kann das Cookie eines Benutzers abgreifen und damit die Sitzung des UEM-Benutzers übernehmen. Dies ermöglicht dem Angreifer administrative Aktionen im Kontext des Benutzers durchzuführen.
Der Hersteller stellt ein Sicherheitsupdate für Unified Endpoint Manager zur Behebung der Schwachstelle bereit.
Schwachstellen:
CVE-2018-8890
Schwachstelle in BlackBerry Unified Endpoint Manager ermöglicht Umgehen von Sicherheitsvorkehrungen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.