DFN-CERT

Advisory-Archiv

2020-1549: Cisco Email Security Appliance (ESA) : Eine Schwachstelle ermöglicht das Umgehen von Sicherheitsvorkehrungen

Historie:

Version 1 (2020-07-16 13:56)
Neues Advisory
Version 2 (2020-07-20 13:43)
Cisco hat seinen Sicherheitshinweis überarbeitet. Die Schwachstelle betrifft nicht die Cisco Content Security Management Appliance (SMA), sondern die Cisco Email Security Appliance (ESA). Behoben werden kann die Schwachstelle dementsprechend durch ein Sicherheitsupdate auf die Cisco ESA Software Releases in den Versionen 13.0.1 oder 13.5.1.

Betroffene Software

Systemsoftware

Betroffene Plattformen

Cisco

Beschreibung:

Ein entfernter Angreifer kann eine Schwachstelle in Cisco Email Security Appliance (ESA) ausnutzen, um Sicherheitsvorkehrungen zu umgehen. Ein erfolgreicher Angriff kann Einfluss auf andere Komponenten betroffener Systeme haben.

Cisco informiert über die Schwachstelle und gibt an, dass die Cisco ESA Software Releases vor den Versionen 13.0.1 und 13.5.1 durch die Schwachstelle verwundbar sind.

Schwachstellen:

CVE-2020-3370

Schwachstelle in Cisco Email Security Appliance ermöglicht Umgehen von Sicherheitsvorkehrungen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.