Liebe Kolleginnen und Kollegen,
bitte beachten Sie die folgende Sicherheitsmeldung.
Betroffene Software:
Cisco Unified Communications Manager
Betroffene Plattformen:
Cisco Unified Communications Manager
Durch eine Schwachstelle im Cisco Unified Communications Manager ist es
einem entfernten, authentifizierten Angreifer möglich
Sicherheitsvorkehrungen zu umgehen.
CVE-2014-3332: Schwachstelle im Cisco Unified Communications Manager
ermöglicht das Umgehen von Sicherheitsvorkehrungen
Es existiert eine Schwachstelle in der “CLI Einschränkungen”-Einstellung des
Cisco Unified Communications Managers. Ein entfernter, authentifizierter
Angreifer kann unbemerkt authentifiziert Systemzugriff haben.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2014-1023/
Cisco Security Notice Cisco-CVE-2014-3332:
http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-3332
Schwachstelle CVE-2014-3332 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2014-3332
(c) DFN-CERT Services GmbH
Die nicht kommerzielle Weiterverbreitung ist mit Hinweis auf den
Copyrightinhaber erlaubt.