Liebe Kolleginnen und Kollegen,
bitte beachten Sie die folgende Sicherheitsmeldung.
Betroffene Software:
WebEx Meetings Server 1.0
WebEx Meetings Server 1.1
WebEx Meetings Server 1.5
Betroffene Plattformen:
WebEx Meetings Server
Eine Schwachstelle im WebEx Meetings Server ermöglicht einem entfernten,
authentifizierten Angreifer beliebigen Programmcode auszuführen.
Cisco stellt freie Softwareupdates zur Behebung der Schwachstelle zur
Verfügung.
Patch:
Cisco Security Advisory cisco-sa-20150204-wbx
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150204-wbx/
CVE-2015-0589: Schwachstelle in Cisco WebEx Meetings Server ermöglicht das
Ausführen von beliebigem Programmcode
Eine Schwachstelle in der Web-Schnittstelle des Cisco WebEx Meetings Servers
führt zu einer unzureichenden Überprüfung von Benutzereingaben in bestimmte
Felder des Web-Interfaces. Ein Ausnutzen der Schwachstelle ermöglicht
beliebigen Programmcode auf dem betroffenen System, sowie allen durch dieses
System verwalteten Geräten, auszuführen.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2015-0149/
Cisco Security Advisory cisco-sa-20150204-wbx:
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150204-wbx/
Schwachstelle CVE-2015-0589 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2015-0589
(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.