Liebe Kolleginnen und Kollegen,
bitte beachten Sie die folgende Sicherheitsmeldung.
Betroffene Software:
TelePresence TC Software <= 6.3.3 TelePresence TC Software <= 7.3.2 TelePresence TC Software < 8.0.0 Betroffene Plattformen: Cisco TelePresence Integrator C Eine Schwachstelle in Cisco TelePresence ermöglicht einem entfernten, nicht authentifizierten Angreifer Sicherheitsmaßnahmen zu umgehen. Patch: Cisco Security Alert Cisco-Alert-CVE-2015-0770 http://tools.cisco.com/security/center/viewAlert.x?alertId=39210
CVE-2015-0770: Schwachstelle in TelePresence ermöglicht Umgehen von
Sicherheitsmaßnahmen
Eine Schwachstelle in Cisco TelePresence ermöglicht es, aufgrund einer
unzureichenden Überprüfung von Benutzereingaben, HTTP-Kopfzeilen zu
manipulieren. Dadurch ist es möglich HTTP-Antworten aufzuteilen und
manipulierte Links einzubetten.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2015-0798/
Cisco Security Alert Cisco-Alert-CVE-2015-0770:
http://tools.cisco.com/security/center/viewAlert.x?alertId=39210
Schwachstelle CVE-2015-0770 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2015-0770
(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.