Liebe Kolleginnen und Kollegen,
bitte beachten Sie die folgende Sicherheitsmeldung.
Betroffene Software:
WebEx Meeting Center
Betroffene Plattformen:
WebEx Meeting Center
Durch Ausnutzen dieser Schwachstelle kann ein nicht authentifizierter,
entfernter Angreifer Informationen ausspähen, die die Rechte von Benutzern
betreffen.
Patch:
Cisco Vulnerability Alert Cisco-Alert-CVE-2015-4194
http://tools.cisco.com/security/center/viewAlert.x?alertId=39420
CVE-2015-4194: Schwachstelle in Cisco WebEx Meeting Center ermöglicht das
Ausspähen von Informationen
Durch eine Schwachstelle im Administrationsinterface des Cisco WebEx Meeting
Centers kann ein nicht authentifizierter, entfernter Angreifer alle gültigen
Benutzer aufzählen und bestimmen welche Rechte diese haben.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2015-0883/
Cisco Vulnerability Alert Cisco-Alert-CVE-2015-4194:
http://tools.cisco.com/security/center/viewAlert.x?alertId=39420
Schwachstelle CVE-2015-4194 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2015-4194
(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.