Liebe Kolleginnen und Kollegen,
bitte beachten Sie die folgende Sicherheitsmeldung.
Betroffene Software:
Cisco NX-OS 1.1(1g)
Betroffene Plattformen:
Cisco Nexus 9000
Eine entfernter, einfach authentisierter Angreifer kann diese Schwachstelle
ausnutzen, um Passwörter im Klartext auszuspähen.
Patch:
Cisco Vulnerability Alert Cisco-Alert-CVE-2015-4213
http://tools.cisco.com/security/center/viewAlert.x?alertId=39469
CVE-2015-4213: Schwachstelle in Cisco Nexus 9000 Series Software erlaubt
Ausspähen von Informationen
Eine Schwachstelle in der Cisco Nexus 9000 Series Software besteht darin,
dass ältere Versionen der betroffenen Software die Möglichkeit zur
Entschlüsselung von Passwörtern bieten.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2015-0913/
Cisco Vulnerability Alert Cisco-Alert-CVE-2015-4213:
http://tools.cisco.com/security/center/viewAlert.x?alertId=39469
Schwachstelle CVE-2015-4213 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2015-4213
(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.