DFN-CERT-2015-1077 Cisco Email Security Appliance: Eine Schwachstelle ermöglicht einen Denial-of-Service Angriff [Netzwerk][Cisco]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

Cisco Email Security Appliance 8.5.6-106
Cisco Email Security Appliance 9.5.0-201

Betroffene Plattformen:

Cisco Email Security Appliance

Durch Ausnutzen einer Schwachstelle kann ein entfernter, nicht
authentisierter Angreifer einen Denial-of-Service (DoS)- Angriff
durchführen. Der Hersteller hat bisher noch keine Sicherheitsupdates zur
Verfügung gestellt.

CVE-2015-4278: Schwachstelle in Cisco Email Security Appliance erlaubt
Denial-of-Service

Eine Schwachstelle in der Cisco Email Security Appliance (ESA) erlaubt es
mit Hilfe veränderter “Domain-Based Message Authentication, Reporting, and
Conformance” (DMARC)-Richtlinien einen Denial-of-Service (DoS)-Zustand
hervorzurufen. Die Schwachstelle kann von einem entfernten, nicht
authentisierten Angreifer ausgenutzt werden, mittels veränderter DMARC
Richtlinien oder Systeminhalte, um den Empfang von Emails seitens der
Software zu verhindern.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2015-1077/

Cisco Vulnerability Alert Cisco-Alert-CVE-2015-4278:
http://tools.cisco.com/security/center/viewAlert.x?alertId=39940

Schwachstelle CVE-2015-4278 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2015-4278

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben