DFN-CERT-2015-1469 Cisco Spark: Eine Schwachstelle ermöglicht das Ausspähen von Informationen [Netzwerk][Cisco]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

Cisco Spark 2015-07-04 Base

Betroffene Plattformen:

Cisco Spark

Ein entfernter, nicht authentifizierter Angreifer kann durch das Ausnutzen
der Schwachstelle, im Rahmen eines Man-in-the-Middle (MitM)-Angriffs,
Informationen ausspähen. Cisco bestätigt die Schwachstelle, hat aber bisher
noch keine Sicherheitsupdates zur Verfügung gestellt.

CVE-2015-6303: Schwachstelle in Cisco Spark ermöglicht Ausspähen von
Informationen

In Cisco Spark Mobile Application besteht eine Schwachstelle, die auf einer
nicht ordnungsgemäßen Überprüfung des SSL-Zertifikates, das zur
Administration des Gerätes verwendet wird, zurückzuführen ist. Ein Angreifer
kann die Schwachstelle ausnutzen, indem er das Default-SSL-Zertifikat
verwendet, um einen Man-in-the-Middle-Angriff durchzuführen.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2015-1469/

Cisco Vulnerability Alert Cisco-Alert-CVE-2015-6303:
http://tools.cisco.com/security/center/viewAlert.x?alertId=41127

Schwachstelle CVE-2015-6303 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2015-6303

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben