Liebes Linux-Magazin-Team,
bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.
Historie:
Version 2 (28.06.19):
Cisco aktualisiert den Sicherheitshinweis in Version 1.1 und gibt bekannt,
dass inzwischen ein Workaround verfügbar ist. Um diesen Workaround
anzuwenden, sollen sich die Kunden mit dem Cisco Technical Assistance
Center (TAC) in Verbindung setzen.
Version 1 (20.06.19):
Neues Advisory
Ein nicht authentisierter Angreifer im benachbarten Netzwerk kann sich
unautorisiert mit einem für Cluster-Dienste des Cisco Digital Network
Architecture Center vorgesehenen Subnetz verbinden und darüber auf kritische
interne Dienste zugreifen, die nicht gegenüber externem Zugriff gehärtet
sind.
Cisco informiert über die Schwachstelle und gibt an, dass diese mit Cisco
DNA Center 1.3 behoben wird. Systemaktualisierungen werden für dieses
Produkt über die Cisco Cloud bereitgestellt und können von Administratoren
über die Software selbst gestartet werden. Ein Download über das Software
Center ist nicht möglich.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2019-1250]
Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team
—
(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html