DFN-CERT-2015-0162 Email Security Appliance: Eine Schwachstelle ermöglicht das Umgehen von Sicherheitsvorkehrungen [Netzwerk][Cisco]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

Email Security Appliance <= 8.5 Betroffene Plattformen: Email Security Appliance Eine Schwachstelle in Cisco Email Security Appliance (ESA) ermöglicht einem entfernten, nicht authentifizierten Angreifer Sicherheitsmaßnahmen zu umgehen. Patch: Cisco Security Notice Cisco-CVE-2015-0605 http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2015-0605

CVE-2015-0605: Schwachstelle in AsyncOS ermöglicht das Umgehen von
Sicherheitsmaßnahmen

Eine Schwachstelle in der Uuencode-Überprüfungsfunktion von Cisco AsyncOS
ermöglicht es, durch präparierte E-Mail-Anhänge, die vorgegebenen
Beschränkungen zu umgehen.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2015-0162/

Cisco Security Notice Cisco-CVE-2015-0605:
http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2015-0605

Schwachstelle CVE-2015-0605 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2015-0605

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben