Liebe Kolleginnen und Kollegen,
bitte beachten Sie die folgende Sicherheitsmeldung.
Betroffene Software:
Cisco Unified MeetingPlace 8.6 (1.9)
Betroffene Plattformen:
Cisco Unified MeetingPlace
Eine Schwachstelle im Unified MeetingPlace von Cisco ermöglicht es einem
entfernten, authentifizierten Angreifer sensible Informationen auszuspähen.
Patch:
Cisco Security Alert Cisco-Alert-CVE-2015-0758
http://tools.cisco.com/security/center/viewAlert.x?alertId=39130
CVE-2015-0758: Schwachstelle in Cisco Unified MeetingPlace ermöglicht das
Ausspähen von Informationen
Eine Schwachstelle in der Web-Schnittstelle des Unified MeetingPlace führt
zu einer fehlerhaften Behandlung von externen XML-Referenzen. Durch die
Verwendung einer externen XML-Referenz kann der Inhalt von beliebigen
Dateien gelesen werden, auf die der Benutzer, der das XML-Dokument öffnet,
Zugriff hat.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2015-0775/
Cisco Security Alert Cisco-Alert-CVE-2015-0758:
http://tools.cisco.com/security/center/viewAlert.x?alertId=39130
Schwachstelle CVE-2015-0758 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2015-0758
(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.