Uočen je sigurnosni propust vezan uz Cisco Unified Communication Manager i Cisco Unified Presence Server koji udaljenom napadaču omogućuje otkrivanje osjetljivih informacija.

Paket: Cisco Unified Communications Manager 6.x, Cisco Unified Communications Manager 7.x, Cisco Unified Communications Manager 8.x, Cisco Unified Presence Server 6.x, Cisco Unified Presence Server 7.x, Cisco Unified Presence Server 8.x
Operacijski sustavi: Cisco Unified Communications Manager 6.x, Cisco Unified Communications Manager 7.x, Cisco Unified Communications Manager 8.x, Cisco Unified Presence Server
Kritičnost: 8.3
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1643
Izvorni ID preporuke: cisco-sa-20110824-cucm
Izvor: Cisco
 
Problem:
Do problema dolazi ukoliko napadač uspostavi SSL konekciju s ranjivim uređajima preko TCP priključaka 443 ili 8443.

Posljedica:
Udaljeni, neovlašteni napadač uočenu ranjivost može iskoristiti za otkrivanje osjetljivih podataka.

Rješenje:
Svim korisnicima savjetuje se primjena odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh