CH azonosító
CH-12901Angol cím
Cisco Jabber STARTTLS Downgrade VulnerabilityFelfedezés dátuma
2016.01.23.Súlyosság
KözepesÉrintett rendszerek
CISCOJabber Extensible Communications Platform
Érintett verziók
Cisco Jabber Windows, Cisco Jabber iPhone és iPad, és Cisco Jabber Android verzió 9.x, 10.6.x, 11.0.x, and 11.1.x
Összefoglaló
A Cisco Jabber kliens sérülékenysége vált ismerté, melyet kihasználva egy támadó a STARTTLS downgrade támadást hajthat végre.
Leírás
A hibát a kliens nem megfelelő Extensible Messaging and Presence Protocol (XMPP) ellenőrzése okozza. A sérülékenység sikeres kihasználása esetén egy man-in-the-middle támadó ráveheti a klienst, hogy kódolatlan XMPP kapcsolatot hozzon létre.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Information disclosure (Információ/adat szivárgás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: tools.cisco.com
Egyéb referencia: threatpost.com
CVE-2015-6409 - NVD CVE-2015-6409