SK-CERT Bezpečnostné varovanie V20181108-01

Dôležitosť Kritická
Klasifikácia Neutajované/TLP WHITE
CVSS Skóre
9.8
Identifikátor
Cisco Unity Express zraniteľnosť
Popis
Spoločnosť Cisco vydala bezpečnostnú aktualizáciu na svoj produkt Cisco Unity Express, ktorá opravuje bezpečnostnú zraniteľnosť v komponente Java Remote Method Invocation (RMI).
Bezpečnostná zraniteľnosť umožňuje vzdialenému neautentifikovanému útočníkovi prostredníctvom zasielania špecialne upravených Java objektov vykonať škodlivý kód a spôsobiť úplné narušenie dôvernosti, integrity a dostupnosti systému.
Dátum prvého zverejnenia varovania
07.11.2018
CVE
CVE-2018-15381
Zasiahnuté systémy
Cisco Unity Express verzie staršie ako 9.0.6.
Následky
Vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému.
Odporúčania
Administrátorom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov.
Zdroje
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20181107-cue

« Späť na zoznam