Vulnerabilità rilevate
- Vuln: Mundi Mail Multiple Remote Command Execution Vulnerabilities
- Vuln: RETIRED: Apple Safari Prior to 5.0.1 and 4.1.1 Multiple Security Vulnerabilities
- Vuln: ZABBIX 'formatQuery()' Cross Site Scripting Vulnerability
- Vuln: OpenLDAP 'modrdn' Request Multiple Vulnerabilities
- Microsoft Windows Shell Could Allow Remote Code Execution
- Microsoft Office Outlook Could Allow Remote Code Execution
- ACCWIZ Release-After-Free Remote Code Execution Vulnerability
- Microsoft Windows Help and Support Center Could Allow Remote Code Execution
- Improper Validation of COM Objects in Microsoft Office
- (1) HIGH: Microsoft Windows Shell Shortcut Parsing Vulnerability
- (3) MEDIUM: Apple iTunes 'itpc:' URI Remote Buffer Overflow Vulnerability
- Bugtraq: New vulnerabilities in Cetera eCommerce
- (2) HIGH: Mozilla Products Multiple Vulnerabilities
- SANS Network Security 2010
- 10.30.6 IBM AIX FTP Server "NLST" Command Information Disclosure
| CISCO: vulnerabilità in Digital Media Manager, Digital Media Player e Unified Communications Manager |
| Giovedì 04 Marzo 2010 18:31 | |||
|
Cisco ha pubblicato tre avvisi di sicurezza per correggere delle vulnerabilità in Digital Media Manager, Digital Media Player e Unified Communications Manager. Per le tecnologie monitorate dal CERT-SPC appaiono di rilevo le vulnerabilità corrette in Cisco Unified Communications Manager. Le versioni 4.x, 5.x, 6.x e 7.x sono interessate da una vulnerabilità di tipo denial of service che se sfruttata con successo da un'attaccante può causare l'interruzione dei servizi voce e per ripristinare il funzionamento è necessario l'intervento manuale per il riavvio degli apparati. La vulnerabilità è causata da messaggi SIP (CVE-2010-0590 e CVE-2010-0591) e messaggi CTI manager service (CVE-2010-0592) appositamente predisposti dall'attaccante. Nelle pagine degli avvisi di sicurezza riportate di seguito sono disponibili alcuni workaround per mitigare gli effetti derivanti da un attacco attraverso queste vulnerabilità. Cisco ha reso disponibile il software correttivo tramite il rilascio delle versioni 5.x per i sistemi interessati per le quali è necessario contattare CISCO per l'assistenza nel processo di aggiornamento. Ulteriori dettagli tecnici sono disponibili alle seguenti URL:
|

Commenti