漏洞信息详情
Cisco Jabber for Windows 安全漏洞
漏洞简介
Cisco Jabber for Windows是美国思科(Cisco)公司的一套用于Windows平台的统一通信客户端解决方案。该方案提供了在线状态显示、即时消息、语音等功能。
Cisco Jabber for Windows中存在安全漏洞,该漏洞源于客户端没有验证Extensible Messaging and Presence Protocol(XMPP)连接是否使用TLS协议。远程攻击者可利用该漏洞实施中间人攻击和STARTTLS降级攻击,篡改XMPP会话。以下版本受到影响:Cisco Jabber for Windows 10.6.x版本,11.0.x版本,11.1.x版本。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20151224-jab
参考网址
来源:CISCO
链接:http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20151224-jab
受影响实体
- Cisco Jabber:10.6%282%29:~~~Windows~~<!--2000-1-1-->
补丁
- Cisco Jabber for Windows 安全漏洞的修复措施<!--2015-12-28-->
还没有评论,来说两句吧...