본문 바로가기

Security_News/해외보안소식

시스코, 재버의 STARTTLS 다운그레이드 취약점

728x90

시스코는 윈도 10.6.x에서 11.1.x 버전의 재버의 취약점 경고를 발표하였다. 이 취약점을 공격하면, STARTTLS 중간자 다운그레이드 공격이 가능하며, 평문 통신을 볼 수 있다. 시스코는 아이폰, 아이패드 및 안드로이드 9.x, 10.6.x, 11.0.x, 및 11.1.x 의 재버 클라이언트로 취약하다고 밝혔다.

http://www.theregister.co.uk/2016/01/04/cisco_jabbers_in_the_clear_due_to_starttls_bug/ 
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20151224-jab 
 

728x90