int(1206)

Boletines de Vulnerabilidades


Passwords por defecto en Cisco Unity integrado en Microsoft Exchange

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Compromiso Root
Dificultad Principiante
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricant afectat Networking
Software afectado Microsoft Exchange & Cisco Unity 2.x, 3.x, 4.x

Descripción

Existen varias cuentas de usuario presentes por defecto en todas las versiones disponibles de Cisco Unity integrado en Microsoft Exchange. Las cuentas incluyen una cuenta de administración con privilegios, y varias cuentas de correo utilizadas para la integración con otros sistemas.

Un usuario no autorizado podría utilizar dichas cuentas para leer e-mails entrantes o salientes y llevar a cabo tareas administrativas en el sistema Unity.

Solución

Proteja con contraseña las cuentas creadas en Cisco Unity integrado con Microsoft Exchange.


Cuentas creadas por defecto:
EAdmin<systemid>
Unity_<nombre_servidor>
UAMIS_<nombre_servidor>
UOMNI_<nombre_servidor>
UVPIM_<nombre_servidor>
Esubscriber

Identificadores estándar

Propiedad Valor
CVE
BID

Recursos adicionales

Cisco Security Advisory 63568
http://www.cisco.com/en/US/products/products_security_advisory09186a008037cd59.shtml

Histórico de versiones

Versión Comentario Data
1.0 Aviso emitido 2004-12-16
Ministerio de Defensa
CNI
CCN
CCN-CERT