Expert IT-Security Consultant Matthias Deeg konnte im vergangenen Jahr mehrere Schwachstellen in der Client-Management-Software FrontRange Desktop & Server Management (DSM) finden, die erfolgreich für eine Rechteausweitung innerhalb von Unternehmensnetzwerken ausgenutzt werden können und sogar oftmals in administrativen Berechtigungen für die gesamte Windows-Domäne resultieren.
Nach Informationen des Herstellers FrontRange wurden die im Rahmen unseres Responsible-Disclosure-Prozesses gemeldeten Schwachstellen in einer neuen Softwareversion behoben, die ab dem 30. April 2015 verfügbar ist.
Ausführliche Informationen zu den Schwachstellen finden Sie in unserem Security Advisory SYSS-2014-007 sowie in unserer Veröffentlichung in deutscher und englischer Sprache mit dem Titel "Rechteausweitung mittels Client-Management-Software" beziehungsweise "Privilege Escalation via Client Management Software".
21.07.2026
SySS an der Hochschule für Technik und Wirtschaft Berlin
28.07.2026
- 29.07.2026
Hack8: WLAN Hacking und WLAN Security
14.09.2026
Secu5: Planung und Durchführung von Penetrationstests
15.09.2026
- 17.09.2026
Hack3: Angriffe auf Windows-basierte Netzwerke
Ihr direkter Kontakt zu SySS +49 7071 407856-9107 oder anfrage@syss.de | Sie haben einen Cybersicherheitsvorfall? +49 7071 407856-99
Ihr direkter Kontakt zu SySS +49 7071 407856-9107 oder anfrage@syss.de
Sie haben einen Cybersicherheitsvorfall? +49 7071 407856-99
Direkter Kontakt
+49 7071 407856-9107 oder anfrage@syss.de
Sie haben einen Cybersicherheitsvorfall?