Expert IT-Security Consultant Matthias Deeg konnte im vergangenen Jahr mehrere Schwachstellen in der Client-Management-Software FrontRange Desktop & Server Management (DSM) finden, die erfolgreich für eine Rechteausweitung innerhalb von Unternehmensnetzwerken ausgenutzt werden können und sogar oftmals in administrativen Berechtigungen für die gesamte Windows-Domäne resultieren.
Nach Informationen des Herstellers FrontRange wurden die im Rahmen unseres Responsible-Disclosure-Prozesses gemeldeten Schwachstellen in einer neuen Softwareversion behoben, die ab dem 30. April 2015 verfügbar ist.
Ausführliche Informationen zu den Schwachstellen finden Sie in unserem Security Advisory SYSS-2014-007 sowie in unserer Veröffentlichung in deutscher und englischer Sprache mit dem Titel "Rechteausweitung mittels Client-Management-Software" beziehungsweise "Privilege Escalation via Client Management Software".
09.03.2026
- 10.03.2026
Hack8: WLAN Hacking und WLAN Security
16.03.2026
Secu4: IT-Recht und Datenschutz für IT-Verantwortliche
17.03.2026
- 19.03.2026
Hack9: Embedded Security
23.03.2026
- 26.03.2026
SySS auf dem CloudFest 2026
Ihr direkter Kontakt zu SySS +49 7071 407856-0 oder anfrage@syss.de | IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN +49 7071 407856-99
Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer
Ihr direkter Kontakt zu SySS +49 7071 407856-0 oder anfrage@syss.de
IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN +49 7071 407856-99
Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer
Direkter Kontakt
+49 7071 407856-0 oder anfrage@syss.de
IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN
+49 7071 407856-99
Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer