SYSS-2014-007: Rechteausweitung mittels Client-Management-Software

Schwachstellen in der Client-Management-Software FrontRange Desktop & Server Management (DSM)

Expert IT-Security Consultant Matthias Deeg konnte im vergangenen Jahr mehrere Schwachstellen in der Client-Management-Software FrontRange Desktop & Server Management (DSM) finden, die erfolgreich für eine Rechteausweitung innerhalb von Unternehmensnetzwerken ausgenutzt werden können und sogar oftmals in administrativen Berechtigungen für die gesamte Windows-Domäne resultieren.

Nach Informationen des Herstellers FrontRange wurden die im Rahmen unseres Responsible-Disclosure-Prozesses gemeldeten Schwachstellen in einer neuen Softwareversion behoben, die ab dem 30. April 2015 verfügbar ist.

Ausführliche Informationen zu den Schwachstellen finden Sie in unserem Security Advisory SYSS-2014-007 sowie in unserer Veröffentlichung in deutscher und englischer Sprache mit dem Titel "Rechteausweitung mittels Client-Management-Software" beziehungsweise "Privilege Escalation via Client Management Software".


Termine

23.04.2025 - 24.04.2025
SySS bei der "EPCON: Digitalisierung in EVUs" in Wien

06.05.2025 - 07.05.2025
Hack6: Mobile Device Hacking

07.05.2025
Secu6: Krisenkommunikation bei IT-Sicherheitsvorfällen

12.05.2025 - 13.05.2025
Hack7: Sicherheit und Einfallstore bei Webapplikationen

Ihr direkter Kontakt zu SySS +49 (0)7071 - 40 78 56-0 oder anfrage@syss.de | IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN +49 (0)7071 - 40 78 56-99

Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer

Ihr direkter Kontakt zu SySS +49 (0)7071 - 40 78 56-0 oder anfrage@syss.de

IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN +49 (0)7071 - 40 78 56-99

Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer

Direkter Kontakt

+49 (0)7071 - 40 78 56-0 oder anfrage@syss.de

IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN

+49 (0)7071 - 40 78 56-99

Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer