Expert IT-Security Consultant Matthias Deeg konnte im vergangenen Jahr mehrere Schwachstellen in der Client-Management-Software FrontRange Desktop & Server Management (DSM) finden, die erfolgreich für eine Rechteausweitung innerhalb von Unternehmensnetzwerken ausgenutzt werden können und sogar oftmals in administrativen Berechtigungen für die gesamte Windows-Domäne resultieren.
Nach Informationen des Herstellers FrontRange wurden die im Rahmen unseres Responsible-Disclosure-Prozesses gemeldeten Schwachstellen in einer neuen Softwareversion behoben, die ab dem 30. April 2015 verfügbar ist.
Ausführliche Informationen zu den Schwachstellen finden Sie in unserem Security Advisory SYSS-2014-007 sowie in unserer Veröffentlichung in deutscher und englischer Sprache mit dem Titel "Rechteausweitung mittels Client-Management-Software" beziehungsweise "Privilege Escalation via Client Management Software".
09.04.2024
- 11.04.2024
Secu1: Digitale Forensik bei Computern und Smartphones
09.04.2024
SySS bei der Kreissparkasse Heilbronn in Heilbronn
15.04.2024
- 17.04.2024
Secu2: Incident Response
16.04.2024
Awe2: Phishing Awareness
Ihr direkter Kontakt zu SySS +49 (0)7071 - 40 78 56-0 oder anfrage@syss.de | IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN +49 (0)7071 - 40 78 56-99
Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer
Ihr direkter Kontakt zu SySS +49 (0)7071 - 40 78 56-0 oder anfrage@syss.de
IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN +49 (0)7071 - 40 78 56-99
Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer
Direkter Kontakt
+49 (0)7071 - 40 78 56-0 oder anfrage@syss.de
IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN
+49 (0)7071 - 40 78 56-99
Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer