Ihr direkter Kontakt zu SySS +49 7071 407856-9107 oder anfrage@syss.de | Sie haben einen Cybersicherheitsvorfall? +49 7071 407856-99

Ihr direkter Kontakt zu SySS +49 7071 407856-9107 oder anfrage@syss.de

Sie haben einen Cybersicherheitsvorfall? +49 7071 407856-99

Direkter Kontakt

+49 7071 407856-9107 oder anfrage@syss.de

Sie haben einen Cybersicherheitsvorfall?

+49 7071 407856-99

SySS findet Schwachstellen in FrontRange Desktop & Server Management

Neuer Fachartikel von Expert IT-Security Consultant Matthias Deeg

Client-Management ist eine sehr wichtige Aufgabe in modernen IT-Umgebungen, da alle Computersysteme, egal ob Client- oder Serversysteme, ihren ganzen Lebenszyklus lang verwaltet werden sollten. Dabei unterstützen Client-Management-Software-Lösungen IT-Manager und IT-Administratoren bei entsprechenden Aufgaben, wie zum Beispiel Inventarisierung, Patch-Management, Softwareverteilung oder Lizenz-Management.

Für diese Funktionen werden prinzipbedingt hohe Privilegien auf den verwalteten Systemen benötigt, weshalb Client-Management-Software ein interessantes Ziel für Angreifer darstellt.

Expert IT-Security Consultant Matthias Deeg konnte mehrere Schwachstellen in der Client-Management-Software FrontRange Desktop & Server Management (DSM) finden, die erfolgreich für eine Rechteausweitung innerhalb von Unternehmensnetzwerken ausgenutzt werden können und sogar oftmals in administrativen Berechtigungen für die gesamte Windows-Domäne resultieren.

Ausführliche Informationen zu den Schwachstellen finden Sie in unserer Veröffentlichung in deutscher und englischer Sprache mit dem Titel "Rechteausweitung mittels Client-Managament-Software" beziehungsweise "Privilege Escalation via Client Management Software" sowie in unserem Security Advisory SYSS-2014-007 .


Termine

16.06.2026 - 17.06.2026
Hack11: Hacking von OT-Umgebungen

16.06.2026
SySS auf dem Fokustag "IT-Sicherheit im Gesundheitswesen" der Gesundheitsforen Leipzig GmbH

23.06.2026 - 24.06.2026
Hack4: Angriffe gegen VoIP-Infrastrukturen

29.06.2026 - 02.07.2026
SySS auf der DWX

Ihr direkter Kontakt zu SySS +49 7071 407856-9107 oder anfrage@syss.de | Sie haben einen Cybersicherheitsvorfall? +49 7071 407856-99

Ihr direkter Kontakt zu SySS +49 7071 407856-9107 oder anfrage@syss.de

Sie haben einen Cybersicherheitsvorfall? +49 7071 407856-99

Direkter Kontakt

+49 7071 407856-9107 oder anfrage@syss.de

Sie haben einen Cybersicherheitsvorfall?

+49 7071 407856-99