SySS findet Schwachstellen in FrontRange Desktop & Server Management

Neuer Fachartikel von Expert IT-Security Consultant Matthias Deeg

Client-Management ist eine sehr wichtige Aufgabe in modernen IT-Umgebungen, da alle Computersysteme, egal ob Client- oder Serversysteme, ihren ganzen Lebenszyklus lang verwaltet werden sollten. Dabei unterstützen Client-Management-Software-Lösungen IT-Manager und IT-Administratoren bei entsprechenden Aufgaben, wie zum Beispiel Inventarisierung, Patch-Management, Softwareverteilung oder Lizenz-Management.

Für diese Funktionen werden prinzipbedingt hohe Privilegien auf den verwalteten Systemen benötigt, weshalb Client-Management-Software ein interessantes Ziel für Angreifer darstellt.

Expert IT-Security Consultant Matthias Deeg konnte mehrere Schwachstellen in der Client-Management-Software FrontRange Desktop & Server Management (DSM) finden, die erfolgreich für eine Rechteausweitung innerhalb von Unternehmensnetzwerken ausgenutzt werden können und sogar oftmals in administrativen Berechtigungen für die gesamte Windows-Domäne resultieren.

Ausführliche Informationen zu den Schwachstellen finden Sie in unserer Veröffentlichung in deutscher und englischer Sprache mit dem Titel "Rechteausweitung mittels Client-Managament-Software" beziehungsweise "Privilege Escalation via Client Management Software" sowie in unserem Security Advisory SYSS-2014-007 .

Ihr direkter Kontakt zu SySS +49 (0)7071 - 40 78 56-0 oder anfrage@syss.de | IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN +49 (0)7071 - 40 78 56-99

Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer

Ihr direkter Kontakt zu SySS +49 (0)7071 - 40 78 56-0 oder anfrage@syss.de

IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN +49 (0)7071 - 40 78 56-99

Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer

Direkter Kontakt

+49 (0)7071 - 40 78 56-0 oder anfrage@syss.de

IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN

+49 (0)7071 - 40 78 56-99

Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer