Client-Management ist eine sehr wichtige Aufgabe in modernen IT-Umgebungen, da alle Computersysteme, egal ob Client- oder Serversysteme, ihren ganzen Lebenszyklus lang verwaltet werden sollten. Dabei unterstützen Client-Management-Software-Lösungen IT-Manager und IT-Administratoren bei entsprechenden Aufgaben, wie zum Beispiel Inventarisierung, Patch-Management, Softwareverteilung oder Lizenz-Management.
Für diese Funktionen werden prinzipbedingt hohe Privilegien auf den verwalteten Systemen benötigt, weshalb Client-Management-Software ein interessantes Ziel für Angreifer darstellt.
Expert IT-Security Consultant Matthias Deeg konnte mehrere Schwachstellen in der Client-Management-Software FrontRange Desktop & Server Management (DSM) finden, die erfolgreich für eine Rechteausweitung innerhalb von Unternehmensnetzwerken ausgenutzt werden können und sogar oftmals in administrativen Berechtigungen für die gesamte Windows-Domäne resultieren.
Ausführliche Informationen zu den Schwachstellen finden Sie in unserer Veröffentlichung in deutscher und englischer Sprache mit dem Titel "Rechteausweitung mittels Client-Managament-Software" beziehungsweise "Privilege Escalation via Client Management Software" sowie in unserem Security Advisory SYSS-2014-007 .
17.11.2025
- 21.11.2025
SySS auf der hardwear.io-Konferenz
14.04.2026
SySS bei der Akademie Deutscher Genossenschaften e.V.
Ihr direkter Kontakt zu SySS +49 7071 407856-0 oder anfrage@syss.de | IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN +49 7071 407856-99
Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer
Ihr direkter Kontakt zu SySS +49 7071 407856-0 oder anfrage@syss.de
IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN +49 7071 407856-99
Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer
Direkter Kontakt
+49 7071 407856-0 oder anfrage@syss.de
IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN
+49 7071 407856-99
Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer