Zehn neue Security Advisories von SySS

Schwachstellen in mehreren Endpoint-Protection-Produkten von Kaspersky

Expert IT-Security Consultant Matthias Deeg und Senior IT-Security Consultant Sven Freund haben "Authentication Bypass"-Schwachstellen und die Verwendung unsicherer Passwort-Hashes in den fünf Endpoint-Protection-Software-Produkten

 

  • Kaspersky Endpoint Security (KES)
  • Kaspersky Small Office Security (KSOS)
  • Kaspersky Total Security (KTS)
  • Kaspersky Internet Security (KIS)
  • Kaspersky Anti-Virus (KAV)

 

gefunden.

 

Durch Ausnutzen dieser Schwachstellen lassen sich die betroffenen Endpoint-Protection-Software-Produkte des Herstellers Kaspersky auf unautorisierte Weise mit eingeschränkten Benutzerrechten durch einen Angreifer oder Schadsoftware deaktivieren beziehungsweise effiziente Passwort-Rate-Angriffe zur Ermittlung verwendeter Klartextpasswörter durchführen.

 

Ausführliche Informationen zu den Schwachstellen finden Sie in unseren zehn veröffentlichten Security Advisories SYSS-2015-001, SYSS-2015-002, SYSS-2015-003, SYSS-2015-004, SYSS-2015-005, SYSS-2015-006, SYSS-2015-007, SYSS-2015-008, SYSS-2015-009 und SYSS-2015-010

Ihr direkter Kontakt zu SySS +49 (0)7071 - 40 78 56-0 oder anfrage@syss.de | IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN +49 (0)7071 - 40 78 56-99

Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer

Ihr direkter Kontakt zu SySS +49 (0)7071 - 40 78 56-0 oder anfrage@syss.de

IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN +49 (0)7071 - 40 78 56-99

Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer

Direkter Kontakt

+49 (0)7071 - 40 78 56-0 oder anfrage@syss.de

IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN

+49 (0)7071 - 40 78 56-99

Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer