Expert IT-Security Consultant Matthias Deeg und Senior IT-Security Consultant Sven Freund haben "Authentication Bypass"-Schwachstellen und die Verwendung unsicherer Passwort-Hashes in den fünf Endpoint-Protection-Software-Produkten
gefunden.
Durch Ausnutzen dieser Schwachstellen lassen sich die betroffenen Endpoint-Protection-Software-Produkte des Herstellers Kaspersky auf unautorisierte Weise mit eingeschränkten Benutzerrechten durch einen Angreifer oder Schadsoftware deaktivieren beziehungsweise effiziente Passwort-Rate-Angriffe zur Ermittlung verwendeter Klartextpasswörter durchführen.
Ausführliche Informationen zu den Schwachstellen finden Sie in unseren zehn veröffentlichten Security Advisories SYSS-2015-001, SYSS-2015-002, SYSS-2015-003, SYSS-2015-004, SYSS-2015-005, SYSS-2015-006, SYSS-2015-007, SYSS-2015-008, SYSS-2015-009 und SYSS-2015-010.
19.05.2026
- 20.05.2026
SySS auf dem 27. Datenschutzkongress
28.05.2026
- 29.05.2026
SySS auf dem Security Fest
16.06.2026
- 17.06.2026
Hack11: Hacking von OT-Umgebungen
16.06.2026
SySS auf dem Fokustag "IT-Sicherheit im Gesundheitswesen" der Gesundheitsforen Leipzig GmbH
Ihr direkter Kontakt zu SySS +49 7071 407856-9107 oder anfrage@syss.de | Sie haben einen Cybersicherheitsvorfall? +49 7071 407856-99
Ihr direkter Kontakt zu SySS +49 7071 407856-9107 oder anfrage@syss.de
Sie haben einen Cybersicherheitsvorfall? +49 7071 407856-99
Direkter Kontakt
+49 7071 407856-9107 oder anfrage@syss.de
Sie haben einen Cybersicherheitsvorfall?