Zehn neue Security Advisories von SySS

Schwachstellen in mehreren Endpoint-Protection-Produkten von Kaspersky

Expert IT-Security Consultant Matthias Deeg und Senior IT-Security Consultant Sven Freund haben "Authentication Bypass"-Schwachstellen und die Verwendung unsicherer Passwort-Hashes in den fünf Endpoint-Protection-Software-Produkten

 

  • Kaspersky Endpoint Security (KES)
  • Kaspersky Small Office Security (KSOS)
  • Kaspersky Total Security (KTS)
  • Kaspersky Internet Security (KIS)
  • Kaspersky Anti-Virus (KAV)

 

gefunden.

 

Durch Ausnutzen dieser Schwachstellen lassen sich die betroffenen Endpoint-Protection-Software-Produkte des Herstellers Kaspersky auf unautorisierte Weise mit eingeschränkten Benutzerrechten durch einen Angreifer oder Schadsoftware deaktivieren beziehungsweise effiziente Passwort-Rate-Angriffe zur Ermittlung verwendeter Klartextpasswörter durchführen.

 

Ausführliche Informationen zu den Schwachstellen finden Sie in unseren zehn veröffentlichten Security Advisories SYSS-2015-001, SYSS-2015-002, SYSS-2015-003, SYSS-2015-004, SYSS-2015-005, SYSS-2015-006, SYSS-2015-007, SYSS-2015-008, SYSS-2015-009 und SYSS-2015-010


Termine

19.01.2026 - 20.01.2026
Hack1/Hack2: Hacking Workshop

21.01.2026 - 22.01.2026
Hack1/Hack2: Hacking Workshop

27.01.2026 - 28.01.2026
Hack11: Hacking von OT-Umgebungen

02.02.2026
Secu5: Planung und Durchführung von Penetrationstests

Ihr direkter Kontakt zu SySS +49 7071 407856-0 oder anfrage@syss.de | IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN +49 7071 407856-99

Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer

Ihr direkter Kontakt zu SySS +49 7071 407856-0 oder anfrage@syss.de

IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN +49 7071 407856-99

Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer

Direkter Kontakt

+49 7071 407856-0 oder anfrage@syss.de

IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN

+49 7071 407856-99

Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer