Zehn neue Security Advisories von SySS

Schwachstellen in mehreren Endpoint-Protection-Produkten von Kaspersky

Expert IT-Security Consultant Matthias Deeg und Senior IT-Security Consultant Sven Freund haben "Authentication Bypass"-Schwachstellen und die Verwendung unsicherer Passwort-Hashes in den fünf Endpoint-Protection-Software-Produkten

 

  • Kaspersky Endpoint Security (KES)
  • Kaspersky Small Office Security (KSOS)
  • Kaspersky Total Security (KTS)
  • Kaspersky Internet Security (KIS)
  • Kaspersky Anti-Virus (KAV)

 

gefunden.

 

Durch Ausnutzen dieser Schwachstellen lassen sich die betroffenen Endpoint-Protection-Software-Produkte des Herstellers Kaspersky auf unautorisierte Weise mit eingeschränkten Benutzerrechten durch einen Angreifer oder Schadsoftware deaktivieren beziehungsweise effiziente Passwort-Rate-Angriffe zur Ermittlung verwendeter Klartextpasswörter durchführen.

 

Ausführliche Informationen zu den Schwachstellen finden Sie in unseren zehn veröffentlichten Security Advisories SYSS-2015-001, SYSS-2015-002, SYSS-2015-003, SYSS-2015-004, SYSS-2015-005, SYSS-2015-006, SYSS-2015-007, SYSS-2015-008, SYSS-2015-009 und SYSS-2015-010


Termine

28.02.2019
Secu6: Planung und Durchführung von Penetrationstests
05.03.2019 - 07.03.2019
Secu2: Incident Response
12.03.2019 - 14.03.2019
Hack3: Angriffe auf Windows-basierte Netzwerke
19.03.2019 - 22.03.2019
Hack1/Hack2: Hacking Workshop