2015-0784: Cisco Anyconnect Secure Mobility Client: Eine Schwachstelle ermöglicht Erlangen von Administratorenrechten
Historie:
- Version 1 (2015-06-03 18:38)
- Neues Advisory
- Version 2 (2015-06-04 16:12)
- Alle Cisco AnyConnect Secure Mobility Client Versionen vor 3.1(8009) und 4.0(2052) gelten als verwundbar.
Betroffene Software
Netzwerk
Office
Server
Betroffene Plattformen
Beschreibung:
Eine Schwachstelle im Cisco Anyconnect Secure Mobility Client ermöglicht einem lokalen, einfach authentifizierten Angreifer, seine Berechtigungen zu erweitern und Administrationsrechte zu erlangen.
Cisco stellt zur Zeit der Veröffentlichung der Sicherheitsmeldung ein Update für registrierte Kunden zur Verfügung.
Schwachstellen:
CVE-2015-0761
Schwachstelle in Cisco AnyConnect Secure Mobility Client ermöglicht Erlangen von Administratorrechten
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.