2015-1472: Cisco AnyConnect Secure Mobility Client: Eine Schwachstelle ermöglicht eine Privilegieneskalation
Historie:
- Version 1 (2015-09-23 13:16)
- Neues Advisory
- Version 2 (2015-10-02 13:54)
- Cisco informiert darüber, dass nun Sicherheitsupdates zur Behebung der Schwachstelle verfügbar sind. Kunden mit aktivem Support-Vertrag können diese über das Cisco Software Center beziehen.
Betroffene Software
Netzwerk
Office
Server
Betroffene Plattformen
Microsoft
Beschreibung:
Ein lokaler, authentifizierter Benutzer, als Angreifer, kann die Schwachstelle ausnutzen, um seine Privilegien zu erweitern und beliebige Programme mit Rechten analog zum Microsoft Windows Betriebssystem Account 'SYSTEM' zur Ausführung bringen.
Cisco bestätigt die Schwachstelle für alle Versionen des Cisco AnyConnect Secure Mobility Client für Windows, stellt derzeit aber noch keine Sicherheitsupdates bereit.
Schwachstellen:
CVE-2015-6305
Schwachstelle in Cisco AnyConnect Secure Mobility Client für Windows erlaubt Privilegieneskalation
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.