DFN-CERT

Advisory-Archiv

2015-1472: Cisco AnyConnect Secure Mobility Client: Eine Schwachstelle ermöglicht eine Privilegieneskalation

Historie:

Version 1 (2015-09-23 13:16)
Neues Advisory
Version 2 (2015-10-02 13:54)
Cisco informiert darüber, dass nun Sicherheitsupdates zur Behebung der Schwachstelle verfügbar sind. Kunden mit aktivem Support-Vertrag können diese über das Cisco Software Center beziehen.

Betroffene Software

Netzwerk
Office
Server

Betroffene Plattformen

Microsoft

Beschreibung:

Ein lokaler, authentifizierter Benutzer, als Angreifer, kann die Schwachstelle ausnutzen, um seine Privilegien zu erweitern und beliebige Programme mit Rechten analog zum Microsoft Windows Betriebssystem Account 'SYSTEM' zur Ausführung bringen.

Cisco bestätigt die Schwachstelle für alle Versionen des Cisco AnyConnect Secure Mobility Client für Windows, stellt derzeit aber noch keine Sicherheitsupdates bereit.

Schwachstellen:

CVE-2015-6305

Schwachstelle in Cisco AnyConnect Secure Mobility Client für Windows erlaubt Privilegieneskalation

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.