2015-1830: Dell Foundation Services: Eine Schwachstelle ermöglicht das Auführen beliebigen Programmcodes
Historie:
- Version 1 (2015-11-26 19:36)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Microsoft
Beschreibung:
Eine Schwachstelle in Dell Foundation Services und Dell System Detect erlaubt einem entfernten, nicht authentifizierten Angreifer Sicherheitsvorkehrungen zu umgehen, was eine Vielzahl weiterer schwerwiegender Angriffe bis hin zur Übernahme eines betroffenen Systems ermöglicht.
Dell stellt ein Programm zum Entfernen des kompromittierten eDellRoot-Zertifikates aus dem Windows Zertifikatsspeicher für vertrauenswürdige Stammzertifikate zur Verfügung. Alternativ stellt Dell eine Anleitung zum manuellen Entfernen bereit.
Schwachstellen:
DELL-2015-11-23
Schwachstelle in Dell Foundation Services ermöglicht das Umgehen von Sicherheitsvorkehrungen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.