DFN-CERT

Advisory-Archiv

2015-1830: Dell Foundation Services: Eine Schwachstelle ermöglicht das Auführen beliebigen Programmcodes

Historie:

Version 1 (2015-11-26 19:36)
Neues Advisory

Betroffene Software

Systemsoftware

Betroffene Plattformen

Microsoft

Beschreibung:

Eine Schwachstelle in Dell Foundation Services und Dell System Detect erlaubt einem entfernten, nicht authentifizierten Angreifer Sicherheitsvorkehrungen zu umgehen, was eine Vielzahl weiterer schwerwiegender Angriffe bis hin zur Übernahme eines betroffenen Systems ermöglicht.

Dell stellt ein Programm zum Entfernen des kompromittierten eDellRoot-Zertifikates aus dem Windows Zertifikatsspeicher für vertrauenswürdige Stammzertifikate zur Verfügung. Alternativ stellt Dell eine Anleitung zum manuellen Entfernen bereit.

Schwachstellen:

DELL-2015-11-23

Schwachstelle in Dell Foundation Services ermöglicht das Umgehen von Sicherheitsvorkehrungen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.