2017-0980: Cisco AnyConnect Secure Mobility Client for Windows: Eine Schwachstelle ermöglicht die Ausführung beliebigen Programmcodes
Historie:
- Version 1 (2017-06-08 12:11)
- Neues Advisory
Betroffene Software
Netzwerk
Office
Server
Betroffene Plattformen
Microsoft
Beschreibung:
Eine Schwachstelle im Cisco AnyConnect Secure Mobility Client for Windows ermöglicht es einem lokalen, einfach authentisierten Angreifer speziell präparierte DLL-Dateien zu laden und darüber beliebige Befehle mit den Privilegien des Windows-Benutzerkontos SYSTEM auf dem zugrunde liegenden Betriebssystem auszuführen.
Cisco bestätigt die Schwachstelle für den Cisco AnyConnect Secure Mobility Client for Windows und stellt die Version 4.4.02034 und nachfolgende als Sicherheitsupdate zur Verfügung.
Cisco stellt fest, dass AnyConnect Secure Mobility Clients für MacOS, Linux oder Betriebssysteme mobiler Endgeräte, wie iOS und Windows Phone, nicht von der Schwachstelle betroffen sind.
Schwachstellen:
CVE-2017-6638
Schwachstelle in Cisco AnyConnect Secure Mobility Client for Windows ermöglicht Ausführung beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.