PoC-Exploit erlaubt Rechteausweitung unter Windows
22. Juni 2023, 14:51 | 1 KommentarDurch eine Sicherheitslücke in zwei VPN-Client-Anwendungen von Cisco können Angreifer unter Windows Systemrechte erlangen.
Bereits am 7. Juni wies der US-amerikanische Netzwerkausrüster Cisco auf eine Schwachstelle in seiner VPN-Software Cisco Secure Client sowie AnyConnect Secure Mobility Client für Windows hin. Für die als CVE-2023-20178 dokumentierte Sicherheitslücke ist inzwischen auch ein Proof-of-Concept (PoC) aufgetaucht. Damit ist es Angreifern mit einem wenig privilegierten Zugang möglich, auf betroffenen Windows-Rechnern Systemrechte zu erlangen und diese für böswillige Zwecke einzusetzen. Wie der Sicherheitsforscher Filip Dragović, der den PoC-Code bereitgestellt hat, auf GitHub erklärt.
Bei den Cisco Secure- respektive AnyConnect-Clients handelt es sich um VPN-Anwendungen, die in vielen Organisationen zum Einsatz kommen. Diese erlauben es Mitarbeitern, sich von beliebigen Orten aus mit dem internen Netzwerk ihres Unternehmens zu verbinden und auf ihre dort bereitgestellten Daten und Anwendungen zuzugreifen.
Mehr dazu findest Du auf golem.de
Kurze URL:
Das könnte Dich auch interessieren:
Was nach Treffen der Generationen passiert und ein letztes Wiedersehen von James T. Kirk und Spock.
Das Unternehmen will damit den eigenen Wartungsaufwand reduzieren, verspricht den Nutzern aber auch bessere Sicherheit
Ähnliche News:
ÖVP-Staatssekretäre pochen weiter auf Klarnamenpflicht
PocketBook bringt E-Reader mit Lautsprecher
Affenpocken-Planspiel - Wie auch dies wieder zu einer Verschwörung umgedeutet wird ...
Von Corona zu Affenpocken: Der Themenschwenk der Maßnahmengegner
Faltbares Huawei P50 Pocket ab sofort in Österreich erhältlich
P50 Pro und P50 Pocket: Huaweis neueste Top-Smartphones sind teuer, aber ohne Google und 5G
Poco M4 Pro vorgestellt: Günstiges Smartphone mit Schummel-Kamera
Regierung pocht weiterhin auf Gesichtserkennung
Russmedia Equity Partners will Flohmarkt-App Shpock übernehmen
Poco F3: Xiaomi bringt Top-Geräte für weniger als 300 Euro
PocketBook bringt E-Reader mit Lautsprecher
Affenpocken-Planspiel - Wie auch dies wieder zu einer Verschwörung umgedeutet wird ...
Von Corona zu Affenpocken: Der Themenschwenk der Maßnahmengegner
Faltbares Huawei P50 Pocket ab sofort in Österreich erhältlich
P50 Pro und P50 Pocket: Huaweis neueste Top-Smartphones sind teuer, aber ohne Google und 5G
Poco M4 Pro vorgestellt: Günstiges Smartphone mit Schummel-Kamera
Regierung pocht weiterhin auf Gesichtserkennung
Russmedia Equity Partners will Flohmarkt-App Shpock übernehmen
Poco F3: Xiaomi bringt Top-Geräte für weniger als 300 Euro
Weitere News:
KI-Klage der New York Times: OpenAI löscht versehentlich Beweise
7-Zip-Lücke lässt Angreifer Schadcode ausführen
Whatsapp kann Sprachnachrichten transkribieren
Tesla mit höchster Rate tödlicher Unfälle
Valve: Steam ändert massiv den Umgang mit Season Pass und DLC
aleX fotografiert: Ein Wintermärchen am Obertrumer See
Palo Alto Networks: Rund 2.000 Firewalls von Hackern infiltriert
Lästiger App-Bug: Update und Deinstallation unter Windows 10 nicht möglich
Knapp vor 100.000 Dollar: Bitcoin weiter auf Rekordjagd
Microsoft: Flight Simulator 2024 wird "Größtenteils negativ" bewertet
7-Zip-Lücke lässt Angreifer Schadcode ausführen
Whatsapp kann Sprachnachrichten transkribieren
Tesla mit höchster Rate tödlicher Unfälle
Valve: Steam ändert massiv den Umgang mit Season Pass und DLC
aleX fotografiert: Ein Wintermärchen am Obertrumer See
Palo Alto Networks: Rund 2.000 Firewalls von Hackern infiltriert
Lästiger App-Bug: Update und Deinstallation unter Windows 10 nicht möglich
Knapp vor 100.000 Dollar: Bitcoin weiter auf Rekordjagd
Microsoft: Flight Simulator 2024 wird "Größtenteils negativ" bewertet
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(1)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar abgestimmt...
;-)
© by Ress Design Group, 2001 - 2024