Összefoglaló
A Cisco Secure AnyConnect Windows mobil kliens szoftver Start Before Logon (SBL) moduljának magas kockázati besorolású sérülékenysége vált ismertté, amely a hitelesítéssel nem rendelkező támadó számára magasabb szintű jogosultságot biztosíthat az Internet Explorer használata során.
Leírás
A biztonsági rést a szoftverben található, nem megfelelő hozzáférés ellenőrzés okozza. A sérülékenység lehetőséget nyújt a rosszindulatú felhasználó számára, hogy a készüléken magasabb, “SYSTEM” felhasználói szintű jogosultságokat szerezzen, illetve az ilyen módon elnyert jogosítvány segítségével privilegizált utasításokat hajtson végre.
Megoldás
Frissítsen a legújabb verzióraMegoldás
Cisco kiadott szoftverfrissítéseket, amelyek javítják ezt a hibát.
Támadás típusa
Privilege escalation (jogosultság kiterjesztés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: tools.cisco.com
CVE-2017-3813 - NVD CVE-2017-3813