Aktuelle Praxishilfen:

Ganzheitlich digitale Rechnungsprozesse

In der Praxishilfe werden die kritischen Faktoren in der gegenwärtigen Realität

... [mehr]
Fitness-Check der IT-Infrastruktur

Die Praxishilfe untersucht die Leistungsbedingungen anhand von zehn zentralen Me

... [mehr]
Auswahl des IT-Providers nach der Service-Qualität

Anhand der Praxishilfe können die Anwender unter dem Gesichtspunkt der Service-Q

... [mehr]
Analyse der internen IT-Service-Qualität

Im Wettbewerb kommt nicht nur den IT-Technologien, sondern auch der Qualität der

... [mehr]
Anforderungsanalyse ECM

Die Praxishilfe beschäftigt sie sich insbesondere mit den zentralen Nutzenaspekt

... [mehr]
Suchen & Finden  
erweiterte Suche  

Cisco meldet Sicherheitslecks im VPN Client für Windows

06.09.07

Der Netzwerkspezialist Cisco gab die Existenz von zwei Sicherheitslücken in eigenen VPN Client bekannt. Über diese ist es möglich, dass lokale Angreifer ihre Systemrechte erhöhen können. Davon betroffen sind ausschließlich die Windows-Varianten des Programms.

Das erste Problem tritt auf, wenn die Funktion „Start Before Logon“ aktiviert ist und gleichzeitig ein VPN-Profil auf Microsofts DFÜ-Netzwerk zugreift. Die Einstellungen können auch ohne Administratoren-Rechte geändert werden. Dies hat zur Folge, dass per Logon-Sceen von Windows auch Unbefugte auf das VPN Graphical User Interface von Cisco zugreifen können. Hiervon sind alle Programmversionen vor der Nummer 4.8.02.0010 betroffen. Für registrierte Benutzer hat das Unternehmen bereits ein Bugfix angekündigt.

Die zweite Schwachstelle betrifft die cvpnd.exe. Bei der Installation wird die Datei nur mangelhaft vor Manipulationen geschützt. Da sie ohne das Zuteilen von besonderen Rechten ersetzt werden kann, lassen sich auf den betroffenen Systemen Schadcodes einschleusen. Das Leck besteht in allen Versionen vor der Nummer 5.0.01.0600. Als Behelfslösung empfiehlt Cisco die Verringerung der Zugriffsrechte.

Weitere Meldungen

G Data mit Spezial-Lösung für sicheres Online Banking

Der IT-Security-Spezialist und Lösungsanbieter G Data hat die Verfügbarkeit einer Online B

...
Hörbuch macht auf unterhaltsame Weise mit ITIL vertraut

Das Beratungshaus SERVIEW hat ein Hörbuch herausgegeben, das auf unterhaltsame Weise das T

...
CRM 2.0-Barometer: Kundenmanagement soll kommunikationsstärker werden

Zum wichtigsten neuen Merkmal der CRM-Lösungen soll nach Meinung der Vertriebs- und Market

...
Interner Netzwerkschutz in drei Schritten

Unternehmen stehen heute vor der Herausforderung, ihre Netzwerke auch nach innen gegen zun

...
NRW pendelt zwischen Arbeit und Wohnort

Etwa die Hälfte der 8,3 Millionen Erwerbstätigen in Nordrhein-Westfalen pendelte 2010 jede

...
Hessisches Anwenderforum zur Verwaltungsmodernisierung

In Zusammenarbeit mit dem Land Hessen veranstaltet die INFORA GmbH am 5. und 6. Oktober 20

...
Nutzerzahlen von sozialen Netzwerken veröffentlicht

26,4 Millionen aktive Nutzer pro Monat - diese enorme Menge an einzelnen Nutzern konnten d

...
Mittelstand sucht Arbeitskräfte

Knapp zwei Drittel der befragten Mittelständler haben selbst in Zeiten wirtschaftlicher Fl

...
Deutsche Unternehmen verkaufen sich unter Wert

Deutsche Unternehmen zeigen Schwächen, eigene Leistungen effektiv zu vermarkten und den Wü

...
Banken kämpfen mit Vertrauensverlust bei Kunden

Laut einer aktuellen Umfrage des F.A.Z.-Instituts im Auftrag der Unternehmensberatung Ster

...