Dennoch dürfte die Zielgruppe der Bulletins weitgehend dieselbe sein, weil Cisco im Netzwerkbereich als Marktführer auch in Deutschland gezählt wird und kaum ein Unternehmen ohne die Dokumentenverwaltung von Adobe arbeitet. Für Cisco Systems steht die Lücke im User-Changeable-Password (UCP) des Secure Access Control Server for Windows (ACS Windows) im Mittelpunkt der Security Bulletins.
Hier sollen Angreifer durch eine Lücke extern ausführbaren Code einschleusen können, der dann beim Einsatz der “richtigen” Malware zu einem Buffer Overflow an dem Netzwerkpunkt führen kann, für den UCP im Firmennetz zuständig ist. Eine zweite Reihe von Lecks geht auch von UCP aus und eröffnet eventuell Angreifern die Möglichkeit, per Cross Site Scripting gegen die Site und das Netzwerk des Unternehmens vorzugehen.
Bei Adobe gibt es insgesamt sechs Lücken zu beklagen. Auch sie greifen das Netzwerk an. Innerhalb der Programme ‘Reader 8.1.2’ for Unix, ‘ColdFusion MX 7’ und ‘ColdFusion 8’, ‘Adobe Form Designer 5.0’ und ‘Form Client 5.0 Components’, außerdem in ‘LiveCycle Workflow 6.2’ sollen Patches und Workarounds notwendig sein, teilte das Unternehmen mit. Die schlimmste Lücke betrifft demnach den genannten Reader für Unix, über den sich Angreifer mit selbst bestimmten Rechten einsetzen und Dateien manipulieren und sogar löschen können. Im LiveCycle Workflow ist ebenfalls Cross Site Scripting die Gefahr Nummer eins. Adobe gibt detailliert Auskunft über die Lücken.
Assistenzsysteme unterstützen Monteure bei der Arbeit. Zu oft zahlt man jedoch mit den eigenen Daten…
Hersteller werden stärker in die Pflicht genommen, den gesamten Lebenszyklus ihrer Produkte in den Blick…
LLMs besitzen einerseits innovative neue Fähigkeiten, stellen Unternehmen allerdings auch vor diverse Herausforderungen: ob EU…
Server-Ausbau in den USA und China macht große Fortschritte, deutscher Weltmarktanteil sinkt. Lichtblicke in Frankfurt…
Der Markt für Workplace Services gerät in Bewegung. Das bestmögliche digitale Nutzererlebnis gilt als Schlüssel…
Schutz für 10.000 Postfächer über rund 200 Domains: Private-Stack-Variante kombiniert Vorteile einer Cloud-Lösung mit Sicherheit…