Dennoch dürfte die Zielgruppe der Bulletins weitgehend dieselbe sein, weil Cisco im Netzwerkbereich als Marktführer auch in Deutschland gezählt wird und kaum ein Unternehmen ohne die Dokumentenverwaltung von Adobe arbeitet. Für Cisco Systems steht die Lücke im User-Changeable-Password (UCP) des Secure Access Control Server for Windows (ACS Windows) im Mittelpunkt der Security Bulletins.
Hier sollen Angreifer durch eine Lücke extern ausführbaren Code einschleusen können, der dann beim Einsatz der “richtigen” Malware zu einem Buffer Overflow an dem Netzwerkpunkt führen kann, für den UCP im Firmennetz zuständig ist. Eine zweite Reihe von Lecks geht auch von UCP aus und eröffnet eventuell Angreifern die Möglichkeit, per Cross Site Scripting gegen die Site und das Netzwerk des Unternehmens vorzugehen.
Bei Adobe gibt es insgesamt sechs Lücken zu beklagen. Auch sie greifen das Netzwerk an. Innerhalb der Programme ‘Reader 8.1.2’ for Unix, ‘ColdFusion MX 7’ und ‘ColdFusion 8’, ‘Adobe Form Designer 5.0’ und ‘Form Client 5.0 Components’, außerdem in ‘LiveCycle Workflow 6.2’ sollen Patches und Workarounds notwendig sein, teilte das Unternehmen mit. Die schlimmste Lücke betrifft demnach den genannten Reader für Unix, über den sich Angreifer mit selbst bestimmten Rechten einsetzen und Dateien manipulieren und sogar löschen können. Im LiveCycle Workflow ist ebenfalls Cross Site Scripting die Gefahr Nummer eins. Adobe gibt detailliert Auskunft über die Lücken.
Wo es früher auf Buchhalter, Schreiber und Boten ankam, geht es heute vor allem um…
Mit KI-Technologien lässt sich das Einkaufserlebnis personalisieren und der Service optimieren, sagt Gastautor Gabriel Frasconi…
Ein Großteil der weltweiten KI-Gelder fließt in den Finanzsektor. 2023 wurden in der Branche 87…
Die Übernahme des US-amerikanischen Anbieters Altair Engineering soll die Position im Markt für Computational Science…
Ein deutsch-französisches Projekt hat hybride Operationssäle entwickelt, die durch 5G-Netz und KI neue Anwendungen ermöglichen.
Unternehmen wissen oft nicht, welche Geräte in der Produktion eine IP-Adresse haben, warnt Peter Machat…