Cisco und Adobe klagen über Sicherheitslöcher

Dennoch dürfte die Zielgruppe der Bulletins weitgehend dieselbe sein, weil Cisco im Netzwerkbereich als Marktführer auch in Deutschland gezählt wird und kaum ein Unternehmen ohne die Dokumentenverwaltung von Adobe arbeitet. Für Cisco Systems steht die Lücke im User-Changeable-Password (UCP) des Secure Access Control Server for Windows (ACS Windows) im Mittelpunkt der Security Bulletins.

Hier sollen Angreifer durch eine Lücke extern ausführbaren Code einschleusen können, der dann beim Einsatz der “richtigen” Malware zu einem Buffer Overflow an dem Netzwerkpunkt führen kann, für den UCP im Firmennetz zuständig ist. Eine zweite Reihe von Lecks geht auch von UCP aus und eröffnet eventuell Angreifern die Möglichkeit, per Cross Site Scripting gegen die Site und das Netzwerk des Unternehmens vorzugehen.

Bei Adobe gibt es insgesamt sechs Lücken zu beklagen. Auch sie greifen das Netzwerk an. Innerhalb der Programme ‘Reader 8.1.2’ for Unix, ‘ColdFusion MX 7’ und ‘ColdFusion 8’, ‘Adobe Form Designer 5.0’ und ‘Form Client 5.0 Components’, außerdem in ‘LiveCycle Workflow 6.2’ sollen Patches und Workarounds notwendig sein, teilte das Unternehmen mit. Die schlimmste Lücke betrifft demnach den genannten Reader für Unix, über den sich Angreifer mit selbst bestimmten Rechten einsetzen und Dateien manipulieren und sogar löschen können. Im LiveCycle Workflow ist ebenfalls Cross Site Scripting die Gefahr Nummer eins. Adobe gibt detailliert Auskunft über die Lücken.

Silicon-Redaktion

Recent Posts

Studie: Rund ein Drittel der APIs sind ungeschützt

Angriffe auf APIs und Webanwendungen sind zwischen Januar 2023 und Juni 2024 von knapp 14…

16 Stunden ago

Universitätsmedizin Essen setzt für E-Mail-Sicherheit auf NoSpamProxy

Mit täglich über 45.000 eingehenden E-Mails ist die IT-Abteilung des Klinikums durch Anhänge und raffinierte…

17 Stunden ago

Bau-Spezialist Schöck: Migration von SAP ECC ERP auf S/4HANA

Bau- und Fertigungsspezialist investiert in die S/4HANA-Migration und geht mit RISE WITH SAP in die…

2 Tagen ago

Pure Storage: Cloud, KI und Energieeffizienz

Trends 2025: Rasante Entwicklungen bei Automatisierung, KI und in vielen anderen Bereichen lassen Unternehmen nicht…

3 Tagen ago

GenKI verbessert Datenmanagement und Angebotsgenauigkeit

DHL Supply Chain nutzt generative KI-Anwendungen für Datenbereinigung und präzisere Beantwortung von Angebotsanforderungen (RFQ).

5 Tagen ago

Rolls-Royce Power Systems nutzt industrielle KI aus der IFS Cloud​

Marke mtu will globale Serviceabläufe optimieren und strategische Ziele hinsichtlich Effizienz, Nachhaltigkeit und Wachstum unterstützen.

5 Tagen ago