NCSC-2024-0397 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft System Center

Microsoft heeft kwetsbaarheden verholpen in System Center. Een kwaadwillende kan de kwetsbaarheden misbruiken om zich voor te doen als andere gebruiker, of om willekeurige code uit te voeren met rechten van een administrator. Om succesvol code-uitvoer te bereiken moet de kwaadwillende LAN-toegang hebben tot het systeem waarop Configuration Manager is geïmplementeerd en draait. De kwaadwillende moet dan speciaal geprepareerd netwerkverkeer naar dit systeem versturen.
“`
Microsoft Configuration Manager:

CVE-IDCVSSImpact
CVE-2024-434689.80Uitvoeren van willekeurige code

Microsoft Defender for Endpoint:

CVE-IDCVSSImpact
CVE-2024-436145.50Voordoen als andere gebruiker

“`

Deze website gebruikt cookies om uw browse-ervaring te verbeteren en ervoor te zorgen dat de site correct functioneert. Door deze site te blijven gebruiken, erkent en accepteert u ons gebruik van cookies.

Alles accepteren Alleen vereiste accepteren