Cisco AnyConnect Secure Mobility Client Software para Windows y Cisco Secure Client Software para Windows Vulnerabilidad de escalada de privilegios
Acabamos de recibir del Centro Criptológico Nacional, esta noticia importante:
Una vulnerabilidad en la función de actualización del cliente del software Cisco AnyConnect Secure Mobility Client para Windows y el software Cisco Secure Client para Windows podría permitir que un atacante local autenticado y con pocos privilegios eleve los privilegios a los del SISTEMA. Esta vulnerabilidad existe porque se asignan permisos incorrectos a un directorio temporal que se crea durante el proceso de actualización. Un atacante podría explotar esta vulnerabilidad abusando de una función específica del instalador de Windows Más información: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ac-csc-privesc-wx4U4Kw? vs_f=Cisco%20Security%20Advisory&vs_cat=Security%20Intelligence&vs_type=RSS&vs_p=Cisco%20AnyConnect%20Secure%20Mobility%20Client%20Software%20for%20Windows%20and%20Cisco%20Secure%20Client%20Software%20for%20Windows%20Privilege %20Escalación%20Vulnerabilidad&vs_k= 1
Puedes encontrar más detalles a continuación:
http://www.ccn-cert.cni.es/component/vulnerabilidades/view/34432.html