漏洞详情

CNVD编号 CNVD-2017-09961
漏洞标题 Cisco AnyConnect Secure Mobility Client本地权限提升漏洞
严重等级
影响产品 Cisco AnyConnect Secure Mobility Client Cisco AnyConnect Secure Mobility Client < 4.4.02034
漏洞类型 通用软硬件漏洞
发现时间 2017-06-09
公开时间 2017-06-18
发现者 Felix Wilhelm.
解决方案 Cisco已经为此发布了一个安全公告(cisco-sa-20170607-anyconnect)以及相应补丁: https://software.cisco.com/download/navigator.html
漏洞描述 Cisco AnyConnect Secure Mobility Client是思科下一代VPN客户端。 Cisco AnyConnect Secure Mobility Client在DLL文件加载方式中存在安全漏洞,远程攻击者可利用系统权限,安装并运行可执行文件。

返回漏洞库首页
Image Additional Image