Pre-Auth-RCE: So greifen Angreifer vor der Anmeldung Systeme an
LONDON (IT BOLTWISE) – Pre-Auth-RCE hebelt die klassische HĂĽrde „erst ein Konto, dann Zugriff“ aus, weil die Ausnutzung bereits vor der Anmeldung startet. Entscheidend ist die Stelle im Netzwerk-Stack, an der Geräte Anfragen von auĂźen verarbeiten, ohne dass Identität geprĂĽft wurde. FĂĽr Betreiber bedeutet das: Scans und automatisierte Exploit-Workflows können verwundbare Systeme in kurzer Zeit […]


#Sophos