Kritische Schwachstelle in StrongDM ermöglicht Angreifern Diebstahl und Wiederverwendung von Authentifizierungsdaten
Ein kritisches Authentifizierungsdefizit in der Desktop-Anwendung , das Angreifern ermöglicht, Benutzer-Sitzungen zu übernehmen, indem sie lokal gespeicherte Authentifizierungsmaterialien

Kurzfassung
Warum das wichtig ist
- Ein kritisches Authentifizierungsdefizit in der Desktop-Anwendung , das Angreifern ermöglicht, Benutzer-Sitzungen zu übernehmen, indem sie lokal gespeicherte Authentifizierungsmaterialien
- Dies geschieht durch die Wiederverwendung lokal gespeicherter Authentifizierungsmaterialien und gefährdet potenziell sensible Unternehmensinfrastrukturen.
- Das Problem, unter der Bezeichnung CVE-2026-4387 geführt, wurde Rahmen einer Sicherheitsprüfung entdeckt.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Ein kritisches Authentifizierungsdefizit in der Desktop-Anwendung , das Angreifern ermöglicht, Benutzer-Sitzungen zu übernehmen, indem sie lokal gespeicherte Authentifizierungsmaterialien
Warum relevant
Nach einer erfolgreichen Anmeldung hinterlegt die Software das Authentifizierungsmaterial in einer Datei unter dem Pfad C:\Users.sdm\state.kv.
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
Nach einer erfolgreichen Anmeldung hinterlegt die Software das Authentifizierungsmaterial in einer Datei unter dem Pfad C:\Users.sdm\state.kv. Diese Zustandsdatei enthält einen JSON Web Token (JWT) sowie ein Schlüsselpaar aus öffentlichem und privatem Schlüssel, alles Klartext.
Da der Zugriff auf diese Datei lediglich benutzerseitige Berechtigungen erfordert, konnte ein Angreifer mit Systemzugriff sie ohne erhöhte Privilegien extrahieren. SpecterOps konnte demonstrieren, dass diese Datei genutzt werden kann, um einen legitimen Benutzer vorzutäuschen.

Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Canonical
- https://cybersecuritynews.com/strongdm-vulnerability/
- Quell-URL
- https://cybersecuritynews.com/strongdm-vulnerability/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

TP-Link stellt neue Wi-Fi 8-funktionale Modelle Archer 9 Ultra und Deco 8 Ultra vor
TP-Link hat auf der IFA 2026 die ersten Wi-Fi 8-Router, den Archer 9 Ultra und das Deco 8 Ultra Mesh-System, vorgestellt, die mit einer Gesamtdatenrate 22 Gbps und einer Abdeckung 910 Quadratmetern aufwarten. Die Geräte setzen auf die Wi-Fi 8 StabilityEngine-Architektur, um unter hoher Auslastung eine stabile Verbindung zu gewährleisten, und bleiben gleichzeitig mit Wi-Fi 7 sowie älteren Standards kompatibel.
01.09.2026
Live Redaktion



