Nessus Agent-Schwachstelle unter Windows ermöglicht beliebige Codeausführung mit SYSTEM-Rechten
Eine neu aufgedeckte Sicherheitslücke Tenable Nessus Agent für Windows könnte Angreifern ermöglichen, bösartigen Code mit dem höchsten Systemprivilegienlevel auszuführen, was ernsthafte Bedenken für Unternehmenssic

Kurzfassung
Warum das wichtig ist
- Eine neu aufgedeckte Sicherheitslücke Tenable Nessus Agent für Windows könnte Angreifern ermöglichen, bösartigen Code mit dem höchsten Systemprivilegienlevel auszuführen, was ernsthafte Bedenken für Unternehmenssic
- Der Fehler ermöglicht es einem Bedrohungsakteur, ein Windows-Junction zu erstellen, eine Art, der genutzt werden kann, um beliebige Dateien mit SYSTEM-Rechten zu löschen.
- Sobald die Löschung erreicht ist, kann die Bedingung in ein vollständiges Szenario der beliebigen Codeausführung münden und einem Angreifer effektiv die vollständige Kontrolle über die betroffene Maschine verleihen.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Eine neu aufgedeckte Sicherheitslücke Tenable Nessus Agent für Windows könnte Angreifern ermöglichen, bösartigen Code mit dem höchsten Systemprivilegienlevel auszuführen, was ernsthafte Bedenken für...
Warum relevant
Nessus Agent Vulnerability auf Windows Die Schwachstelle nutzt eine Klasse, die allgemein als „Symlink-Angriff“ oder Junction-Missbrauch bekannt ist.
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
Nessus Agent Vulnerability auf Windows Die Schwachstelle nutzt eine Klasse, die allgemein als „Symlink-Angriff“ oder Junction-Missbrauch bekannt ist. Auf Windows-Systemen leiten NTFS-Junctions Dateisystemoperationen anderen um.
Wenn ein privilegiertes Verfahren wie der Nessus Agent-Dienst einen Junction während einer Dateioperation ohne ordnungsgemäße Validierung verfolgt, kann es manipuliert werden, um auf unbeabsichtigte Ziele zu wirken.

In diesem Fall kann ein Angreifer mit lokalem Zugriff ein bösartiges Junction an einem Ort platzieren, mit dem der Nessus Agent-Dienst interagiert.
Durch Umleitung der Löschroutine des Agenten
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Canonical
- https://cybersecuritynews.com/nessus-agent-vulnerability-on-windows/
- Quell-URL
- https://cybersecuritynews.com/nessus-agent-vulnerability-on-windows/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

NVIDIA entwickelt zukünftige Prozessoren mit der von ihr selbst entwickelten Vera-CPU-Architektur.
NVIDIA integriert die Vera-CPU in ihre Engineering-Arbeitsabläufe, um durch einen geschlossenen Feedback-Loop die Entwicklung zukünftiger Prozessoren und Grafik-Einheiten zu beschleunigen. Erste Tests mit führenden EDA-Anwendungen wie Cadence Jasper und Synopsys VCS zeigten dabei bei bestimmten Arbeitslasten bis zu 1,5-fach höhere Leistungen, die auf die Architektur mit 88 Olympus-Kernen und einer Speicherbandbreite von 1,2 Terabyte pro Sekunde zurückzuführen sind.
27.07.2026
Live Redaktion



