Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2025-32975

KACE Systems Management Appliance (SMA)

Hersteller: Quest
10 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die KACE Systems Management Appliance (SMA) von Quest, eine Lösung zur zentralen Verwaltung von Endgeräten in Unternehmen. Der Fehler steckt im Mechanismus zur Verarbeitung der Single-Sign-On-Anmeldung (SSO). Durch eine fehlerhafte Authentifizierung können Angreifer diese Anmeldeprüfung umgehen und sich als legitime Benutzer ausgeben, ohne über gültige Zugangsdaten zu verfügen. Auf diese Weise lässt sich die Identität bestehender Konten vortäuschen und der Zugriff bis hin zur vollständigen administrativen Übernahme der Appliance ausweiten. Ein Angreifer erhält damit die Kontrolle über die Verwaltungsumgebung selbst. Da über die KACE SMA zahlreiche verwaltete Endgeräte gesteuert werden – etwa zur Softwareverteilung und Konfiguration –, reicht die Tragweite einer solchen Übernahme weit über das einzelne System hinaus und betrifft potenziell den gesamten verwalteten Gerätebestand.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stellen Sie die Nutzung des Produkts ein, falls keine Gegenmaßnahmen verfügbar sind.