ControlUp hilft IT-Teams bei der Bewältigung gängiger Herausforderungen im Zusammenhang mit dem Benutzererlebnis am digitalen Arbeitsplatz, unabhängig von ihren Anwendungsfällen oder vorhandenen Technologien.
ControlUp bietet eine Vielzahl von Funktionen, um das digitale Erlebnis für Mitarbeiter zu verbessern, die jeden Desktop, jede Anwendung und jeden Ort nutzen.
Entdecken Sie Inhalte, Tools und Erkenntnisse zur Vereinfachung der IT und zur Verbesserung der digitalen Mitarbeitererfahrung.
Eine globale Organisation von Technologieexperten, die den Markt für Desktop-Monitoring verändert.
ControlUp hilft IT-Teams bei der Bewältigung gängiger Herausforderungen im Zusammenhang mit dem Benutzererlebnis am digitalen Arbeitsplatz, unabhängig von ihren Anwendungsfällen oder vorhandenen Technologien.
ControlUp bietet eine Vielzahl von Funktionen, um das digitale Erlebnis für Mitarbeiter zu verbessern, die jeden Desktop, jede Anwendung und jeden Ort nutzen.
Entdecken Sie Inhalte, Tools und Erkenntnisse zur Vereinfachung der IT und zur Verbesserung der digitalen Mitarbeitererfahrung.
Eine globale Organisation von Technologieexperten, die den Markt für Desktop-Monitoring verändert.
This document addresses Privilege Escalation vulnerability (CVE-2022-27905) in the Controlup Real-Time Agent.
A local privilege escalation may be possible due to an insecure call to the CreateProcessAsUserA (Unquoted path) WinAPI function while the ControlUp Real-Time Agent is running.
The prerequisites for exploiting this vulnerability are very uncommon and include write access to C:\ by a low-privilege user and the ability to restart the cuAgent service.
We advise you to do the following:
It is important to update/uninstall all ControlUp Real-Time Agents even if they are no longer in use. You can watch this 2-minute video to learn how to easily find machines with older ControlUp Real-Time Agent versions.