ControlUp aide les équipes informatiques à relever les défis courants liés à l'expérience du travail numérique, quels que soient les cas d'utilisation ou les technologies existantes.
ControlUp offre un ensemble riche de capacités pour améliorer l'expérience numérique des employés qui utilisent n'importe quel bureau, n'importe quelle application, n'importe où.
Découvrez du contenu, des outils et des idées pour simplifier l'informatique et améliorer l'expérience numérique des employés.
Une organisation mondiale de professionnels de la technologie qui transforme le marché de la surveillance des postes de travail.
ControlUp aide les équipes informatiques à relever les défis courants liés à l'expérience du travail numérique, quels que soient les cas d'utilisation ou les technologies existantes.
ControlUp offre un ensemble riche de capacités pour améliorer l'expérience numérique des employés qui utilisent n'importe quel bureau, n'importe quelle application, n'importe où.
Découvrez du contenu, des outils et des idées pour simplifier l'informatique et améliorer l'expérience numérique des employés.
Une organisation mondiale de professionnels de la technologie qui transforme le marché de la surveillance des postes de travail.
This document addresses Local Privilege Escalation vulnerability (CVE-2021-45912) in Controlup Real-Time.
A Named Pipe interface within ControlUp Real-Time Agent’s process provided the ability to run actions (OS commands) without authentication. This vulnerability can be exploited locally only.
We strongly urge you to do the following as soon as possible:
It is important to update/uninstall all ControlUp Real-Time Agents even if they are no longer in use. ControlUp Real-Time Agents of versions lower than 8.5 can put your organization at risk even if there is no ControlUp Console/Monitor connected to them. You can watch this 2-minute video to learn how to easily find machines with older ControlUp Real-Time Agent versions.
Upgrade Guides:
Upgrade Guide for Hybrid Cloud 8.x to 8.5
On-Premises Upgrade Guide 8.x to 8.5
Please read more about the new features and security enhancements in our Security Best Practices Guide.
Credits – James Burton and Michael N. Henry, Facebook Red Team.