Sicherheitsupdates für NetSupport Manager
Unser Hersteller NetSupport hat eine aktualisierte Version der PC-Fernwartung NetSupport Manager veröffentlicht, um die nachfolgend aufgeführten Schwachstellen zu beheben, die in der NetSupport Manager Client-Komponente für Windows gemeldet wurden:
- NetSupport Manager Clipboard RCE – Schwachstelle im Kontext der Zwischenablage, die eine Remote-Code-Ausführung (Remote Code Execution) unter bestimmten Voraussetzungen ermöglichen kann
- NetSupport Manager File Transfer DoS – Schwachstelle bei der Dateiübertragung, die zu einem Denial-of-Service (DoS) führen kann
Beide gemeldeten Schwachstellen wurden mit NetSupport Manager Version 14.12.0005 behoben. Diese Version wurde am 16. September 2026 veröffentlicht. Für den produktiven Einsatz der PC-Fernwartung in der Version 14.12.0005 ist ein gültiger Lizenzschlüssel der Version 14.12. erforderlich. Die neue Version finden Sie bei uns im Download Center.
Wichtiger Hinweis zur Betroffenheit
Die oben genannten Schwachstellen betreffen nicht die Standardinstallation des NetSupport Manager Clients, bei der die Option „User Acknowledgement“ (Benutzerbestätigung) standardmäßig aktiviert ist. Sie betreffen ebenfalls keine NetSupport Manager Clients, bei denen zusätzliche Sicherheitsmechanismen aktiviert sind, wie beispielsweise:
- AD\NT Authentication
- User Acknowledgement (Benutzerbestätigung)
- Security Key (Sicherheitsschlüssel)
Betroffen sein können hingegen Installationen, bei denen die verfügbaren Sicherheitsoptionen des NetSupport Manager Clients bewusst deaktiviert wurden.
NetSupport bedankt sich beim Sicherheitsforscher Nikol Kuklev für den Hinweis auf diese Bedrohungen und für die verantwortungsvolle Offenlegung gegenüber NetSupport. Dadurch konnte der Hersteller entsprechende Maßnahmen ergreifen und seine Kunden informieren.
Mehr erfahren
- PC-Fernwartung NetSupport Manager
- Mehr über NetSupport erfahren
- Zur neuen Version im Download Center