Forschende von CyberArk haben eine Schwachstelle im Microsoft Endpoint Privilege Management (EPM) aufgedeckt, die Angreifern eine unerwartet einfache Möglichkeit zur Privilegieneskalation eröffnete. Das Problem: Ein klassisches Time-of-Check/Time-of-Use (TOCTOU)-Szenario im Umgang mit Hash-basierten Freigaben von Anwendungen. EPM ist ein optionales Add-on ...