Cisco AnyConnect Secure Mobility Client for Windows是美国思科(Cisco)公司的一款基于Windows平台的可通过任何设备安全访问网络和应用的安全移动客户端。
Cisco AnyConnect Secure Mobility Client for Windows 4.9.00086及之前版本的进程间通信(IPC)通道存在配置文件修改漏洞。该漏洞源于程序未对用户输入进行充分验证。经过身份认证的本地攻击者可利用该漏洞向受影响的设备上的AnyConnect进程发送特制的IPC消息修改VPN配置文件。