UNKNOWNCVE-2016-20061
sheed AntiVirus 2.3 Unquoted Service Path Privilege Escalation
Plattform
windows
Komponente
sheedantivirus
sheed AntiVirus 2.3 enthält eine nicht zitierte Service-Pfad-Schwachstelle im ShavProt-Dienst, die es lokalen Angreifern ermöglicht, Privilegien zu eskalieren, indem sie das Dienstbinärpfad ausnutzen. Angreifer können eine bösartige ausführbare Datei im nicht zitierten Pfad einfügen und einen Dienstneustart oder Systemneustart auslösen, um Code mit LocalSystem-Privilegien auszuführen.
So beheben
Kein offizieller Patch verfügbar. Prüfe auf Workarounds oder überwache auf Updates.
Abhängigkeiten automatisch überwachen
Werde benachrichtigt, wenn neue Schwachstellen deine Projekte betreffen. Für immer kostenlos.
Kostenlos starten