UNKNOWNCVE-2016-20060
Hotspot Shield 6.0.3 Escalation de privilèges via chemin de service non entre guillemets
Plateforme
windows
Composant
hotspotshield
Hotspot Shield 6.0.3 contient une vulnérabilité de chemin de service non entre guillemets dans le binaire du service hshld qui permet à des attaquants locaux d'escalader les privilèges en injectant des exécutables malveillants. Les attaquants peuvent placer des fichiers exécutables dans le chemin du service et, au redémarrage du service ou au redémarrage du système, le code malveillant s'exécute avec les privilèges LocalSystem.
Comment corriger
Aucun correctif officiel disponible. Recherchez des alternatives ou surveillez les mises à jour.
Surveillez vos dépendances automatiquement
Recevez des alertes quand de nouvelles vulnérabilités affectent vos projets.
Commencer gratuitement