UNKNOWNCVE-2016-20055
IObit Advanced SystemCare 10.0.2 में उद्धृत न किए गए सेवा पथ विशेषाधिकार वृद्धि (Unquoted Service Path Privilege Escalation)
प्लेटफ़ॉर्म
windows
कॉम्पोनेन्ट
iobit-advanced-systemcare
IObit Advanced SystemCare 10.0.2 में AdvancedSystemCareService10 सेवा में एक उद्धृत न किए गए सेवा पथ भेद्यता (Unquoted Service Path vulnerability) है जो स्थानीय हमलावरों को विशेषाधिकार बढ़ाने की अनुमति देती है। हमलावर सेवा पथ में एक दुर्भावनापूर्ण निष्पादन योग्य (malicious executable) रख सकते हैं और सेवा के पुनः आरंभ होने या सिस्टम के पुनः आरंभ होने पर विशेषाधिकार वृद्धि को ट्रिगर कर सकते हैं, LocalSystem विशेषाधिकारों के साथ कोड निष्पादित कर सकते हैं।
कैसे ठीक करें
कोई आधिकारिक पैच उपलब्ध नहीं है। वैकल्पिक समाधान खोजें या अपडेट की निगरानी करें।
अपनी निर्भरताओं की स्वचालित निगरानी करें
जब नई कमज़ोरियाँ आपके प्रोजेक्ट को प्रभावित करें तो अलर्ट पाएं।
मुफ़्त शुरू करें