UNKNOWNCVE-2016-20055

IObit Advanced SystemCare 10.0.2 में उद्धृत न किए गए सेवा पथ विशेषाधिकार वृद्धि (Unquoted Service Path Privilege Escalation)

प्लेटफ़ॉर्म

windows

कॉम्पोनेन्ट

iobit-advanced-systemcare

IObit Advanced SystemCare 10.0.2 में AdvancedSystemCareService10 सेवा में एक उद्धृत न किए गए सेवा पथ भेद्यता (Unquoted Service Path vulnerability) है जो स्थानीय हमलावरों को विशेषाधिकार बढ़ाने की अनुमति देती है। हमलावर सेवा पथ में एक दुर्भावनापूर्ण निष्पादन योग्य (malicious executable) रख सकते हैं और सेवा के पुनः आरंभ होने या सिस्टम के पुनः आरंभ होने पर विशेषाधिकार वृद्धि को ट्रिगर कर सकते हैं, LocalSystem विशेषाधिकारों के साथ कोड निष्पादित कर सकते हैं।

कैसे ठीक करें

कोई आधिकारिक पैच उपलब्ध नहीं है। वैकल्पिक समाधान खोजें या अपडेट की निगरानी करें।

अपनी निर्भरताओं की स्वचालित निगरानी करें

जब नई कमज़ोरियाँ आपके प्रोजेक्ट को प्रभावित करें तो अलर्ट पाएं।

मुफ़्त शुरू करें
CVE-2016-20055 — Vulnerability Details | NextGuard | NextGuard