प्लेटफ़ॉर्म
windows
घटक
telerik-justdecompile
में ठीक किया गया
2024 R1
Telerik JustDecompile के RC2012.1–2024 R1 संस्करणों में एक विशेषाधिकार प्राप्त करने की भेद्यता की पहचान की गई है। इस भेद्यता के कारण, कम विशेषाधिकार वाले उपयोगकर्ता इंस्टॉलेशन पैकेज में हेरफेर करके ऑपरेटिंग सिस्टम पर अपने विशेषाधिकार बढ़ा सकते हैं। यह भेद्यता 2024-01-31 को प्रकाशित हुई थी और इसे 2024 R1 में ठीक कर दिया गया है।
यह भेद्यता एक हमलावर को सिस्टम पर उच्च विशेषाधिकार प्राप्त करने की अनुमति देती है, जिससे वे संवेदनशील डेटा तक पहुंच सकते हैं, सिस्टम कॉन्फ़िगरेशन बदल सकते हैं, या दुर्भावनापूर्ण सॉफ़्टवेयर स्थापित कर सकते हैं। हमलावर मौजूदा Telerik JustDecompile इंस्टॉलेशन का लाभ उठा सकते हैं, जिससे वे सिस्टम पर नियंत्रण प्राप्त कर सकते हैं। यह भेद्यता विशेष रूप से उन वातावरणों में चिंताजनक है जहां कम विशेषाधिकार वाले उपयोगकर्ताओं को इंस्टॉलेशन प्रक्रिया तक पहुंच प्राप्त है। इस तरह के शोषण से डेटा हानि, सिस्टम समझौता और संभावित रूप से व्यापक नेटवर्क में समझौता हो सकता है।
यह भेद्यता अभी तक KEV में शामिल नहीं की गई है, लेकिन इसकी CVSS स्कोर 7.8 है, जो इसे उच्च संभावना वाला शोषण बनाता है। सार्वजनिक रूप से उपलब्ध प्रूफ-ऑफ-कॉन्सेप्ट (PoC) अभी तक ज्ञात नहीं हैं, लेकिन भेद्यता की प्रकृति को देखते हुए, इसका शोषण किया जा सकता है। NVD और CISA ने इस भेद्यता के बारे में जानकारी प्रकाशित की है।
Organizations using Telerik JustDecompile, particularly those with a large number of developers or systems where JustDecompile is frequently used, are at risk. Environments with weak access controls to installation packages or where users have excessive privileges are especially vulnerable.
• windows / supply-chain:
Get-Process -Name JustDecompile | Select-Object -ExpandProperty Path• windows / supply-chain:
Get-ScheduledTask | Where-Object {$_.TaskName -like '*JustDecompile*'}• windows / supply-chain:
reg query "HKLM\SOFTWARE\Telerik\JustDecompile" /v InstallLocationdisclosure
एक्सप्लॉइट स्थिति
EPSS
0.69% (72% शतमक)
CVSS वेक्टर
Telerik JustDecompile को 2024 R1 या बाद के संस्करण में तुरंत अपडेट करें। यदि अपग्रेड करना संभव नहीं है, तो इंस्टॉलेशन प्रक्रिया तक कम विशेषाधिकार वाले उपयोगकर्ताओं की पहुंच को सीमित करने पर विचार करें। इंस्टॉलेशन पैकेज की अखंडता को सत्यापित करने के लिए डिजिटल हस्ताक्षर सत्यापन सक्षम करें। WAF (वेब एप्लिकेशन फ़ायरवॉल) का उपयोग करके इंस्टॉलेशन प्रक्रिया की निगरानी करें और किसी भी संदिग्ध गतिविधि को ब्लॉक करें। सिस्टम लॉग की नियमित रूप से समीक्षा करें ताकि किसी भी असामान्य गतिविधि का पता लगाया जा सके।
Actualice Telerik JustDecompile a la versión 2024 R1 o posterior. Descargue la última versión desde el sitio web oficial de Telerik y siga las instrucciones de instalación. Esto solucionará la vulnerabilidad de elevación de privilegios.
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2024-0219 Telerik JustDecompile के RC2012.1–2024 R1 संस्करणों में एक भेद्यता है जो कम विशेषाधिकार वाले उपयोगकर्ताओं को उच्च विशेषाधिकार प्राप्त करने की अनुमति देती है।
यदि आप Telerik JustDecompile के RC2012.1–2024 R1 संस्करण का उपयोग कर रहे हैं, तो आप इस भेद्यता से प्रभावित हैं।
Telerik JustDecompile को 2024 R1 या बाद के संस्करण में तुरंत अपडेट करें।
हालांकि सार्वजनिक रूप से उपलब्ध PoC अभी तक ज्ञात नहीं हैं, लेकिन भेद्यता की प्रकृति को देखते हुए, इसका शोषण किया जा सकता है।
आप Telerik सलाहकार यहां पा सकते हैं: [Telerik सलाहकार लिंक - यदि उपलब्ध हो]
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।