प्लेटफ़ॉर्म
windows
घटक
telerik-test-studio
में ठीक किया गया
v2023.3.1330
Telerik Test Studio के संस्करणों में एक विशेषाधिकार वृद्धि भेद्यता की पहचान की गई है जो 2023.3.1330 से पहले के संस्करणों में मौजूद है। यह भेद्यता एप्लिकेशन इंस्टॉलर घटक में पाई गई है। एक मौजूदा Telerik Test Studio इंस्टॉलेशन वाले वातावरण में, कम विशेषाधिकार वाला उपयोगकर्ता इंस्टॉलेशन पैकेज में हेरफेर करके ऑपरेटिंग सिस्टम पर अपने विशेषाधिकारों को बढ़ा सकता है। संस्करण 2023.3.1330 में इस समस्या का समाधान किया गया है।
यह भेद्यता एक हमलावर को कम विशेषाधिकार वाले खाते के साथ सिस्टम पर उच्च विशेषाधिकार प्राप्त करने की अनुमति देती है। हमलावर मौजूदा Telerik Test Studio इंस्टॉलेशन का लाभ उठाकर इंस्टॉलेशन पैकेज को संशोधित कर सकता है, जिससे उन्हें सिस्टम पर प्रशासनिक नियंत्रण प्राप्त हो सकता है। इससे संवेदनशील डेटा तक अनधिकृत पहुंच, दुर्भावनापूर्ण सॉफ़्टवेयर का इंस्टॉलेशन, या सिस्टम कॉन्फ़िगरेशन में परिवर्तन हो सकता है। यह भेद्यता विशेष रूप से उन वातावरणों में गंभीर है जहां Telerik Test Studio का उपयोग किया जाता है और जहां कम विशेषाधिकार वाले उपयोगकर्ताओं के पास सिस्टम तक पहुंच होती है।
यह भेद्यता अभी तक KEV में शामिल नहीं की गई है, लेकिन इसकी CVSS स्कोर 7.8 है, जो इसे उच्च संभावना वाला बनाता है। सार्वजनिक रूप से उपलब्ध प्रूफ-ऑफ-कॉन्सेप्ट (PoC) अभी तक ज्ञात नहीं हैं, लेकिन भेद्यता की प्रकृति के कारण, इसका शोषण किया जा सकता है। यह भेद्यता 2024-01-31 को प्रकाशित की गई थी।
Organizations using Telerik Test Studio for automated testing, particularly those with shared development or testing environments, are at risk. Legacy installations of older Telerik Test Studio versions are especially vulnerable. Environments with relaxed user permission policies or inadequate access controls are also at increased risk.
• windows / supply-chain:
Get-Process -Name "TestStudio" -ErrorAction SilentlyContinue | Select-Object -ExpandProperty ProcessId• windows / supply-chain:
Get-ScheduledTask | Where-Object {$_.TaskName -like "*TestStudio*"}• windows / supply-chain:
reg query "HKLM\SOFTWARE\Telerik\TestStudio" /v Versiondisclosure
एक्सप्लॉइट स्थिति
EPSS
0.12% (31% शतमक)
CVSS वेक्टर
Telerik Test Studio को संस्करण 2023.3.1330 या बाद के संस्करण में तुरंत अपडेट करें। यदि अपग्रेड संभव नहीं है, तो एक अस्थायी समाधान के रूप में, Telerik Test Studio इंस्टॉलेशन के लिए उपयोग किए जाने वाले फ़ोल्डर तक पहुंच को प्रतिबंधित करने पर विचार करें। यह सुनिश्चित करें कि केवल अधिकृत उपयोगकर्ताओं के पास इंस्टॉलेशन पैकेज को संशोधित करने की अनुमति है। एक वेब एप्लिकेशन फ़ायरवॉल (WAF) का उपयोग करके इंस्टॉलेशन प्रक्रिया की निगरानी करें और किसी भी संदिग्ध गतिविधि का पता लगाएं।
Actualice Telerik Test Studio a una versión posterior a la 2023.3.1330. Esto solucionará la vulnerabilidad de elevación de privilegios en el instalador.
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2024-0833 Telerik Test Studio के इंस्टॉलर घटक में एक विशेषाधिकार वृद्धि भेद्यता है, जो कम विशेषाधिकार वाले उपयोगकर्ताओं को ऑपरेटिंग सिस्टम पर विशेषाधिकार बढ़ाने की अनुमति देती है।
यदि आप Telerik Test Studio के संस्करण 2011.0–2023.3.1330 का उपयोग कर रहे हैं, तो आप इस भेद्यता से प्रभावित हैं।
Telerik Test Studio को संस्करण 2023.3.1330 या बाद के संस्करण में तुरंत अपडेट करें।
हालांकि सार्वजनिक PoC उपलब्ध नहीं हैं, भेद्यता की प्रकृति के कारण, इसका शोषण किया जा सकता है।
कृपया Telerik की सुरक्षा सलाहकारियों के लिए Telerik वेबसाइट देखें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।