Platform
windows
Component
vipre-antivirus-plus
Opgelost in
11.0.7
CVE-2023-32177 beschrijft een Directory Traversal kwetsbaarheid in VIPRE Antivirus Plus. Deze kwetsbaarheid stelt lokale aanvallers in staat om privileges te escaleren, wat kan leiden tot ongeautoriseerde toegang en controle over het systeem. De kwetsbaarheid treft VIPRE Antivirus Plus versie 11.0.6.22. Een beveiligingsupdate is beschikbaar om dit probleem te verhelpen.
Een succesvolle exploitatie van deze Directory Traversal kwetsbaarheid stelt een lokale aanvaller in staat om willekeurige bestanden op het systeem te lezen, ongeacht de gebruikte machtigingen. Dit omzeilt de normale beveiligingscontroles en kan leiden tot het blootleggen van gevoelige informatie, zoals wachtwoorden, configuratiebestanden of andere vertrouwelijke gegevens. De aanvaller kan deze informatie vervolgens gebruiken om verdere acties uit te voeren, zoals het installeren van malware of het compromitteren van de hele machine. De impact is vergelijkbaar met scenario's waarbij een aanvaller toegang krijgt tot systeembestanden die normaal gesloten zouden moeten zijn.
Op dit moment is er geen publieke exploitatie van CVE-2023-32177 bekend. De kwetsbaarheid is opgenomen in het CISA KEV catalogus (KEV status onbekend). Er zijn geen openbare proof-of-concept exploits beschikbaar. De publicatiedatum van de CVE is 2024-05-03.
Organizations and individuals using VIPRE Antivirus Plus, particularly those running the affected version 11.0.6.22, are at risk. Systems with weak user account controls or those where standard users have elevated privileges are especially vulnerable. Shared hosting environments utilizing VIPRE Antivirus Plus could also be impacted if multiple users share the same system.
• windows / supply-chain:
Get-WinEvent -LogName Security -Filter "EventID=4688 -MessageText '*DeleteHistoryFile*'"• windows / supply-chain:
Get-ScheduledTask | Where-Object {$_.TaskName -like '*VIPRE*'} | Format-List TaskName, Actions• windows / supply-chain:
reg query "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /f "VIPRE"disclosure
Exploit Status
EPSS
0.07% (21% percentiel)
CISA SSVC
CVSS-vector
De primaire mitigatie voor CVE-2023-32177 is het upgraden van VIPRE Antivirus Plus naar de beveiligde versie. Als een directe upgrade momenteel niet mogelijk is, overweeg dan tijdelijke maatregelen zoals het beperken van de rechten van de gebruiker die VIPRE Antivirus Plus uitvoert. Controleer de bestandsrechten en zorg ervoor dat alleen geautoriseerde gebruikers toegang hebben tot gevoelige systeembestanden. Implementeer een WAF (Web Application Firewall) die pogingen tot directory traversal detecteert en blokkeert. Na de upgrade, verifieer de fix door te proberen toegang te krijgen tot bestanden buiten de toegestane directory's via de DeleteHistoryFile functie; dit zou moeten mislukken.
Actualice VIPRE Antivirus Plus a una versión posterior a la 11.0.6.22 para corregir la vulnerabilidad de escalada de privilegios. Consulte las notas de la versión del proveedor para obtener más detalles sobre la actualización.
Kwetsbaarheidsanalyses en kritieke waarschuwingen direct in uw inbox.
CVE-2023-32177 is a directory traversal vulnerability in VIPRE Antivirus Plus allowing local attackers to escalate privileges by manipulating file paths. It affects versions up to 11.0.6.22 and has a CVSS score of 7.8 (HIGH).
You are affected if you are using VIPRE Antivirus Plus version 11.0.6.22 or earlier. Check your installed version against the vendor's advisory for confirmation.
Upgrade to the latest patched version of VIPRE Antivirus Plus as provided by the vendor. Review the vendor's advisory for specific version details and instructions.
There is currently no confirmed evidence of active exploitation, but the availability of a proof-of-concept increases the risk. Monitor your systems for suspicious activity.
Refer to the VIPRE Security website or their support channels for the official advisory and patch information. Search for CVE-2023-32177 on their site.
Upload je dependency-bestand en kom direct te weten of deze en andere CVEs jou raken.