UNKNOWNCVE-2016-20061

sheed AntiVirus 2.3 Escalada de Privilégios com Caminho de Serviço Não Entreaspado

Plataforma

windows

Componente

sheedantivirus

sheed AntiVirus 2.3 contém uma vulnerabilidade de caminho de serviço não entreaspado no serviço ShavProt que permite que atacantes locais escalem privilégios explorando o caminho do binário do serviço. Os atacantes podem inserir um executável malicioso no caminho não entreaspado e acionar a reinicialização do serviço ou a reinicialização do sistema para executar código com privilégios LocalSystem.

Como corrigir

Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.

Monitore suas dependências automaticamente

Receba alertas quando novas vulnerabilidades afetarem seus projetos.

Começar grátis