UNKNOWNCVE-2016-20061
sheed AntiVirus 2.3 Escalada de Privilégios com Caminho de Serviço Não Entreaspado
Plataforma
windows
Componente
sheedantivirus
sheed AntiVirus 2.3 contém uma vulnerabilidade de caminho de serviço não entreaspado no serviço ShavProt que permite que atacantes locais escalem privilégios explorando o caminho do binário do serviço. Os atacantes podem inserir um executável malicioso no caminho não entreaspado e acionar a reinicialização do serviço ou a reinicialização do sistema para executar código com privilégios LocalSystem.
Como corrigir
Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.
Monitore suas dependências automaticamente
Receba alertas quando novas vulnerabilidades afetarem seus projetos.
Começar grátis