UNKNOWNCVE-2016-20059

IObit Malware Fighter 4.3.1 Escalada de Privilégios com Caminho de Serviço Não Entreaspado

Plataforma

windows

Componente

iobit-malware-fighter

IObit Malware Fighter 4.3.1 contém uma vulnerabilidade de caminho de serviço não entreaspado nos serviços IMFservice e LiveUpdateSvc que permite que atacantes locais escalem privilégios. Os atacantes podem inserir um arquivo executável malicioso no caminho do serviço não entreaspado e acionar a escalada de privilégios quando o serviço é reiniciado ou o sistema é reiniciado, executando código com privilégios LocalSystem.

Como corrigir

Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.

Monitore suas dependências automaticamente

Receba alertas quando novas vulnerabilidades afetarem seus projetos.

Começar grátis