UNKNOWNCVE-2016-20059
IObit Malware Fighter 4.3.1 Escalada de Privilégios com Caminho de Serviço Não Entreaspado
Plataforma
windows
Componente
iobit-malware-fighter
IObit Malware Fighter 4.3.1 contém uma vulnerabilidade de caminho de serviço não entreaspado nos serviços IMFservice e LiveUpdateSvc que permite que atacantes locais escalem privilégios. Os atacantes podem inserir um arquivo executável malicioso no caminho do serviço não entreaspado e acionar a escalada de privilégios quando o serviço é reiniciado ou o sistema é reiniciado, executando código com privilégios LocalSystem.
Como corrigir
Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.
Monitore suas dependências automaticamente
Receba alertas quando novas vulnerabilidades afetarem seus projetos.
Começar grátis