UNKNOWNCVE-2016-20060
Hotspot Shield 6.0.3 Escalada de Privilégios com Caminho de Serviço Não Entreaspado
Plataforma
windows
Componente
hotspotshield
Hotspot Shield 6.0.3 contém uma vulnerabilidade de caminho de serviço não entreaspado no binário do serviço hshld que permite que atacantes locais escalem privilégios injetando executáveis maliciosos. Os atacantes podem colocar arquivos executáveis no caminho do serviço e, na reinicialização do serviço ou na reinicialização do sistema, o código malicioso é executado com privilégios LocalSystem.
Como corrigir
Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.
Monitore suas dependências automaticamente
Receba alertas quando novas vulnerabilidades afetarem seus projetos.
Começar grátis