9.0.35.17
CVE-2023-7241 是 Webroot Antivirus 中 WRSA.EXE 进程中的一个权限提升漏洞。该漏洞允许恶意软件利用 WRSA.EXE 删除任意受保护文件,从而可能导致系统完整性受损。该漏洞影响 Webroot Antivirus 8.0.10 至 9.0.35.12 版本,已于 9.0.35.17 版本修复。
攻击者可以利用此漏洞在受感染的系统上获得更高的权限。通过删除关键系统文件或安全配置,攻击者可以完全控制受感染的机器,窃取敏感数据,安装恶意软件,或进行横向移动攻击。由于 Webroot Antivirus 通常用于保护企业网络中的终端设备,因此该漏洞的潜在影响范围可能非常广泛,可能导致整个网络的安全风险增加。此漏洞的利用方式类似于其他权限提升漏洞,攻击者可能需要先获得较低级别的访问权限,然后利用该漏洞提升权限。
该漏洞已公开披露,并被添加到 CISA KEV 目录中,表明存在被积极利用的风险。目前尚未发现公开的利用代码,但由于漏洞的严重性和易利用性,预计未来可能会出现公开的利用代码。建议组织立即采取措施缓解此漏洞,以防止潜在的攻击。
Organizations using Webroot Antivirus in environments with sensitive data or critical infrastructure are particularly at risk. Systems with legacy configurations or those that haven't been regularly patched are also more vulnerable. Shared hosting environments where multiple users share the same server could potentially be affected if one user's compromised account exploits this vulnerability.
• windows / supply-chain:
Get-Process -Name WRSA | Select-Object -ExpandProperty Path• windows / supply-chain:
Get-WinEvent -LogName Application -Filter "EventID=1001 and Source='Webroot'"• windows / supply-chain: Check Autoruns for unusual entries related to WRSA.EXE or Webroot Antivirus. • windows / supply-chain: Use Sysinternals Process Monitor to monitor WRSA.EXE's file system activity.
disclosure
漏洞利用状态
EPSS
0.05% (15% 百分位)
CISA SSVC
CVSS 向量
最有效的缓解措施是立即升级到 Webroot Antivirus 9.0.35.17 或更高版本。如果无法立即升级,可以考虑以下临时缓解措施:首先,限制 WRSA.EXE 进程的权限,使其只能访问必要的文件和目录。其次,实施严格的文件访问控制策略,防止恶意软件删除关键系统文件。第三,定期扫描系统,检测潜在的恶意软件活动。最后,监控 WRSA.EXE 进程的行为,如果发现异常活动,立即进行调查和处理。升级后,请确认 WRSA.EXE 进程的权限已正确配置,并且系统已成功应用了安全更新。
Actualice Webroot Antivirus a la última versión disponible. Consulte el sitio web del proveedor para obtener la versión más reciente y las instrucciones de actualización. Esto mitiga la vulnerabilidad de escalada de privilegios.
漏洞分析和关键警报直接发送到您的邮箱。
CVE-2023-7241 是 Webroot Antivirus 8.0.10–9.0.35.12 版本中的一个权限提升漏洞,允许恶意软件删除任意受保护文件,可能导致系统完整性受损。
如果您正在使用 Webroot Antivirus 8.0.10 至 9.0.35.12 版本,则可能受到此漏洞的影响。请立即升级到最新版本。
升级到 Webroot Antivirus 9.0.35.17 或更高版本可以修复此漏洞。
该漏洞已公开披露,并被添加到 CISA KEV 目录中,表明存在被积极利用的风险。
请访问 Webroot 的官方安全公告页面,搜索 CVE-2023-7241 以获取更多信息:[https://www.webroot.com/us/en/resources/alerts/2023/05/cve-2023-7241.html](https://www.webroot.com/us/en/resources/alerts/2023/05/cve-2023-7241.html)