CVE-2022-25150 - Escalation dei privilegi del controllo del firewall Windows

SOMMARIO:

In Malwarebytes Binisoft Windows Firewall Control prima della versione 6.8.1.0, i programmi eseguiti dalla scheda Strumenti di
possono essere utilizzati per aumentare i privilegi.

VERSIONI INTERESSATE

  • Malwarebytes Binisoft Windows Firewall Control < 6.8.1

VERSIONI PATCHATE

  • Malwarebytes Binisoft Windows Firewall Control 6.8.1

CONSIGLI PER LA MITIGAZIONE

Si consiglia di aggiornare gli endpoint interessati alle versioni patchate.

DETTAGLI

CWECVS 3.xCVS 2Impatto
CWE-269: Gestione impropria dei privilegi7,8 Alto4,6 MedioEscalation dei privilegi locali

RICONOSCIMENTO

Desideriamo ringraziare Daniel "Living Computer" A. dalla Svezia per il suo rapporto H1 e per aver seguito i principi di divulgazione responsabile delle vulnerabilità.