CVE-2022-25150 - Повышение привилегий при управлении брандмауэром Windows
РЕЗЮМЕ:
В Malwarebytes Binisoft Windows Firewall Control до версии 6.8.1.0 программы, выполняемые с вкладки
Tools, могут быть использованы для повышения привилегий.
ЗАТРОНУТЫЕ ВЕРСИИ
- Malwarebytes Binisoft Windows Firewall Control < 6.8.1
ИСПРАВЛЕННЫЕ ВЕРСИИ
- Malwarebytes Binisoft Windows Firewall Control 6.8.1
РЕКОМЕНДАЦИИ ПО СМЯГЧЕНИЮ ПОСЛЕДСТВИЙ
Мы рекомендуем обновить затронутые конечные точки до исправленных версий.
ПОДРОБНОСТИ
| CWE | CVS 3.x | CVS 2 | Воздействие |
| CWE-269: Неправильное управление привилегиями | 7.8 Высокий | 4.6 Средний | Локальная эскалация привилегий |
РЕКЛАМА
Мы хотели бы поблагодарить Daniel "Living Computer" A. из Швеции за их отчет H1 и следование принципам ответственного раскрытия уязвимостей.