CVE-2022-25150 - Повышение привилегий при управлении брандмауэром Windows

РЕЗЮМЕ:

В Malwarebytes Binisoft Windows Firewall Control до версии 6.8.1.0 программы, выполняемые с вкладки
Tools, могут быть использованы для повышения привилегий.

ЗАТРОНУТЫЕ ВЕРСИИ

  • Malwarebytes Binisoft Windows Firewall Control < 6.8.1

ИСПРАВЛЕННЫЕ ВЕРСИИ

  • Malwarebytes Binisoft Windows Firewall Control 6.8.1

РЕКОМЕНДАЦИИ ПО СМЯГЧЕНИЮ ПОСЛЕДСТВИЙ

Мы рекомендуем обновить затронутые конечные точки до исправленных версий.

ПОДРОБНОСТИ

CWECVS 3.xCVS 2Воздействие
CWE-269: Неправильное управление привилегиями7.8 Высокий4.6 СреднийЛокальная эскалация привилегий

РЕКЛАМА

Мы хотели бы поблагодарить Daniel "Living Computer" A. из Швеции за их отчет H1 и следование принципам ответственного раскрытия уязвимостей.