CVE-2009-2564
يقوم برنامج NOS Microsystems getPlus Download Manager، المستخدم في Adobe Reader 1.6.2.36 وربما إصدارات أخرى، وبرنامج Corel getPlus Download Manager قبل...
- تم النشر
- 21/07/2009
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 20/07/2009
CVSS الأساسي
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cمنخفض · الثلاثين يومًا القادمة
- المئوية
- 92.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يقوم برنامج NOS Microsystems getPlus Download Manager، المستخدم في Adobe Reader 1.6.2.36 وربما إصدارات أخرى، وبرنامج Corel getPlus Download Manager قبل الإصدار 1.5.0.48، وربما منتجات أخرى، بتثبيت الملف NOS\bin\getPlus_HelperSvc.exe بصلاحيات غير آمنة (Everyone:Full Control)، مما يسمح للمستخدمين المحليين بالحصول على صلاحيات SYSTEM عن طريق استبدال getPlus_HelperSvc.exe ببرنامج حصان طروادة، كما يتضح من استخدام getPlus Download Manager داخل Adobe Reader. ملاحظة: داخل Adobe Reader، يكون نطاق هذه المشكلة محدودًا لأن البرنامج يُحذف ولا يتم تشغيل الخدمة المرتبطة تلقائيًا بعد التثبيت الناجح وإعادة التشغيل.
المصادر
2Nine:Situations:Group · windows · 20/07/2009
Jeremy Brown · windows · 21/07/2009
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.