Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-44346 — الإفصاح العلني عن CVE-2024-44346 | Kitploit
أدوات/GitHubGitHub/sahil3276/cve-2024-44346
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالتحليل الملفات الثنائية
GitHubsahil3276/cve-2024-44346

CVE-2024-44346

الإفصاح العلني عن CVE-2024-44346

عرض المستودع
4منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

الإفصاح عن CVE: [CVE-2024-44346]

التاريخ: [13-09-2024]

ملخص

تم تحديد ثغرة أمنية في Tosibox tbsetup.exe الإصدار 4.0.0.0 ، والتي قد تسمح بزيادة الامتيازات محليًا. وقد تم تخصيص المعرف [CVE-2024-44346] لهذه المسألة. وقد أصدر البائع نشرة استشارية تحتوي على تفاصيل إضافية وخطوات المعالجة.

المنتجات المتأثرة

  • البائع: Tosibox
  • المنتج: tbsetup.exe
  • الإصدار: 4.0.0.0

وصف الثغرة

تم إبلاغ Tosibox عن المشكلة في برنامج Tosibox Key والتي قد تسمح بتنفيذ كود عشوائي عند تشغيل مثبّت Tosibox Key (tbsetup.exe). وتتطلب المحاولة الناجحة أن يكون المستخدم المحلي قد حمّل أو وضع بطريقة أخرى تطبيقًا ثنائيًا خبيثًا في نفس الدليل الذي يحتوي على المثبّت، ثم قام بتشغيل المثبّت.

التأثير

في حالة النجاح، سيتم تنفيذ كود المهاجم بامتيازات مرتفعة للتطبيق.

نشرة البائع

أصدر البائع، Tosibox، نشرة استشارية بخصوص هذه الثغرة. يمكنك الاطلاع على النشرة عبر الرابط التالي:

  • https://tosibox.service-now.com/customer_portal?id=kb_article_view&sys_kb_id=569a9b4a3318de108efa2c023d5c7bc5

المعالجة

يُنصح بشدة مستخدمو المنتجات المتأثرة باتخاذ الإجراءات التالية:

  1. تحديث إلى الإصدار المُصحح كما ورد في نشرة البائع: الإصدار الجديد (4.0.1) من Tosibox Key لنظام Windows.

التقدير

تم اكتشاف هذه الثغرة بواسطة Shaurya وSahil Shah، ونشكر البائع، Tosibox، لتعاونهم في إصدار تصحيح.

الجدول الزمني

  • تاريخ الاكتشاف: [5 أغسطس 2024]
  • إخطار البائع: [27 أغسطس 2024]
  • إقرار البائع: [13 أغسطس 2023]
  • إصدار التصحيح: [27 أغسطس 2024]
  • الإفصاح العام: [13 سبتمبر 2024]

المراجع

  • رابط إلى سجل CVE
  • رابط إلى نشرة البائع

الاتصال

إذا كانت لديك أي أسئلة أو تحتاج إلى مزيد من المعلومات، فلا تتردد في التواصل عبر [[email protected]].

تنزيل الأداة