
الإفصاح العلني عن CVE-2024-44346
التاريخ: [13-09-2024]
تم تحديد ثغرة أمنية في Tosibox tbsetup.exe الإصدار 4.0.0.0 ، والتي قد تسمح بزيادة الامتيازات محليًا. وقد تم تخصيص المعرف [CVE-2024-44346] لهذه المسألة. وقد أصدر البائع نشرة استشارية تحتوي على تفاصيل إضافية وخطوات المعالجة.
تم إبلاغ Tosibox عن المشكلة في برنامج Tosibox Key والتي قد تسمح بتنفيذ كود عشوائي عند تشغيل مثبّت Tosibox Key (tbsetup.exe). وتتطلب المحاولة الناجحة أن يكون المستخدم المحلي قد حمّل أو وضع بطريقة أخرى تطبيقًا ثنائيًا خبيثًا في نفس الدليل الذي يحتوي على المثبّت، ثم قام بتشغيل المثبّت.
في حالة النجاح، سيتم تنفيذ كود المهاجم بامتيازات مرتفعة للتطبيق.
أصدر البائع، Tosibox، نشرة استشارية بخصوص هذه الثغرة. يمكنك الاطلاع على النشرة عبر الرابط التالي:
يُنصح بشدة مستخدمو المنتجات المتأثرة باتخاذ الإجراءات التالية:
تم اكتشاف هذه الثغرة بواسطة Shaurya وSahil Shah، ونشكر البائع، Tosibox، لتعاونهم في إصدار تصحيح.
إذا كانت لديك أي أسئلة أو تحتاج إلى مزيد من المعلومات، فلا تتردد في التواصل عبر [[email protected]].