
الإفصاح العلني

التاريخ: [13-09-2024]
تم تحديد ثغرة أمنية في Tosibox tbsetup.exe الإصدار 4.0.0.0 ، والتي قد تسمح بتصعيد الامتيازات محليًا . وقد تم تخصيص المعرف [CVE-2024-44346] لهذه المشكلة. أصدر البائع نشرة استشارية تتضمن تفاصيل إضافية وخطوات المعالجة.
تم إخطار Tosibox بالمشكلة في برنامج Tosibox Key والتي قد تسمح بتنفيذ تعليمات برمجية عشوائية عند تشغيل مثبّت Tosibox Key (tbsetup.exe). ولنجاح أي محاولة استغلال، يجب أن يكون المستخدم المحلي قد حمّل أو وضع تطبيقًا ثنائيًا خبيثًا في نفس الدليل الذي يحتوي على ملف المثبّت الثنائي، ثم قام بتشغيل المثبّت.
في حال نجاح الاستغلال، سيتم تنفيذ كود المهاجم بصلاحيات التطبيق المرتفعة.
أصدر البائع Tosibox نشرة استشارية حول هذه الثغرة. يمكنك الاطلاع على النشرة عبر الرابط التالي:
يُنصح بشدة أن يتخذ مستخدمو المنتجات المتأثرة الإجراءات التالية:
تم اكتشاف هذه الثغرة بواسطة Shaurya و Sahil Shah ، ونشكر البائع Tosibox على تعاونهم في إصدار التصحيح.
إذا كانت لديك أي أسئلة أو تحتاج إلى مزيد من المعلومات، فلا تتردد في التواصل عبر [[email protected]].