CVE-2023-3280
Cortex XDR Agent: स्थानीय Windows उपयोगकर्ता एजेंट को अक्षम कर सकता है
- प्रकाशित
- 13 सित॰ 2023
- अद्यतन
- 25 सित॰ 2024
- सीएनए असाइन करना
- palo_alto
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 25.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
विंडोज़ डिवाइसों पर Palo Alto Networks Cortex XDR एजेंट में सुरक्षा तंत्र की एक समस्या स्थानीय उपयोगकर्ता को एजेंट को अक्षम करने की अनुमति देती है।
स्रोत
1विंडोज EDR एजेंटों को ऑब्जेक्ट मैनेजर के नेमस्पेस में एक स्वयं का IPC ऑब्जेक्ट पंजीकृत करके ब्लॉक करना (CVE-2023-3280, CVE-2024-5909, CVE-2024-20671)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।