
CVE-2024-44346 का सार्वजनिक खुलासा
दिनांक: [13-09-2024]
Tosibox tbsetup.exe संस्करण 4.0.0.0 में एक भेद्यता की पहचान की गई थी, जो स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) की अनुमति दे सकती है। इस समस्या को पहचानकर्ता [CVE-2024-44346] सौंपा गया है। विक्रेता ने आगे के विवरण और सुधारात्मक कदमों के साथ एक सलाह (advisory) जारी की है।
Tosibox को Tosibox Key सॉफ़्टवेयर में इस समस्या के बारे में सूचित किया गया था, जो Tosibox Key इंस्टॉलर (tbsetup.exe) चलाते समय संभावित रूप से मनमाने कोड के निष्पादन की अनुमति दे सकती है। एक सफल प्रयास के लिए स्थानीय उपयोगकर्ता को इंस्टॉलर बाइनरी के समान निर्देशिका में एक दुर्भावनापूर्ण बाइनरी एप्लिकेशन डाउनलोड करना या अन्यथा रखना और फिर इंस्टॉलर चलाना आवश्यक होगा।
यदि सफल होता है, तो हमलावर का कोड एप्लिकेशन के उन्नत विशेषाधिकारों के साथ निष्पादित होगा।
विक्रेता, Tosibox, ने इस भेद्यता के संबंध में एक सलाह जारी की है। आप निम्न लिंक पर सलाह देख सकते हैं:
यह दृढ़ता से अनुशंसित है कि प्रभावित उत्पादों के उपयोगकर्ता निम्नलिखित कार्रवाई करें:
यह भेद्यता Shaurya और Sahil Shah द्वारा खोजी गई थी, और हम पैच जारी करने में उनके सहयोग के लिए विक्रेता, Tosibox, को धन्यवाद देते हैं।
यदि आपके कोई प्रश्न हैं या अधिक जानकारी की आवश्यकता है, तो [[email protected]] पर संपर्क करने में संकोच न करें।