
सार्वजनिक खुलासा

दिनांक: [13-09-2024]
तोसिबॉक्स tbsetup.exe संस्करण 4.0.0.0 में एक कमजोरी की पहचान की गई थी, जो स्थानीय विशेषाधिकार वृद्धि की अनुमति दे सकती है . इस मुद्दे को पहचानकर्ता [CVE-2024-44346] सौंपा गया है . विक्रेता ने आगे के विवरण और सुधारात्मक कदमों के साथ एक सलाह जारी की है .
तोसिबॉक्स को तोसिबॉक्स Key सॉफ्टवेयर में मुद्दे के बारे में सूचित किया गया था, जो तोसिबॉक्स Key स्थापक (tbsetup.exe) चलाने पर मनमाना कोड निष्पादन की संभावना दे सकता था . एक सफल प्रयास के लिए स्थानीय उपयोगकर्ता को स्थापक बाइनरी के समान निर्देशिका में एक दुर्भावनापूर्ण बाइनरी एप्लिकेशन डाउनलोड या अन्यथा रखना होगा, और फिर स्थापक चलाना होगा .
सफल होने पर, हमलावर का कोड एप्लिकेशन के उन्नत विशेषाधिकारों के साथ निष्पादित होगा .
विक्रेता, तोसिबॉक्स, ने इस कमजोरी के संबंध में एक सलाह जारी की है . आप निम्नलिखित लिंक पर सलाह देख सकते हैं:
प्रभावित उत्पादों के उपयोगकर्ताओं को निम्नलिखित कार्रवाई करने की दृढ़ता से अनुशंसा की जाती है:
यह कमजोरी शौर्य और साहिल शाह द्वारा खोजी गई थी, और हम पैच जारी करने में उनके सहयोग के लिए विक्रेता, तोसिबॉक्स, को धन्यवाद देते हैं .
यदि आपके कोई प्रश्न हैं या अधिक जानकारी की आवश्यकता है, तो [[email protected]] पर बेझिझक संपर्क करें .