
Kofax Printix の「Printix Secure Cloud Print Management」バージョン 1.3.1156.0 以下における PrintixService.exe の「危険なメソッドまたは関数の公開」または「ハードコードされたセキュリティ関連定数の使用」の脆弱性により、ローカルまたはリモートの攻撃者は「ProgramDir」レジストリ値を上書きして、悪意のある PrintixServiceTask.xml ファイルを含むディレクトリを指すようにできます。これにより、攻撃者は権限をシステムセッションへ昇格させることができます。
(シンプルリリース | 印刷用) Kofax Printix の "Printix Secure Cloud Print Management" バージョン 1.3.1156.0 以前の PrintixService.exe には、"Exposed Dangerous Method or Function"(危険なメソッドまたは関数の公開)または "Use of Hard-coded, Security-relevant Constants"(ハードコードされたセキュリティ関連定数の使用)の脆弱性が存在します。これにより、ローカルまたはリモートの攻撃者が "ProgramDir" レジストリ値を上書きし、悪意のある PrintixServiceTask.xml ファイルを含むディレクトリを指すように変更できます。攻撃者はこれにより、権限をシステムセッションまで昇格させることが可能になります。