Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-44346 — CVE-2024-44346の公開開示 | Kitploit
ツール/GitHubGitHub/sahil3276/cve-2024-44346
特権昇格脆弱性分析エクスプロイトバイナリ解析
GitHubsahil3276/cve-2024-44346

CVE-2024-44346

CVE-2024-44346の公開開示

リポジトリを見る
41年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE 開示: [CVE-2024-44346]

日付: [2024年9月13日]

概要

Tosibox の tbsetup.exe バージョン 4.0.0.0 に、ローカル権限昇格を許す可能性のある脆弱性が確認されました。この問題には識別子 [CVE-2024-44346] が割り当てられています。ベンダーは、詳細と是正手順を含むアドバイザリを公開しています。

影響を受ける製品

  • ベンダー: Tosibox
  • 製品: tbsetup.exe
  • バージョン: 4.0.0.0

脆弱性の説明

Tosibox は、Tosibox Key インストーラ(tbsetup.exe)の実行時に任意のコードが実行される可能性がある、Tosibox Key ソフトウェアの問題について通知を受けました。この攻撃が成功するには、ローカルユーザーが悪意のあるバイナリアプリケーションをインストーラと同じディレクトリにダウンロードまたは配置し、そのインストーラを実行する必要があります。

影響

攻撃が成功した場合、攻撃者のコードはアプリケーションの昇格された権限で実行されます。

ベンダーアドバイザリ

ベンダーである Tosibox は、この脆弱性に関するアドバイザリを公開しています。アドバイザリは次のリンクから参照できます:

  • https://tosibox.service-now.com/customer_portal?id=kb_article_view&sys_kb_id=569a9b4a3318de108efa2c023d5c7bc5

是正措置

影響を受ける製品のユーザーには、以下の対応を強く推奨します:

  1. ベンダーのアドバイザリに記載されている修正版へ更新する: Windows 向け Tosibox Key の新バージョン(4.0.1)。

クレジット

この脆弱性は Shaurya 氏と Sahil Shah 氏によって発見されました。パッチのリリースにご協力いただいたベンダー Tosibox に感謝いたします。

タイムライン

  • 発見日: [2024年8月5日]
  • ベンダー通知: [2024年8月27日]
  • ベンダー確認: [2023年8月13日]
  • パッチ公開: [2024年8月27日]
  • 一般公開: [2024年9月13日]

参考情報

  • CVE エントリへのリンク
  • ベンダーアドバイザリへのリンク

連絡先

ご質問や詳細な情報が必要な場合は、[[email protected]] までお気軽にお問い合わせください。

ツールをダウンロード