日付: [2024年9月13日]
Tosibox の tbsetup.exe バージョン 4.0.0.0 に、ローカル権限昇格を許す可能性のある脆弱性が確認されました。この問題には識別子 [CVE-2024-44346] が割り当てられています。ベンダーは、詳細と是正手順を含むアドバイザリを公開しています。
Tosibox は、Tosibox Key インストーラ(tbsetup.exe)の実行時に任意のコードが実行される可能性がある、Tosibox Key ソフトウェアの問題について通知を受けました。この攻撃が成功するには、ローカルユーザーが悪意のあるバイナリアプリケーションをインストーラと同じディレクトリにダウンロードまたは配置し、そのインストーラを実行する必要があります。
攻撃が成功した場合、攻撃者のコードはアプリケーションの昇格された権限で実行されます。
ベンダーである Tosibox は、この脆弱性に関するアドバイザリを公開しています。アドバイザリは次のリンクから参照できます:
影響を受ける製品のユーザーには、以下の対応を強く推奨します:
この脆弱性は Shaurya 氏と Sahil Shah 氏によって発見されました。パッチのリリースにご協力いただいたベンダー Tosibox に感謝いたします。
ご質問や詳細な情報が必要な場合は、[[email protected]] までお気軽にお問い合わせください。