Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-44346 — 公開開示 | Kitploit
ツール/GitHubGitHub/shauryae1337/cve-2024-44346
特権昇格脆弱性分析エクスプロイトペネトレーションテストバイナリ解析レッドチーミング
GitHubshauryae1337/cve-2024-44346

CVE-2024-44346

公開開示

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Alt Text

CVE開示: [CVE-2024-44346]

日付: [13-09-2024]

概要

Tosibox tbsetup.exe バージョン 4.0.0.0 に脆弱性が確認され、ローカル権限昇格が可能となる可能性があります。この問題には識別子 [CVE-2024-44346] が割り当てられています。ベンダーは詳細と修正手順を含むアドバイザリを公開しています。

影響を受ける製品

  • ベンダー: Tosibox
  • 製品: tbsetup.exe
  • バージョン: 4.0.0.0

脆弱性の説明

Tosibox Key ソフトウェアにおいて、Tosibox Key インストーラー (tbsetup.exe) の実行時に任意のコードが実行される可能性がある問題について、Tosibox に通知されました。攻撃を成功させるには、ローカルユーザーが悪意のあるバイナリアプリケーションをインストーラーバイナリと同じディレクトリにダウンロードするなどして配置し、そのインストーラーを実行する必要があります。

影響

成功した場合、攻撃者のコードはアプリケーションの昇格された権限で実行されます。

ベンダーアドバイザリ

ベンダーである Tosibox は、この脆弱性に関するアドバイザリを公開しています。以下のリンクでアドバイザリを参照できます。

  • https://tosibox.service-now.com/customer_portal?id=kb_article_view&sys_kb_id=569a9b4a3318de108efa2c023d5c7bc5

修正方法

影響を受ける製品のユーザーは、以下の措置を講じることを強く推奨します。

  1. ベンダーのアドバイザリに記載されている修正バージョンに更新してください: Windows 版 Tosibox Key の新しいバージョン (4.0.1)。

謝辞

この脆弱性は Shaurya & Sahil Shah によって発見されました。パッチのリリースにご協力いただいたベンダー Tosibox に感謝します。

タイムライン

  • 発見日: [5 August 2024]
  • ベンダー通知日: [27 Aug 2024]
  • ベンダー確認日: [13 Aug 2023]
  • パッチリリース日: [27 Aug 2024]
  • 公開日: [13 Sept 2024]

参考文献

  • CVEエントリへのリンク
  • ベンダーアドバイザリへのリンク

連絡先

ご質問や詳細情報が必要な場合は、[[email protected]] までお気軽にお問い合わせください。

ツールをダウンロード