

日付: [13-09-2024]
Tosibox tbsetup.exe バージョン 4.0.0.0 に脆弱性が確認され、ローカル権限昇格が可能となる可能性があります。この問題には識別子 [CVE-2024-44346] が割り当てられています。ベンダーは詳細と修正手順を含むアドバイザリを公開しています。
Tosibox Key ソフトウェアにおいて、Tosibox Key インストーラー (tbsetup.exe) の実行時に任意のコードが実行される可能性がある問題について、Tosibox に通知されました。攻撃を成功させるには、ローカルユーザーが悪意のあるバイナリアプリケーションをインストーラーバイナリと同じディレクトリにダウンロードするなどして配置し、そのインストーラーを実行する必要があります。
成功した場合、攻撃者のコードはアプリケーションの昇格された権限で実行されます。
ベンダーである Tosibox は、この脆弱性に関するアドバイザリを公開しています。以下のリンクでアドバイザリを参照できます。
影響を受ける製品のユーザーは、以下の措置を講じることを強く推奨します。
この脆弱性は Shaurya & Sahil Shah によって発見されました。パッチのリリースにご協力いただいたベンダー Tosibox に感謝します。
ご質問や詳細情報が必要な場合は、[[email protected]] までお気軽にお問い合わせください。