
Публичное раскрытие

Дата: [13-09-2024]
Уязвимость была обнаружена в Tosibox tbsetup.exe версии 4.0.0.0 , которая может привести к локальному повышению привилегий . Этой проблеме присвоен идентификатор [CVE-2024-44346] .Производитель выпустил уведомление с дополнительными сведениями и шагами по устранению.
Tosibox был уведомлен о проблеме в программном обеспечении Tosibox Key, которая потенциально может позволить выполнение произвольного кода при запуске установщика Tosibox Key (tbsetup.exe). Для успешной атаки требуется, чтобы локальный пользователь загрузил или иным образом разместил вредоносное двоичное приложение в том же каталоге, что и установщик, а затем запустил установщик.
В случае успеха код злоумышленника выполнится с повышенными привилегиями приложения.
Производитель, Tosibox, выпустил уведомление об этой уязвимости. Вы можете просмотреть уведомление по следующей ссылке:
Настоятельно рекомендуется пользователям затронутых продуктов предпринять следующие действия:
Эта уязвимость была обнаружена Shaurya & Sahil Shah , и мы благодарим производителя Tosibox за сотрудничество в выпуске исправления.
Если у вас есть вопросы или вам нужна дополнительная информация, свяжитесь по адресу [[email protected]].