
Public Disclosure of CVE-2024-44346
日期: [13-09-2024]
Tosibox tbsetup.exe 版本 4.0.0.0 中发现了一个漏洞,可能导致本地权限提升。该问题已被分配标识符 [CVE-2024-44346]。厂商已发布安全公告,提供详细信息和修复步骤。
Tosibox 已获悉 Tosibox Key 软件中存在的一个问题,该问题可能在运行 Tosibox Key 安装程序 (tbsetup.exe) 时,允许执行任意代码。成功利用此漏洞需要本地用户已将恶意的二进制应用程序下载或放置在与安装程序相同的目录下,然后运行安装程序。
如果攻击成功,攻击者代码将能够以应用程序的高等级权限执行。
厂商 Tosibox 已针对此漏洞发布了一份公告。您可通过以下链接查看:
强烈建议受影响产品的用户采取以下措施:
该漏洞由 Shaurya 和 Sahil Shah 发现,我们感谢厂商 Tosibox 在发布补丁过程中的合作。
如有任何疑问或需要更多信息,请通过 [[email protected]] 与我们联系。