
日期: [13-09-2024]
在 Tosibox tbsetup.exe 4.0.0.0 版本中发现了一个漏洞,该漏洞可能允许本地权限提升。此问题已被分配标识符 [CVE-2024-44346]。供应商已发布公告,提供了更多详情和修复步骤。
Tosibox 被告知 Tosibox Key 软件中存在一个问题,该问题可能允许在运行 Tosibox Key 安装程序 (tbsetup.exe) 时执行任意代码。成功利用需要本地用户已下载或以其他方式将恶意二进制应用程序放置在安装程序二进制文件所在的同一目录中,然后运行安装程序。
如果成功,攻击者的代码将以应用程序的提升权限执行。
供应商 Tosibox 已发布关于此漏洞的公告。您可以通过以下链接查看公告:
强烈建议受影响产品的用户采取以下措施:
此漏洞由 Shaurya 和 Sahil Shah 发现,我们感谢供应商 Tosibox 在发布补丁方面的合作。
如果您有任何问题或需要更多信息,请随时通过 [[email protected]] 联系。