公告:九九网站目录为广大站长提供免费收录网站服务,会员可在线完成投稿无需添加友情链接。只收录内容正规合法的网站;快审网站软文10元

点击这里在线咨询客服
新站提交
  • 网站:8461
  • 待审:15
  • 小程序:9
  • 文章:3601
  • 会员:21105

 

小编来报:据了解,Forcepoint VPN Client for Windows软件的6.6.0

小编来报:据了解,Forcepoint VPN Client for Windows软件的6.6.0及之前版本存在一处特权升级漏洞。目前,Forcepoint已发布针对性更新

据外媒报道,近日,SafeBreach Labs的研究人员在Forcepoint VPN客户端中发现了一处特权升级漏洞。 受影响的产品为Forcepoint VPN Client for Windows软件的6.6.0及更低版。 该漏洞不仅可用于提升攻击者的特权,还将允许攻击者长期访问受感染系统

据了解,该VPN程序的可执行程序的路径和命令行中的参数之间缺少引号字符串(quoted string),导致其启动进程在解析空格字符时自行分裂,从而造成了该漏洞。 当黑客在C: Program.exe和C: Program Files(x86)Forcepoint VPN.exe中植入恶意程序时,该VPN程序将自动执行恶意程序,并将黑客权限提升至系统级。

不过,本地攻击者必须先具备管理员特权才能利用此漏洞。 目前,Forcepoint已经发布了相关补丁,并建议用户尽快更新至6.6.1或更高版本

分享到:

  admin

注册时间:

网站:0 个   小程序:3 个  文章:0 篇

  • 461

    网站

  • 9

    小程序

  • 3601

    文章

  • 105

    会员

赶快注册账号,推广您的网站吧!
热门网站
最新入驻小程序

跳一跳2022-08-22

跳一跳是微信开发的一款小游戏,有

数独大挑战2018-06-03

数独一种数学游戏,玩家需要根据9

答题星2018-06-03

您可以通过答题星轻松地创建试卷

全阶人生考试2018-06-03

各种考试题,题库,初中,高中,大学四六

运动步数有氧达人2018-06-03

记录运动步数,积累氧气值。还可偷

每日养生app2018-06-03

每日养生,天天健康