漏洞信息详情
SAFE'N'SEC SoftControl/SafenSoft SysWatch、SoftControl/SafenSoft TPSecure和SoftControl/SafenSoft Enterprise Suite 安全漏洞
漏洞简介
SAFE\'\'N\'\'SEC SoftControl/SafenSoft SysWatch、SoftControl/SafenSoft TPSecure和SoftControl/SafenSoft Enterprise Suite都是俄罗斯SAFE\'\'N\'\'SEC公司的能够主动防御恶意软件的应用程序。
SAFE\'\'N\'\'SEC SoftControl/SafenSoft SysWatch、SoftControl/SafenSoft TPSecure和SoftControl/SafenSoft Enterprise Suite 4.4.9之前版本中存在安全漏洞,该漏洞源于程序在启动msiexec.exe文件时没有正确的检测特殊的情况。本地攻击者可通过修改系统配置并安装伪造的MSI文件利用该漏洞绕过代码签名保护机制并安装/执行未授权的程序。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
http://www.safensoft.com/security.phtml?c=865#SNSVE-2018-3
参考网址
来源:MISC
链接:http://www.safensoft.com/security.phtml?c=865#SNSVE-2018-3
受影响实体
暂无
补丁
- SAFE'N'SEC SoftControl/SafenSoft SysWatch、SoftControl/SafenSoft TPSecure和SoftControl/SafenSoft Enterprise Suite 安全漏洞的修复措施<!--2018-7-2-->
还没有评论,来说两句吧...