漏洞信息详情
Comodo Security Solutions Internet Security 代码问题漏洞
漏洞简介
Comodo Security Solutions Internet Security是美国Comodo Security Solutions公司的一套主要针对互联网安全的计算机安全软件。
Comodo Security Solutions Internet Security 12.0及之前版本中的signmgr.dll 6.5.0.819版本中存在安全漏洞。攻击者可利用该漏洞在未受到充分保护的目录中注入未签名的iLog.dll,进而使一些高权限服务加载该DLL,绕过部分自我保护机制。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://forums.comodo.com/news-announcements-feedback-cis/comodo-internet-security-2019-v12106914-released-t124993.0.html
参考网址
来源:MISC
链接:https://forums.comodo.com/news-announcements-feedback-cis/comodo-internet-security-2019-v12106914-released-t124993.0.html
来源:safebreach.com
链接:https://safebreach.com/Post/Comodo-Internet-Security-DLL-Preloading-and-Potential-Abuses-CVE-2019-18215
来源:safebreach.com
链接:https://safebreach.com/blog
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2019-18215
受影响实体
暂无
补丁
- Comodo Security Solutions Internet Security 代码问题漏洞的修复措施<!--2019-11-18-->
还没有评论,来说两句吧...