漏洞信息详情
Palo Alto Networks Cortex XDR Agent 代码问题漏洞
漏洞简介
Palo Alto Networks Cortex XDR Agent是马来西亚Palo Alto Networks公司的一个用于检测客户端设备安全性的客户端软件。
Cortex XDR Agent 存在代码问题漏洞,该漏洞源于应用程序以不安全的方式加载DLL库。本地用户,具有在Windows根目录中创建文件的特权,或具有system特权操作键注册表值并在系统上执行任意代码的特权。攻击者可利用该漏洞允许本地用户升级对系统的特权。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://security.paloaltonetworks.com/CVE-2021-3041
参考网址
来源:MISC
链接:https://security.paloaltonetworks.com/CVE-2021-3041
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.2056
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021060926
受影响实体
暂无
补丁
- Palo Alto Networks Cortex XDR Agent 代码问题漏洞的修复措施<!--2021-6-9-->
还没有评论,来说两句吧...