CVE编号
CVE-2019-16000利用情况
暂无补丁情况
N/A披露时间
2020-09-23漏洞描述
Cisco Umbrella Roaming Client是一种非常轻量级的DNS客户端,可在Windows或Mac OS X计算机上运行。Cisco Umbrella Roaming Client for Windows 2.2.238的自动更新进程存在安装漏洞。该漏洞源于Windows Installer的验证不足。本地认证攻击者可通过将文件置于Windows文件系统中的特定位置利用该漏洞绕过配置的策略并安装未经批准的应用程序。
解决建议
厂商已发布了漏洞修复程序,请及时关注更新:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20200122-umbrella-msi-install
参考链接 |
|
---|---|
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-s... |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
应用 | cisco | umbrella_roaming_client | 2.2.238 | - |
- 攻击路径 本地
- 攻击复杂度 低
- 权限要求 高
- 影响范围 未更改
- 用户交互 无
- 可用性 无
- 保密性 无
- 完整性 高
还没有评论,来说两句吧...