Windows Installer Elevation of Privilege Vulnerability
O Windows Installer possui uma vulnerabilidade que permite a um atacante com privilégios limitados obter acesso administrativo elevado no sistema. O atacante pode explorar isso manipulando arquivos ou processos do instalador para executar código malicioso com privilégios superiores.
CWE-59 (Resolução Imprópria de Links Antes do Acesso a Arquivos) no Windows Installer permite escalação de privilégio através de manipulação de links simbólicos ou junctions de diretório durante o processo de instalação. Um atacante com acesso local de usuário pode redirecionar operações do instalador para executar código arbitrário com privilégios SYSTEM explorando a manipulação insegura de arquivos temporários.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →