PCProtect Anti-Virus 权限提升安全漏洞(CVE-2018-17776)
发布日期:2018-09-29
更新日期:2018-10-01
受影响系统:
PCProtect Anti-Virus 4.8.35
描述:
CVE(CAN) ID: CVE-2018-17776
PCProtect Anti-Virus是一套杀毒软件。
PCProtect Anti-Virus 4.8.35版本中存在安全漏洞,该漏洞源于程序为%PROGRAMFILES(X86)%\PCProtect分配了“Everyone: (F)”权限。本地攻击者可通过将可执行文件替换成木马文件利用该漏洞获取权限。
<*来源:vendor
*>
建议:
厂商补丁:
PCProtect
---------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
https://www.pcprotect.com/