タグ: シンボリックリンク攻撃

esecurityplanet.com

Nessusエージェントの脆弱性がWindowsで SYSTEM レベルのアクセスを許可

TenableのNessusエージェント for Windowsの脆弱性により、攻撃者がシステム全体を侵害する直接的な経路を得る可能性があります。 この脆弱性により「…任意のコード実行が可能になり、攻撃者がこの脆弱性を悪用して、昇格されたSYSTEM権限で悪意のあるコードを実行する可能性があります」と、Tenable