ManageEngine ADSelfService Plusの脆弱性、未認証の攻撃者がSYSTEM権限でコード実行可能に
ManageEngineは、ADSelfService Plusに存在する深刻度の高いリモートコード実行の脆弱性を修正しました。この脆弱性は、Windowsのログオン画面に物理的にアクセスできる未認証の攻撃者が、NT AUTHORITY\SYSTEM権限で任意のコードを実行できてしまうというものです。 CVE-202
ManageEngineは、ADSelfService Plusに存在する深刻度の高いリモートコード実行の脆弱性を修正しました。この脆弱性は、Windowsのログオン画面に物理的にアクセスできる未認証の攻撃者が、NT AUTHORITY\SYSTEM権限で任意のコードを実行できてしまうというものです。 CVE-202
ManageEngineは、ADSelfService Plusに存在する深刻なリモートコード実行脆弱性への対応を発表しました。この脆弱性を悪用すると、未認証の攻撃者が任意のコードを実行できる可能性があり、Windowsデバイスのログオン画面からNT AUTHORITY\SYSTEM権限でコードを実行できてしまいます