Security Lab

Повышение привилегий в Norton Antivirus Corporate Edition

Дата публикации:25.10.2002
Всего просмотров:3335
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание: Norton Antivirus добавляет элемент "Scan for Viruses..." к контекстному меню эксплорера. Запущенное таким образом приложение, имеет кнопку “HELP”, которая вызывает winhlp32 в контексте Local System. winhlp32 позволяет пользователю выполнять произвольные программы с привилегиями этого приложения, т.е. Local System.

Уязвимость обнаружена в Norton Antivirus Corporate Edition (Final 7.60.962)

Уязвимость обнаружил ERRor of Domain HELL Team

Ссылки: DH team: Norton Antivirus Corporate Edition Privilege Escalation