Bron
Leestijd 1 min
Deze kwetsbaarheid stelt lokale aanvallers in staat om privileges te escaleren op de betrokken installaties van Parallels Desktop. Een aanvaller moet eerst de mogelijkheid krijgen om code met beperkte rechten uit te voeren op het doelsysteem om dit lek te kunnen misbruiken. De specifieke fout zit in het update mechanisme. Het product stelt onjuiste permissies in op gevoelige bestanden. Een aanvaller kan deze kwetsbaarheid gebruiken om privileges te laten escaleren en willekeurige code uit te voeren in de context van root.
een maand geleden - zerodayinitiative.com
Korte versie
Er is een beveiligingslek ontdekt in de nieuwste versie van het Windows XP-besturingssysteem.
Uitgebreide versie
Deze kwetsbaarheid stelt lokale aanvallers in staat om privileges te escaleren op de betrokken installaties van Parallels Desktop. Een aanvaller moet eerst de mogelijkheid krijgen om code met beperkte rechten uit te voeren op het doelsysteem om dit lek te kunnen misbruiken. Een aanvaller kan deze kwetsbaarheid gebruiken om privileges te laten escaleren en willekeurige code uit te voeren in de context van root.