系统权限提升

本文档将向您解释Abdullah AlJaber报告的漏洞,该漏洞允许未经授权的用户(其计算机安装了Endpoint Central Agent)以SYSTEM权限访问命令提示符。

漏洞 修复发布时间
CVE-2018-13411,CVE-2018-13412 2018年8月23日

问题是什么?

未经授权的用户,其计算机安装了Endpoint Central Agent,能够以SYSTEM权限访问命令提示符。

我该如何修复?

该问题已被识别并修复于 2018年8月23日。要应用此修复,请按照以下步骤操作:

  1. 登录您的Endpoint Central控制台,点击右上角的当前版本号。
  2. 您可以找到适用于您的最新版本。下载PPM并更新。

注意: 此修复从Endpoint Central云版、Patch Manager Plus和Remote Access Plus的代理版本10.0.282开始可用。

关键字: 安全更新,漏洞及修复。

 

受信赖于