Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Mansk1Es

#28844de 53,635
8.8CVSS total
Vulnerabilidades · 1
PT-2024-19156
8.8
2024-04-15
Qihoo 360 · 360 Total Security Antivirus · CVE-2024-22014
**Nome do software vulnerável e versões afetadas** 360 Total Security Antivirus, versões 11.0.0.1061 e anteriores **Descrição** Uma falha no 360 Total Security Antivirus permite que invasores obtenham privilégios elevados por meio do ataque “Symbolic Link Follow to Arbitrary File Delete”. Isso possibilita que invasores possam excluir arquivos arbitrários, levando à escalada de privilégios. **Recomendações** Para as versões 11.0.0.1061 e anteriores, atualize para uma versão posterior à 11.0.0.1061 para resolver o problema. Como solução temporária, considere restringir o acesso a arquivos e diretórios confidenciais para minimizar o risco de exploração.