Qihoo 360 · 360 Total Security · CVE-2020-15724
**Nome do software vulnerável e versões afetadas**
360 Total Security, versões 12.1.0.1005 e anteriores
**Descrição**
Existe uma vulnerabilidade de escalonamento de privilégios locais quando o Gamefolde chama o GameChrome.exe, permitindo que um invasor explore o sequestro de DLLs e contorne o HIPS, podendo executar código arbitrário no sistema local.
**Recomendações**
Para as versões 12.1.0.1005 e anteriores, atualize para uma versão superior à 12.1.0.1005 para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao executável GameChrome.exe para minimizar o risco de exploração.