PT-2025-6786 · Microsoft+1 · Windows+1

David Miller

+1

·

Publicado

2025-02-18

·

Atualizado

2025-02-18

·

CVE-2025-0425

CVSS v4.0

8.5

Alta

VetorAV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas bestinformed Infoclient (versões afetadas não especificadas)
Descrição Um usuário com privilégios limitados pode alterar o endereço do bestinformed Server ao qual o bestinformed Infoclient se conecta, permitindo-lhe escalonar seus privilégios ao abusar de certos recursos do servidor Web bestinformed. Esses recursos incluem o envio de pacotes de atualização maliciosos e leitura arbitrária do registro como nt authoritysystem. Um atacante pode escalonar seus privilégios para nt authoritysystem no cliente Windows que executa o bestinformed Infoclient. Este ataque não é possível se uma configuração personalizada (Infoclient.ini) contendo os parâmetros ShowOnTaskbar=false ou DisabledItems=stPort,stAddress for implementada.
Recomendações Para o bestinformed Infoclient, considere implementar uma configuração personalizada (Infoclient.ini) com os parâmetros ShowOnTaskbar=false ou DisabledItems=stPort,stAddress para impedir que o endereço do servidor seja alterado. Como solução temporária, restrinja o acesso à interface gráfica (GUI) do bestinformed Infoclient para minimizar o risco de exploração. Evite usar a configuração padrão do endereço do servidor até que uma correção esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

LPE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-0425

Produtos afetados

Windows
Bestinformed Infoclient