PredatorSense Software benötigt ein Update, um eine Sicherheitslücke zu beheben
Es wurde eine Sicherheitslücke festgestellt, die es erforderlich macht, dass Benutzer ihre PredatorSense-Software auf die neueste Version aktualisieren.
Acer PredatorSense 3.x vor 3.00.3196 enthält eine Schwachstelle für lokale Privilegieneskalation (LPE). Das Programm stellt eine Windows Named Pipe zur Verfügung, die ein benutzerdefiniertes Protokoll verwendet, um interne Funktionen aufzurufen. Diese Named Pipe ist falsch konfiguriert, was jedem authentifizierten lokalen Benutzer erlaubt, beliebigen Code mit NT AUTHORITY\SYSTEM-Rechten auszuführen und beliebige Dateien mit SYSTEM-Rechten zu löschen.
Durch Ausnutzung dieser Schwachstelle kann ein Angreifer beliebigen Code auf dem Zielsystem mit erhöhten Rechten ausführen.
Auflösung:
Acer Die Version PredatorSense V3.00.3198 enthält eine Lösung für diese Sicherheitslücke. Bitte besuchen Sie die Support-Website Acer, Abschnitt Treiber und Handbücher, um die neueste Version von Predator Sense herunterzuladen.
Anweisungen zur Aktualisierung:
- Besuchen Sie die Acer Seite mit Treibern und Handbüchern.
- Geben Sie Ihre Seriennummer oder SNID ein und drücken Sie Eingabe.
- Klicken Sie auf Anmeldungund klicken Sie dann auf das Symbol Herunterladen Link neben der PredatorSense-Anwendung.
- Suchen Sie die heruntergeladene Datei und entpacken Sie sie.
- Führen Sie die Einrichten.exe Datei, um die Software zu installieren.
Kredit an:
Artem Domarev, Universität von Hradec Králové
Haftungsausschluss
DIE OBEN GENANNTEN INFORMATIONEN WERDEN IM ZUSAMMENHANG MIT DEN PRODUKTEN VON ACER UND DEN PRODUKTEN UNSERER LIEFERANTEN OHNE MÄNGELGEWÄHR BEREITGESTELLT. DIE NUTZUNG DER INFORMATIONEN ODER MATERIALIEN, AUF DIE VON DIESER SEITE AUS VERWIESEN WIRD, ERFOLGT AUF EIGENE GEFAHR. ACER BEHÄLT SICH DAS RECHT VOR, DIESE SEITE JEDERZEIT ZU ÄNDERN ODER ZU AKTUALISIEREN.