安全研究
安全漏洞
IOBit多款产品远程代码执行漏洞(CVE-2022-24140)
发布日期:2022-07-06
更新日期:2022-09-06
受影响系统:IOBit IOBit Advanced System Care 15
IOBit IOBit iTop Screen Recorder 2.1
IOBit IOBit iTop VPN 3.2
IOBit IOBit Driver Booster 9
IOBit IOBit iTop Screenshot
描述:
CVE(CAN) ID:
CVE-2022-24140
IOBit Advanced System Care Free是英国IOBit公司的一款系统管理实用程序。iTop Screen Recorder是一款功能强大的Windows免费屏幕录像机。iTop VPN是一款VPN软件。
IOBit Advanced System Care 15版本、iTop Screen Recorder 2.1版本、iTop VPN 3.2版本、Driver Booster 9版本和iTop Screenshot存在远程代码执行漏洞。攻击者可利用该漏洞通过拦截通信向产品提供带有恶意更新位置的假配置文件,进而在端点上执行远程代码。
<**>
建议:
厂商补丁:
IOBit
-----
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://iobit.com浏览次数:1163
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |