【Windows版Nessus Agent漏洞可导致SYSTEM权限任意代码执行】
🕐Tenable公司Windows版Nessus Agent中新披露的安全漏洞可能允许攻击者以最高系统权限执行恶意代码,这令依赖该广泛部署的漏洞评估平台的企业安全团队高度警惕。
🕑该漏洞使威胁攻击者能够创建Windows连接点(一种文件系统符号链接),利用该链接可删除具有SYSTEM权限的任意文件。一旦实现该特权级别的文件删除操作,攻击者就能逐步实现完整的任意代码执行场景,最终完全控制受感染主机。
#Windows# #Nessus# #Agent#
🍃更多详情参见:http://t.cn/AXxF6A42
