FreeBuf
26-04-29 09:30 微博认证:FreeBuf黑客与极客 www.freebuf.com 官方微博

【Windows版Nessus Agent漏洞可导致SYSTEM权限任意代码执行】

🕐Tenable公司Windows版Nessus Agent中新披露的安全漏洞可能允许攻击者以最高系统权限执行恶意代码,这令依赖该广泛部署的漏洞评估平台的企业安全团队高度警惕。

🕑该漏洞使威胁攻击者能够创建Windows连接点(一种文件系统符号链接),利用该链接可删除具有SYSTEM权限的任意文件。一旦实现该特权级别的文件删除操作,攻击者就能逐步实现完整的任意代码执行场景,最终完全控制受感染主机。

#Windows# #Nessus# #Agent#

🍃更多详情参见:http://t.cn/AXxF6A42