Ausnahme gefangen: SSL certificate problem: certificate is not yet valid ๐Ÿ“Œ PuTTY bis Beta 0.67 putty.exe erweiterte Rechte

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š PuTTY bis Beta 0.67 putty.exe erweiterte Rechte


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: vuldb.com

In PuTTY bis Beta 0.67 wurde eine Schwachstelle gefunden. Sie wurde als problematisch eingestuft. Es geht um eine unbekannte Funktion der Bibliothek UxTheme.dll/ntmarta.dll der Datei putty.exe. Dank der Manipulation mit einer unbekannten Eingabe kann eine erweiterte Rechte-Schwachstelle ausgenutzt werden. Dies hat Einfluss auf Vertraulichkeit, Integrität und Verfügbarkeit.

Die Schwachstelle wurde am 07.07.2016 durch Sachin Wagh öffentlich gemacht. Die Verwundbarkeit wird als CVE-2016-6167 geführt. Sie ist leicht ausnutzbar. Der Angriff muss lokal angegangen werden. Um eine Ausnutzung durchzusetzen, muss eine einfache Authentisierung umgesetzt werden. Technische Details sind bekannt, ein verfügbarer Exploit hingegen nicht.

Ein Aktualisieren vermag dieses Problem zu lösen.

Mitunter wird der Fehler auch in der Verwundbarkeitsdatenbank von SecurityTracker (ID 1036236) dokumentiert.

CVSSv3

Base Score: 5.3 [?]
Temp Score: 5.1 [?]
Vector: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L/E:X/RL:O/RC:X [?]
Zuverlässigkeit: High

CVSSv2

Base Score: 4.3 (CVSS2#AV:L/AC:L/Au:S/C:P/I:P/A:P) [?]
Temp Score: 3.7 (CVSS2#E:ND/RL:OF/RC:ND) [?]
Zuverlässigkeit: High

CPE

Exploiting

Klasse: Erweiterte Rechte
Lokal: Ja
Remote: Nein

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $0-$1k (0-day) / $0-$1k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Timeline

07.07.2016 Advisory veröffentlicht
07.07.2016 SecurityTracker Eintrag erstellt
08.07.2016 VulDB Eintrag erstellt
08.07.2016 VulDB Eintrag aktualisiert

Quellen

Person: Sachin Wagh

CVE: CVE-2016-6167 (mitre.org) (nvd.nist.org) (cvedetails.com)

SecurityTracker: 1036236 - PuTTY DLL Loading Error Lets Local Users Gain Elevated Privileges

Eintrag

Erstellt: 08.07.2016
Eintrag: 73.2% komplett
...













๐Ÿ“Œ PuTTY bis Beta 0.67 putty.exe erweiterte Rechte


๐Ÿ“ˆ 56.33 Punkte

๐Ÿ“Œ PuTTY bis Beta 0.67 putty.exe erweiterte Rechte


๐Ÿ“ˆ 56.33 Punkte

๐Ÿ“Œ PuTTY auf Windows Installer putty-0.68-installer.exe erweiterte Rechte


๐Ÿ“ˆ 47.64 Punkte

๐Ÿ“Œ CVE-2016-6167 | PuTTY up to Beta 0.67 putty.exe untrusted search path (ID 137742 / ID 1036236)


๐Ÿ“ˆ 42.32 Punkte

๐Ÿ“Œ PuTTY on Windows Installer putty-0.68-installer.exe privilege escalation


๐Ÿ“ˆ 37.06 Punkte

๐Ÿ“Œ March Hare WinCVS/CVS Suite Library Loader wincvs2.exe/wincvs.exe erweiterte Rechte


๐Ÿ“ˆ 29.67 Punkte

๐Ÿ“Œ McAfee VirusScan Enterprise bis 8.8.0 auf Windows Console mcconsol.exe erweiterte Rechte


๐Ÿ“ˆ 23.56 Punkte

๐Ÿ“Œ Rockwell Automation Integrated Architecture Builder bis 9.6.0.7/9.7.0.1 Project File Handler IAB.exe erweiterte Rechte


๐Ÿ“ˆ 23.56 Punkte

๐Ÿ“Œ Symantec Endpoint Encryption bis 11.1.0 EEDService program.exe erweiterte Rechte


๐Ÿ“ˆ 23.56 Punkte

๐Ÿ“Œ Panda Security bis 4.3.1.8 ACL Handler Panda_URL_Filteringb.exe erweiterte Rechte


๐Ÿ“ˆ 23.56 Punkte

๐Ÿ“Œ VMware Workstation Pro/Workstation Player bis 12.4.x Installer setup64.exe erweiterte Rechte


๐Ÿ“ˆ 23.56 Punkte

๐Ÿ“Œ McAfee VirusScan Enterprise bis 8.8.0 auf Windows Console mcconsol.exe erweiterte Rechte


๐Ÿ“ˆ 23.56 Punkte

๐Ÿ“Œ Rockwell Automation Integrated Architecture Builder bis 9.6.0.7/9.7.0.1 Project File Handler IAB.exe erweiterte Rechte


๐Ÿ“ˆ 23.56 Punkte

๐Ÿ“Œ Symantec Endpoint Encryption bis 11.1.0 EEDService program.exe erweiterte Rechte


๐Ÿ“ˆ 23.56 Punkte

๐Ÿ“Œ Panda Security bis 4.3.1.8 ACL Handler Panda_URL_Filteringb.exe erweiterte Rechte


๐Ÿ“ˆ 23.56 Punkte

๐Ÿ“Œ VMware Workstation Pro/Workstation Player bis 12.4.x Installer setup64.exe erweiterte Rechte


๐Ÿ“ˆ 23.56 Punkte

๐Ÿ“Œ Unisys s-Par bis 4.4.19 Search Path program.exe erweiterte Rechte


๐Ÿ“ˆ 23.56 Punkte

๐Ÿ“Œ IBM System Update bis 5.07 Tvsukernel.exe erweiterte Rechte


๐Ÿ“ˆ 23.56 Punkte

๐Ÿ“Œ Avast Antivirus bis 16 auf Windows LPC Interface API AvastSVC.exe erweiterte Rechte


๐Ÿ“ˆ 23.56 Punkte

๐Ÿ“Œ Net Monitor for Employees Pro bis 5.3.4 Security Feature program.exe erweiterte Rechte


๐Ÿ“ˆ 23.56 Punkte

๐Ÿ“Œ Microsoft Windows bis Server 2016 COM Session Helppane.exe erweiterte Rechte


๐Ÿ“ˆ 23.56 Punkte

๐Ÿ“Œ Mozilla Firefox bis 53.x Maintenance Service Helper.exe erweiterte Rechte


๐Ÿ“ˆ 23.56 Punkte

๐Ÿ“Œ Adam Kropelin adk0212 APC UPS Daemon bis 3.14.14 apcupsd.exe erweiterte Rechte


๐Ÿ“ˆ 23.56 Punkte

๐Ÿ“Œ gnome-exe-thumbnailer bis 0.9.4 Thumbnail MSI File Injection erweiterte Rechte


๐Ÿ“ˆ 23.56 Punkte

๐Ÿ“Œ NSClient++ bis 0.4.1.72 program.exe Search Path erweiterte Rechte


๐Ÿ“ˆ 23.56 Punkte

๐Ÿ“Œ DokuWiki bis 2017-02-19e /lib/exe/ajax.php call erweiterte Rechte


๐Ÿ“ˆ 23.56 Punkte

๐Ÿ“Œ PureVPN bis 5.19.4.0 auf Windows PureVPNService.exe erweiterte Rechte


๐Ÿ“ˆ 23.56 Punkte

๐Ÿ“Œ WindScribe bis 1.81 VPN WindScribeService.exe lpCommandLine erweiterte Rechte


๐Ÿ“ˆ 23.56 Punkte

๐Ÿ“Œ OPC Foundation Local Discovery Server bis 1.03 Windows Service opcualds.exe erweiterte Rechte


๐Ÿ“ˆ 23.56 Punkte

๐Ÿ“Œ SafenSoft SoftControl SysWatch bis 4.4.8 Protection Mechanism msiexec.exe erweiterte Rechte


๐Ÿ“ˆ 23.56 Punkte

๐Ÿ“Œ SafenSoft SoftControl SysWatch bis 4.4.11 Integrity Check snsupd.exe Update erweiterte Rechte


๐Ÿ“ˆ 23.56 Punkte

๐Ÿ“Œ Micro Focus RUMBA bis 9.4 send.exe/receive.exe Pufferรผberlauf


๐Ÿ“ˆ 22.52 Punkte

๐Ÿ“Œ Micro Focus RUMBA bis 9.4 send.exe/receive.exe Pufferรผberlauf


๐Ÿ“ˆ 22.52 Punkte

matomo