【漏洞预警】Scooter Software Beyond Compare 安全漏洞(CVE-2022-36415)

admin 2022年7月27日01:07:57评论162 views字数 684阅读2分16秒阅读模式

 01


漏洞描述




Scooter Software Beyond Compare是Scooter Software公司的内容比较工具软件,该软件可以用来管理源代码、保持文件夹同步、比较程序输出并验证数据有效性。可以创建当前目录结构的快照,随后同今后的目录结构进行比较,可以帮助您详细分析差异并仔细协调差异。它可以进行大部分的文件和文本操作,以及执行自动任务的脚本命令。Beyond Compare在常见平台上都可以运行,常见功能则有比较文本文件、比较文件夹、Zip 档案文件和Ftp网站、更新网站、合并代码更改、比较程序输出等等功能。

Scooter Software Beyond Compare 4.4.3之前的1.8a至4.4.2版本存在安全漏洞。


 02

漏洞危害



该漏洞源于通过EXE安装程序时,卸载程序存在一个DLL劫持漏洞,该卸载程序试图从Windows临时文件夹中加载DLLs。如果一个标准用户将恶意的DLLs放在C:WindowsTemp文件夹中,然后以SYSTEM身份运行卸载程序,DLLs将以高权限执行。


 03

影响范围






Scooter Software Beyond Compare <4.4.3  1.8a~4.4.2

04

漏洞等级


高危


 05

修复方案


厂商已发布了漏洞修复程序,请及时关注更新:

https://www.scootersoftware.com/download.php?zz=v4changelog






END

长按识别二维码,了解更多


【漏洞预警】Scooter Software Beyond Compare 安全漏洞(CVE-2022-36415)


原文始发于微信公众号(易东安全研究院):【漏洞预警】Scooter Software Beyond Compare 安全漏洞(CVE-2022-36415)

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年7月27日01:07:57
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【漏洞预警】Scooter Software Beyond Compare 安全漏洞(CVE-2022-36415)http://cn-sec.com/archives/1202674.html

发表评论

匿名网友 填写信息