主要脆弱性情報 脆弱性タイトル: Cisco Umbrella Roaming Client 2.0.168 - ローカル権限昇格 EDB-ID: 45339 CVE: CVE-2018-0438, CVE-2018-0437 作者: PARAGONSEC タイプ: LOCAL プラットフォーム: WINDOWS_X86-64 日付: 2018-09-06 対象アプリケーション: Cisco Umbrella Roaming Client 2.0.168 影響を受けるバイナリパス: - - 利用方法: - 提供されているコードをコンパイルし、 または にリネームして ディレクトリに配置し、マシンを再起動します。 - という名前の悪意のある MSI ファイルを作成し、 ディレクトリに配置して、マシンを再起動します。 使用ツール: Advanced Installer 14.8 関連リンク: - Cisco Security Advisory - Privilege Escalation - Cisco Security Advisory - File Read - Cisco Bug - CSCvj61300