Vulnerabilidad identificada para el producto Wondershare PDFelement 5.2.9

En el marco de nuestro monitoreo continuo de vulnerabilidades, hemos identificado una vulnerabilidad crítica que afecta el producto Windows, específicamente la versión 5.2.9 de Wondershare PDFelement. Es importante estar al tanto de esta información para tomar las medidas necesarias y proteger nuestros sistemas.

Productos afectados

  • Wondershare PDFelement 5.2.9 (versión no especificada)

Impacto

La vulnerabilidad se ha identificado como:

  • CVE-2020-37254: con una puntuación de 8.5 en CVSS v4.0. Existe una vulnerabilidad de escalada de privilegios. Un actor malicioso podría ejecutar código con privilegios LocalSystem al reemplazar un servicio Windows y reiniciar el servicio o la sistemática.

Recomendación

  • Implementar actualizaciones de seguridad pertinentes para los productos afectados.
  • Realizar una revisión exhaustiva de los servicios Windows y sus rutas de acceso para prevenir el uso indebido.
  • Solicitar a los usuarios finales que no instalen o utilicen versiones obsoletas de software como Wondershare PDFelement 5.2.9.

Referencias

Compartir: