x
48-TIMMARSERBJUDANDE
Förnya nu och spara 50 %
om du redan är kund och
använder våra produkter
för hemanvändning.
FÖRNYA NU
x
48 TIMMARS ERBJUDANDE
50%
FÖRLÄNGNINGAR Endast privata användare
FÖRLÄNG MED RABATT
x
EXKLUSIVT ERBJUDANDE
50%
FÖRLÄNGNINGAR Endast privata användare
FÖRLÄNG MED RABATT
x
SPECIAL OFFER
Förnya nu och spara 50 %
om du redan är kund och
använder våra produkter
för hemanvändning.
FÖRNYA NU
x
HALLOWEEN OFFER
take advantage of our
terrific discounts
KÖP NU OCH FÅ 50% RABATT
x
SPECIAL OFFER
Köp det bästa antiviruset
till det bästa priset
KÖP NU OCH FÅ 50% RABATT
x
SPECIAL OFFER
Köp det bästa antiviruset
till det bästa priset
KÖP NU OCH FÅ 50% RABATT
x
SPECIAL OFFER
-50%
Köp det bästa antiviruset
till det bästa priset
KÖP NU OCH FÅ 50% RABATT
x
SPECIAL OFFER
-50%
Köp det bästa antiviruset
till det bästa priset
KÖP NU OCH FÅ 50% RABATT
x
SPECIAL OFFER
Köp det bästa antiviruset
till det bästa priset
KÖP NU OCH FÅ 50% RABATT
x
UPP TILL
−60 %
KÖP NU
x
UPP TILL
−60 %
KÖP NU

Hello!

You’re about to visit our web page in Svenska
Would you like to continue?

Yes, I want to visit the web page in Svenska No, I want to visit the web page in

If this is not what you’re looking for,

Visit our Welcome Page!

Tekniska Support

Behöver du hjälp?

 

Privilege escalation vulnerability in PSEvents.exe with Panda 2016 products

Informationen gäller för:

Produkter
Panda Antivirus Pro 2016Panda Global Protection 2016Panda Gold Protection 2016
Panda Internet Security 2016Small Business Protection

Situation

A vulnerability in the Panda 2016 products that allows the execution of code with elevated permissions has been detected in Small Business Protection and Panda 2016 products. The PSEvents.exe process is periodically run with elevated permissions and has dependencies of libraries located both in the default directory as well as in other system libraries. As the USERS group has Write permissions over the folder where the PSEvent.exe process is run and because the system first looks for libraries run by this process in the execution folder, it may be possible to create a malicious library in the execution folder that will replace one of the libraries installed in other folders. Therefore, a user could run malicious code with SYSTEM privileges.

Solution

To solve the local privilege escalation issue, Panda Security has developed a hotfix for all affected products.

How to apply the hotfix

Follow the steps below to apply the solution:

  1. Download the hotfix by clicking the Download button:

  2. Run the hotfix on the computer and verify that the folder %ProgramData%\Panda Security\Panda Devices Agent\Downloads has Read only permissions for the USERS group.
Panda Security would like to thank Security-Assessment.com and the researcher investigador Ashraf Alharbi their continous efforts in improving security.
Artikelnummer- 20160621 100053 EN

Har ditt problem lösts med hjälp av denna artikel?

JA NEJ

Tack för ditt svar


Hur skulle du förbättra denna artikel?




Vill du kontakta teknisk support?

ALLTID ONLINE, REDO ATT HJÄLPA TILL TWITTER FORUM BETYGSÄTT OSS
ALLTID ONLINE, REDO ATT HJÄLPA TILL TWITTER FORUM BETYGSÄTT OSS