Forcepoint VPN Client is Vulnerable to Privilege Escalation Attacks

พบช่องโหว่ใน Forcepoint VPN Client ทำให้เกิดการโจมตีแบบเพิ่มระดับสิทธิ์

ช่องโหว่ CVE-2019-6145 อยู่ในตั้งแต่เวอร์ชัน 6.6.1 ลงมาของ Forcepoint’s VPN Client สำหรับ Windows โดยเวอร์ชัน 6.6.1 ได้รับการแก้ไขแล้ว ช่องโหว่นี้เกิดเมื่อ VPN client เริ่มทำงาน มันจะมองหาและพยายามรัน C:\Program.