PT-2025-39390 · Unknown · Imonitor Eam
CVE-2025-10541
·
Publicado
2025-09-25
·
Atualizado
2025-09-25
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
iMonitor EAM versão 9.6394
Descrição
O software iMonitor EAM versão 9.6394 instala um serviço do sistema,
eamusbsrv64.exe, que opera com privilégios de NT AUTHORITYSYSTEM. Este serviço contém um mecanismo de atualização inseguro que carrega automaticamente arquivos localizados no diretório C:sysupdate durante a inicialização. Qualquer usuário local pode criar e escrever neste diretório, permitindo que um atacante insira DLLs ou executáveis maliciosos dentro dele. Quando o serviço é reiniciado, esses arquivos são movidos para o caminho de instalação do aplicativo e executados com privilégios de SYSTEM, resultando em elevação de privilégios.Recomendações
Garanta que o diretório C:sysupdate esteja devidamente protegido para prevenir a criação e modificação não autorizada de arquivos.
Restrinja o acesso de usuários locais ao diretório C:sysupdate.
Monitore o diretório C:sysupdate quanto à criação ou modificação inesperada de arquivos.
Considere desativar o mecanismo de atualização automática se ele não for essencial para a funcionalidade.
Exploit
Correção
LPE
Incorrect Permission
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Imonitor Eam