PT-2025-39390 · Unknown · Imonitor Eam

CVE-2025-10541

·

Publicado

2025-09-25

·

Atualizado

2025-09-25

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas iMonitor EAM versão 9.6394
Descrição O software iMonitor EAM versão 9.6394 instala um serviço do sistema, eamusbsrv64.exe, que opera com privilégios de NT AUTHORITYSYSTEM. Este serviço contém um mecanismo de atualização inseguro que carrega automaticamente arquivos localizados no diretório C:sysupdate durante a inicialização. Qualquer usuário local pode criar e escrever neste diretório, permitindo que um atacante insira DLLs ou executáveis maliciosos dentro dele. Quando o serviço é reiniciado, esses arquivos são movidos para o caminho de instalação do aplicativo e executados com privilégios de SYSTEM, resultando em elevação de privilégios.
Recomendações Garanta que o diretório C:sysupdate esteja devidamente protegido para prevenir a criação e modificação não autorizada de arquivos. Restrinja o acesso de usuários locais ao diretório C:sysupdate. Monitore o diretório C:sysupdate quanto à criação ou modificação inesperada de arquivos. Considere desativar o mecanismo de atualização automática se ele não for essencial para a funcionalidade.

Exploit

Correção

LPE

Incorrect Permission

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-10541

Produtos afetados

Imonitor Eam