Новости компьютерной безопасности:

  Latest News

Tenable Agent for Windows Vulnerability Let Attackers Login as Admin to Delete The System Files

С сайта: Vulnerability(cybersecuritynews.com)

Tenable Agent for Windows Vulnerability Let Attackers Login as Admin to Delete The System Files

Author: Balaji N

Tenable, a prominent cybersecurity provider, has released version 10.8.5 of its Agent software to address three critical security vulnerabilities affecting Windows hosts running versions prior to 10.8.5.

These flaws, identified as CVE-2025-36631, CVE-2025-36632, and CVE-2025-36633, could allow non-administrative users to exploit SYSTEM-level privileges, potentially leading to severe system compromise or local privilege escalation.

Vulnerability Details
CVE-2025-36631: Arbitrary File Overwrite with SYSTEM Privileges
This vulnerability allows a non-administrative user to overwrite any local system file with log content at SYSTEM privilege.

CVE-2025-36632: Arbitrary Code Execution with SYSTEM Privileges
The second flaw permits a non-administrative user to execute arbitrary code at SYSTEM privilege, effectively granting them unrestricted control over the affected Windows host.

This could enable attackers to install malicious software, manipulate system processes, or gain persistent access to the system, posing a significant risk to organizational security.

CVE-2025-36633: Arbitrary File Deletion with SYSTEM Privileges
This vulnerability allows a non-administrative user to delete arbitrary local system files at SYSTEM privilege.

Such actions could lead to data loss, system instability, or the removal of critical security controls, potentially enabling local privilege escalation and further compromising the system.

Tenable has resolved these issues in Agent version 10.8.5, The company strongly recommends that users upgrade immediately to protect their systems.

Tenable emphasized its proactive approach to security, stating, “We prioritize rapid response to vulnerabilities and encourage timely patching to safeguard our customers.”

For vulnerability reporting, Tenable invites researchers to follow its Vulnerability Reporting Guidelines.



#Cyber_Security_News #Vulnerability

Оригинальная версия на сайте: Tenable Agent for Windows Vulnerability Let Attackers Login as Admin to Delete The System Files
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.