Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la clave del registro en Forcepoint One Endpoint (CVE-2022-27608)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/04/2022
Última modificación:
13/04/2022

Descripción

Forcepoint One Endpoint versiones anteriores a 22.01, instalada en Microsoft Windows es vulnerable a una manipulación de la clave del registro por parte de usuarios con privilegios de administrador. Esto podría resultar en que un usuario deshabilite los mecanismos de no manipulación, lo que le permitiría deshabilitar Forcepoint One Endpoint y la protección que ofrece

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:forcepoint:one_endpoint:*:*:*:*:*:windows:*:* 22.01 (excluyendo)


Referencias a soluciones, herramientas e información