1 results (0.001 seconds)

CVSS: 3.3EPSS: 0%CPEs: 1EXPL: 0

In SecureWorks Red Cloak Windows Agent before 2.0.7.9, a local user can bypass the generation of telemetry alerts by removing NT AUTHORITY\SYSTEM permissions from a file. This is limited in scope to the collection of process-execution telemetry, for executions against specific files where the SYSTEM user was denied access to the source file. En SecureWorks Red Cloak Windows Agent anterior a la versión 2.0.7.9, un usuario local puede omitir la generación de alertas de telemetría eliminando los permisos NT AUTHORITY \ SYSTEM de un archivo. Esto se limita en el ámbito a la recopilación de telemetría de ejecución de procesos, para las ejecuciones en archivos específicos donde se denegó el acceso al archivo de origen al usuario SYSTEM. • https://medium.com/%40CowbellSteve/secureworks-red-cloak-local-bypass-bfaed2be407e https://www.secureworks.com/resources/ds-aetd-red-cloak-data-sheet • CWE-281: Improper Preservation of Permissions •