D-Link D-View 8 versions 2.0.1.107 and below contain an uncontrolled search path vulnerability in the installer. When executed with elevated privileges via UAC, the installer attempts to load version.dll from its execution directory, allowing DLL preloading. An attacker can supply a malicious version.dll alongside the legitimate installer so that, when a victim runs the installer and approves the UAC prompt, attacker-controlled code executes with administrator privileges. This can lead to full system compromise.
D-Link D-View 8 installer versions 2.0.1.107 and below are vulnerable to DLL preloading attacks through uncontrolled search paths. An attacker can execute arbitrary code with administrator privileges by placing a malicious version.dll in the installer directory.
يحتوي مثبت D-Link D-View 8 على ثغرة في مسار البحث غير المتحكم فيه تسمح بهجمات تحميل DLL. عندما يقوم المستخدم بتشغيل المثبت والموافقة على موجه UAC، يمكن لمهاجم تنفيذ كود ضار بامتيازات المسؤول. هذا يؤدي إلى اختراق كامل النظام.
D-Link D-View 8 installer versions 2.0.1.107 and below contain a DLL preloading vulnerability that allows attackers to execute malicious code with administrator privileges. This vulnerability is exploited when users run the installer and approve UAC prompts.
Update D-Link D-View 8 to version 2.0.1.108 or later immediately. Avoid running installers from untrusted sources or directories. Implement application whitelisting and restrict UAC elevation for non-essential applications. Monitor for suspicious DLL loading activities in system logs.
قم بتحديث D-Link D-View 8 إلى الإصدار 2.0.1.108 أو أحدث فوراً. تجنب تشغيل المثبتات من مصادر أو مجلدات غير موثوقة. طبق قائمة التطبيقات المسموحة وقيد ترفيع امتيازات UAC للتطبيقات غير الضرورية. راقب أنشطة تحميل DLL المريبة في سجلات النظام.