
Wondershare Filmora الإصدار 13.0.51 - تصعيد الامتيازات عبر أذونات غير آمنة
Wondershare Filmora الإصدار 13.0.51 - تصعيد الامتيازات عبر صلاحيات غير آمنة
ثغرة صلاحيات غير آمنة في Wondershare Filmora والإصدارات الأقل تسمح لمهاجم محلي غير مميز بتنفيذ كود عشوائي بصلاحيات SYSTEM عبر سكريبت معدل إلى المسار القابل للتحكم C:\Users%username%\AppData\Local\Wondershare\Wondershare NativePush.
صلاحية المسار: C:\Users%username%\AppData\Local\Wondershare\Wondershare NativePush
صلاحيات المجلد غير الآمنة تمنح وصولاً كاملاً لجميع المستخدمين على المضيف.
C:\Users\%username%\AppData\Local\Wondershare\Wondershare NativePush
BUILTIN\Users:(OI)(CI)(F)
NT AUTHORITY\SYSTEM:(I)(OI)(CI)(F)
BUILTIN\Administrators:(I)(OI)(CI)(F)
DESKTOP-LF5STJ1\test:(I)(OI)(CI)(F)
يقوم تثبيت الحل بإنشاء مجلد غير آمن حيث يوجد الملف الثنائي WsNativePushService.exe، مما يسمح لمستخدم ضار بالتلاعب بمحتويات الملف أو تغيير الملفات الشرعية (مثل VWsNativePushService.exe الذي يعمل بصلاحيات SYSTEM) لاختراق النظام أو الحصول على امتيازات مرتفعة كمستخدم SYSTEM. تتم طريقة الإساءة عن طريق استبدال الملف الأصلي WsNativePushService.exe بملف ضار، وإعادة تشغيل النظام حتى تعاد تشغيل الخدمة وتنفيذ الكود المطلوب بصلاحيات SYSTEM.
Alaa Kachouh