
ثغرة تصعيد الامتيازات المحلية في Axigen لأنظمة Windows
تم اكتشاف ثغرة أمنية في خادم البريد Axigen لنظام Windows، تؤثر على جميع الإصدارات حتى 10.5.18، مما يسمح بتصعيد الامتيازات المحلية.
تم العثور على خادم البريد Axigen معرضًا لثغرة تصعيد الامتيازات المحلية بسبب تحميل DLL غير آمن من دليل قابل للكتابة عالميًا. أثناء بدء خدمة "Axigen Mail Server"، التي تعمل بصلاحيات SYSTEM، فإنها تبحث عن دليل غير موجود. يمكن للمهاجم الذي لديه وصول محلي إنشاء هذا الدليل ووضع ملف DLL ضار فيه. عند بدء الخدمة، تحاول تحميل جميع ملفات DLL الموجودة في هذا الدليل، مما يسمح بتنفيذ كود المهاجم بصلاحيات SYSTEM.
Axigen 10.x حتى 10.5.18
تم الإصلاح ابتداءً من الإصدار 10.5.19
اسم الخدمة: Axigen Mail Server
