
ثغرة 'Incorrect Use of a Privileged API' في PrintixService.exe، في 'Printix Secure Cloud Print Management' من Printix، الإصدار 1.3.1106.0 وما دونه، تسمح لمهاجم محلي أو عن بُعد بتغيير جميع قيم HKEY لـ Windows Registry كسياق SYSTEM عبر معامل UITasks.PersistentRegistryData.
كابوس كامل لمسؤول النظام، المستخدمون يغيرون السجل من أي مكان ومن كل مكان دون مصادقة.
استكشف الوثائق »
عرض العرض التوضيحي
.
الإبلاغ عن خطأ
.
طلب ميزة

ثغرة "استخدام غير صحيح لواجهة برمجة تطبيقات مميزة" في PrintixService.exe، في "إدارة طباعة السحاب الآمنة من Printix" الإصدار 1.3.1106.0 وما دون، تسمح للمهاجم المحلي أو البعيد بتغيير جميع قيم سجل ويندوز HKEY بسياق النظام عبر المعامل UITasks.PersistentRegistryData.
إليك لماذا هذه مشكلة كبيرة:
أي جهاز مثبت عليه أي إصدار من Printix (<= 1.3.1106.0 حتى 3/1/2022) معرض بشدة لهذا الاستغلال. قد يتم إصدار تصحيح خلال بضعة أشهر، لكن هذا قد يستغرق وقتاً أطول بسبب مدى تضمين هذا الأمر داخل واجهة برمجة التطبيقات الخاصة بهم، وكيف يجب تغيير إطار المصادقة بالكامل.
تم اكتشاف هذا في 10/2/2021، وتم حجز CVE في 3/1/2022.
.NET Framework 4.8
هناك خياران لهذا المشروع، مثل تجميع الحل بنفسك أو تنزيل البرنامج المُجمّع مسبقاً وتشغيله.
ستحتاج إلى تثبيت Visual Studio، أو تنزيل المكتبات المطلوبة مسبقاً.
قم بتنزيل المشروع وافتحه في Visual Studio.
تأكد من أن جميع حزم NuGet مُشار إليها.
استمتع.
هذا برنامج قائم على وحدة التحكم، لذا كل ما عليك فعله هو تشغيل البرنامج.
اطلع على المشكلات المفتوحة للحصول على قائمة بالميزات المقترحة (والمشكلات المعروفة).
المساهمات هي ما يجعل مجتمع المصادر المفتوحة مكاناً رائعاً للتعلم والإلهام والإبداع. أي مساهمات تقدمها محل تقدير كبير.
موزع تحت رخصة MIT. راجع LICENSE للمزيد من المعلومات.