
إثباتات المفهوم والتحليل الفني لثلاث ثغرات أمنية تم اكتشافها في Cisco AnyConnect for Windows: CVE-2020-3433, CVE-2020-3434 و CVE-2020-3435
براهين إثبات المفهوم والتفاصيل الفنية للثغرات الثلاث المكتشفة في برنامج Cisco AnyConnect Secure Mobility Client لنظام ويندوز في مايو 2020:
التفاصيل التقنية متوفرة في هذا المستودع: Details.md
توجد ثغرة في قناة الاتصال بين العمليات (IPC) لبرنامج Cisco AnyConnect Secure Mobility Client لنظام ويندوز قد تسمح لمهاجم محتمل موثوق (مصادق عليه) محليًا بتنفيذ هجوم اختطاف DLL. لاستغلال هذه الثغرة، سيحتاج المهاجم إلى بيانات اعتماد صالحة على نظام ويندوز.
تعود الثغرة إلى عدم كفاية التحقق من الموارد التي يتم تحميلها بواسطة التطبيق أثناء وقت التشغيل. يمكن للمهاجم استغلال هذه الثغرة بإرسال رسالة IPC مُعدة خصيصًا إلى عملية AnyConnect. قد يسمح الاستغلال الناجح للمهاجم بتنفيذ كود عشوائي على الجهاز المتأثر بصلاحيات SYSTEM. لاستغلال هذه الثغرة، سيحتاج المهاجم إلى بيانات اعتماد صالحة على نظام ويندوز.
شغّل CVE-2020-3433-privesc.exe. ستظهر نافذة shell بصلاحيات SYSTEM

توجد ثغرة في قناة الاتصال بين العمليات (IPC) لبرنامج Cisco AnyConnect Secure Mobility Client لنظام ويندوز قد تسمح لمهاجم محتمل موثوق محليًا بالتسبب في حالة رفض خدمة (DoS) على جهاز متأثر. لاستغلال هذه الثغرة، سيحتاج المهاجم إلى بيانات اعتماد صالحة على نظام ويندوز.
تعود الثغرة إلى عدم كفاية التحقق من المدخلات المقدمة من المستخدم. يمكن للمهاجم استغلال هذه الثغرة بإرسال رسالة IPC مُعدة خصيصًا إلى عملية AnyConnect على جهاز متأثر. قد يسمح الاستغلال الناجح للمهاجم بإيقاف عملية AnyConnect، مما يتسبب في حالة رفض خدمة على الجهاز. لاستغلال هذه الثغرة، سيحتاج المهاجم إلى بيانات اعتماد صالحة على نظام ويندوز.
شغّل CVE-2020-3434-DoS.exe. ستتوقف خدمة وكيل VPN الخاص بـ AnyConnect.

توجد ثغرة في قناة الاتصال بين العمليات (IPC) لبرنامج Cisco AnyConnect Secure Mobility Client لنظام ويندوز قد تسمح لمهاجم محتمل موثوق محليًا بالكتابة فوق ملفات تعريف VPN على جهاز متأثر. لاستغلال هذه الثغرة، سيحتاج المهاجم إلى بيانات اعتماد صالحة على نظام ويندوز.
تعود الثغرة إلى عدم كفاية التحقق من المدخلات المقدمة من المستخدم. يمكن للمهاجم استغلال هذه الثغرة بإرسال رسالة IPC مُعدة خصيصًا إلى عملية AnyConnect على جهاز متأثر. قد يسمح الاستغلال الناجح للمهاجم بتعديل ملفات تعريف VPN. لاستغلال هذه الثغرة، سيحتاج المهاجم إلى بيانات اعتماد صالحة على نظام ويندوز.
شغّل CVE-2020-3435-profile-modification.exe bypass "C:\path\to\profile\to\overwrite.xml". سيتم الكتابة فوق ملف تعريف VPN (بملف تعريف مضمن في برهان إثبات المفهوم). سيتم كتابة نسخة احتياطية من ملف التعريف في المجلد الحالي (بتاريخ ووقت الحاليين).
أو
شغّل CVE-2020-3435-profile-modification.exe restore "C:\path\to\profile.xml". سيتم استعادة C:\path\to\profile.xml (سيتم نسخ C:\path\to\profile.xml إلى C:\ProgramData\Cisco\Cisco AnyConnect Secure Mobility Client\Profile\profile.xml)

vpndownloader.exe على الأرجح.أنطوان جويشو - سبتمبر 2020