
اختطاف ترتيب بحث DLL في CompMgmtLauncher وSharepoint لتجاوز UAC/الثبات عبر OneDrive
ملف CompMgmtLauncher.exe معرّض لثغرة اختطاف ترتيب البحث عن
الـ DLL. سيبحث هذا الثنائي داخل بيئة المستخدم عن
ملفات Secur32.dll أو Wininet.dll عند تثبيت OneDrive.
ويكون لدى CompMgmtLauncher.exe خاصية autoelevate مفعّلة على بعض إصدارات
Windows 10. يمكن استغلال ذلك باستخدام Proxy DLL لتنفيذ التعليمات البرمجية، نظرًا لأن autoelevate
مفعّل وأن OneDrive مثبّت افتراضيًا على أجهزة سطح المكتب من Windows 10. وعلى
Windows 11، يوفّر ذلك قدرة استمرارية مفيدة عبر Microsoft.Sharepoint.exe.
تم إصلاح مشكلة تجاوز UAC في Windows 10 1703 والإصدارات الأحدث، حيث يعمل الـ manifest
بصيغة asInvoker، مما يمنع إساءة الاستخدام لرفع صلاحيات UAC، لكنه لا يعالج التحميل الجانبي
للـ DLL وقدرة الاستمرارية. يجب تثبيت OneDrive لاستغلال الثغرة، وهو
تكوين افتراضي على Windows 10.
يعمل الحقن في CompMgtLauncher.exe بشكل مختلف على x64 وx86،
وقد يكون التحميل الجانبي للـ DLL أكثر استقرارًا مع wininet x86. يمكنك أيضًا استخدام ذلك
للاستمرارية والتحميل الجانبي عبر Microsoft.Sharepoint.exe الذي يقرأ من
موقع OneDrive. لاستغلال الثغرة عبر OneDrive، يجب العثور على إصدار OneDrive
لتحديد المسار، وهو هدف متغيّر لكن يمكن تعداده من
المضيف.
تم اختبار هذا الاستغلال على إصدارات المنتج التالية:
هذه الملفات متاحة بموجب رخصة BSD ثلاثية البنود.