
استغلال إثبات المفهوم لـ CVE-2017-9606: تصعيد الامتيازات المحلية في ViPNet Client/Coordinator عبر ملفات التحديث المصمّمة مع تنفيذ كود تعسفي.
نظرًا لعدم كفاية التحقق من السلامة والأصالة وانخفاض صلاحيات المستخدم في مجلد التحديثات، يمكن للمستخدم المحلي إنشاء ملفات تحديث ViPNet مزيفة تحتوي على كود تنفيذ عشوائي ووضعها في مجلد تحديثات ViPNet. بعد وضع ملفات التحديث المزيفة في مجلد تحديثات ViPNet، يقوم نظام تحديث ViPNet بتنفيذها بصلاحيات المسؤول المحلي أو النظام
3.x - بصلاحيات المسؤول المحلي
4.x - بصلاحيات النظام
الإصدارات المتأثرة:
ViPNet Client/Coordinator لنظام ويندوز - جميع إصدارات 4.x و 3.x الأقل من 4.3.2 (42442).
ViPNet Client/Coordinator لنظام ويندوز الإصدار 2.x لم يتم فحصه نظرًا لقدم الإصدار، لكنه قد يكون متأثرًا.
التوصيات:
تم التصحيح في ViPNet Client/coordinator الإصدار 4.3.2 (42442) والإصدارات الأحدث
بالنسبة للإصدارات الأخرى، يمكن تطبيق ViPNet SysLocker لتجنب هذه الثغرة الأمنية