
تصعيد الامتيازات في QQBrowser
CVEID: CVE-2020-10551
اسم المنتج (المنتجات) المتأثرة والإصدارات: QQBrowser (جميع الإصدارات قبل 10.5.3870.400)
نوع المشكلة: CWE-284: التحكم غير السليم في الوصول
ملخص
QQBrowser هو متصفح ويب طورته شركة Tencent. وهو أحد أشهر المتصفحات المستخدمة في الصين. خلال اختباراتنا، اكتشفنا ثغرة تسمح لمهاجم محلي غير مميز بالحصول على تنفيذ كود بصلاحيات NT AUTHORITY\SYSTEM.
جميع إصدارات QQBrowser قبل 10.5.3870.400 لا تقوم بتعيين قوائم التحكم في الوصول (ACLs) لملف TsService.exe بشكل صحيح. يمكن لمهاجم محلي ضار الكتابة فوق الملف للحصول على الوصول إلى حساب NT AUTHORITY\SYSTEM، وهو الحساب الأعلى صلاحية على نظام Windows.
الوصف
يقوم QQBrowser بإنشاء خدمة Windows مع ImagePath يشير إلى ملف TsService.exe في دليل التثبيت الخاص به (الافتراضي: C:\Program Files (x86)\Tencent\QQBrowser\TsService.exe). صلاحيات هذا الملف تسمح بالكتابة لأعضاء مجموعة NT AUTHORITY\Authenticated Users والتي تتضمن جميع المستخدمين بشكل افتراضي. يمكن للمهاجم استغلال الثغرة عن طريق استبدال TsService.exe ببرنامجه الخاص، والذي سيتم استدعاؤه بعد ذلك بصلاحيات NT AUTHORITY\SYSTEM.
إعادة الإنتاج
احذف ملف TsService.exe واستبدله ببرنامج مختلف. أعد تشغيل النظام.
العلاج
قم بتثبيت إصدار أحدث من QQBrowser.