
Seagate Toolkit for Windows (Installer <2.35.0.6) عرضة لتحميل DLL غير آمن. يقوم المثبت بتحميل ملفات DLL من دليل العمل دون التحقق، مما يسمح للمهاجمين بوضع ملف DLL ضار بجانب المثبت وتنفيذ تعليمات برمجية عشوائية.
في Seagate Toolkit على ويندوز، توجد ثغرة أمنية في تحميل مكتبات DLL بشكل غير آمن في مثبت Toolkit (الإصدارات السابقة للإصدار 2.35.0.6) حيث يحاول المثبت تحميل مكتبات DLL من مجلد العمل الحالي دون التحقق من مصدرها أو سلامتها. يمكن للمهاجم الذي يضع مكتبة DLL ضارة في نفس الدليل الذي يوجد به ملف المثبت (على سبيل المثال، عن طريق التحكم في مجلد العمل/التثبيت) أن يتسبب في قيام المثبت بتحميل وتنفيذ تلك المكتبة DLL بصلاحيات المستخدم الذي يقوم بتشغيل المثبت، مما يؤدي إلى تنفيذ تعليمات برمجية عشوائية. تنبع المشكلة من ممارسات تحميل DLL غير الآمنة مثل الاعتماد على مسارات نسبية أو عدم تحديد مسارات كاملة مؤهلة عند استدعاء مكتبات النظام.
CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:NNatthawut Saexu
قام المختبر بإعداد مكتبة DLL ضارة وبرنامج نصي لنسخها باستمرار إلى المسار الذي يتحكم فيه المستخدم.

قام المختبر بتشغيل المثبت وتغيير مسار التثبيت إلى موقع يتحكم فيه المستخدم.

بعد اكتمال التثبيت، حصل المختبر على شيل عكسي (reverse shell) يعود إلى جهاز الهجوم بصلاحيات SYSTEM.
