
Clario bis 2024-04-11 für Windows Desktop hat schwache Berechtigungen für %PROGRAMDATA%\Clario und versucht, DLLs von dort als SYSTEM zu laden.
Clario bis zum 11.04.2024 für Windows Desktop hat schwache Berechtigungen für %PROGRAMDATA%\Clario und versucht, DLLs von dort als SYSTEM zu laden.
Die Clario-Desktopanwendung für Windows versucht, nicht vorhandene DLL-Bibliotheken aus C:\ProgramData\Clario\ und C:\ProgramData\Clario\Engines\ zu laden, wenn ein Benutzer einen Antivirenscan durchführt. Die DLL-Dateien sind nicht vorhanden und dieser Vorgang wird mit SYSTEM-Berechtigungen ausgeführt, selbst wenn ein Nicht-Administrator ihn durchführt. Standardmäßig können unter Windows-Systemen alle authentifizierten Benutzer Dateien/Ordner unter dem Pfad C:\ProgramData\Clario\ erstellen. Ein Benutzer mit niedrigen Berechtigungen kann die DLL-Dateien unter C:\ProgramData\Clario\ und C:\ProgramData\Clario\Engines\ erstellen, um beliebigen Code seiner Wahl auszuführen, was zu einer Erhöhung der Berechtigungen auf SYSTEM-Rechte führt.
Clario-Versionen bis zum 11.04.2024
Unsicherer Ordner: C:\ProgramData\Clario\ & C:\ProgramData\Clario\Engines\
Dienst: ClarioService.exe

Alaa Kachouh