
Wondershare Filmora v.13.0.51 - असुरक्षित अनुमतियाँ विशेषाधिकार वृद्धि
Wondershare Filmora v.13.0.51 - असुरक्षित अनुमतियाँ विशेषाधिकार वृद्धि
Wondershare Filmora और उससे नीचे के संस्करणों में असुरक्षित अनुमतियों की कमजोरी एक स्थानीय अविशिष्ट हमलावर को नियंत्रित पथ C:\Users%username%\AppData\Local\Wondershare\Wondershare NativePush पर एक क्राफ्टेड स्क्रिप्ट के माध्यम से SYSTEM के रूप में मनमाना कोड निष्पादित करने की अनुमति देती है।
पथ अनुमति: C:\Users%username%\AppData\Local\Wondershare\Wondershare NativePush
असुरक्षित फ़ोल्डर अनुमतियाँ होस्ट के सभी उपयोगकर्ताओं को पूर्ण पहुँच प्रदान करती हैं।
C:\Users\%username%\AppData\Local\Wondershare\Wondershare NativePush
BUILTIN\Users:(OI)(CI)(F)
NT AUTHORITY\SYSTEM:(I)(OI)(CI)(F)
BUILTIN\Administrators:(I)(OI)(CI)(F)
DESKTOP-LF5STJ1\test:(I)(OI)(CI)(F)
समाधान की स्थापना एक असुरक्षित फ़ोल्डर बनाएगी जहाँ बाइनरी WsNativePushService.exe स्थित है, और यह एक दुर्भावनापूर्ण उपयोगकर्ता को फ़ाइल सामग्री में हेरफेर करने या वैध फ़ाइलों (जैसे, VWsNativePushService.exe जो SYSTEM विशेषाधिकारों के साथ चलती है) को बदलने की अनुमति देती है, ताकि सिस्टम से समझौता किया जा सके या SYSTEM उपयोगकर्ता के रूप में उन्नत विशेषाधिकार प्राप्त किए जा सकें। दुरुपयोग की विधि मूल WsNativePushService.exe को दुर्भावनापूर्ण से बदलना और सिस्टम को रिबूट करना है ताकि सेवा पुनः प्रारंभ हो और SYSTEM के रूप में हमारा इच्छित कोड निष्पादित करे।
Alaa Kachouh