
Macro Expert <= 4.9.4 - असुरक्षित अनुमतियाँ विशेषाधिकार वृद्धि
Macro Expert <= 4.9.4 - असुरक्षित अनुमतियाँ विशेषाधिकार वृद्धि
Macro Expert 4.9.4 और इससे नीचे के संस्करणों में असुरक्षित अनुमतियों की कमजोरी एक स्थानीय अनाधिकृत उपयोगकर्ता को एक नियंत्रित पथ में स्थित MacroService.exe बाइनरी को बदलकर एक क्राफ्टेड स्क्रिप्ट के माध्यम से SYSTEM के रूप में मनमाना कोड निष्पादित करने की अनुमति देती है।
सेवा का नाम: Macro Expert
पथ अनुमति: c:\program files (x86)\grasssoft\macro expert
C:\>icacls "C:\Program Files (x86)\GrassSoft\Macro Expert"
C:\Program Files (x86)\GrassSoft\Macro Expert BUILTIN\Users:(OI)(CI)(M)
NT SERVICE\TrustedInstaller:(I)(F)
NT SERVICE\TrustedInstaller:(I)(CI)(IO)(F)
NT AUTHORITY\SYSTEM:(I)(F)
NT AUTHORITY\SYSTEM:(I)(OI)(CI)(IO)(F)
BUILTIN\Administrators:(I)(F)
BUILTIN\Administrators:(I)(OI)(CI)(IO)(F)
BUILTIN\Users:(I)(RX)
BUILTIN\Users:(I)(OI)(CI)(IO)(GR,GE)
CREATOR OWNER:(I)(OI)(CI)(IO)(F)
APPLICATION PACKAGE AUTHORITY\ALL APPLICATION PACKAGES:(I)(RX)
APPLICATION PACKAGE AUTHORITY\ALL APPLICATION PACKAGES:(I)(OI)(CI)(IO)(GR,GE)
इस पथ में फ़ाइलों को अनाधिकृत उपयोगकर्ताओं, दुर्भावनापूर्ण प्रक्रियाओं और/या खतरे के अभिकर्ताओं द्वारा संशोधित किया जा सकता है। और सेवा "Macro Expert" जो SYSTEM संदर्भ में चलती है, इस निर्देशिका में "MacroService.exe" को लागू करेगी। यदि कोई दुर्भावनापूर्ण उपयोगकर्ता इस निर्देशिका में "MacroService.exe" नामक निष्पादन योग्य को बदल देता है, तो सेवा रीबूट होने पर अनजाने में इन दुर्भावनापूर्ण बाइनरी को निष्पादित करेगी, उन्हें SYSTEM विशेषाधिकारों के साथ चलाएगी।
Alaa Kachouh