
Clario, विंडोज डेस्कटॉप के लिए 2024-04-11 तक, %PROGRAMDATA%\Clario के लिए कमजोर अनुमतियाँ हैं और वहां से DLLs को SYSTEM के रूप में लोड करने का प्रयास करता है।
क्लैरियो विंडोज डेस्कटॉप के लिए 2024-04-11 तक के संस्करण में %PROGRAMDATA%\Clario के लिए कमजोर अनुमतियाँ हैं और वहां से DLLs को SYSTEM के रूप में लोड करने का प्रयास करता है।
Clario for Windows desktop application जब कोई उपयोगकर्ता एंटीवायरस स्कैन करता है तो C:\ProgramData\Clario\ और C:\ProgramData\Clario\Engines\ से गैर-मौजूद DLL लाइब्रेरीज़ को लोड करने का प्रयास करता है। DLL फ़ाइलें मौजूद नहीं होती हैं और यह प्रक्रिया SYSTEM विशेषाधिकारों के साथ लागू होती है, भले ही कोई गैर-प्रशासक इसे करे। डिफ़ॉल्ट रूप से, विंडोज सिस्टम पर, किसी भी प्रमाणित उपयोगकर्ता c:\ProgramData\Clario पथ के अंतर्गत फ़ाइलें/फ़ोल्डर बना सकते हैं। कम विशेषाधिकार वाला उपयोगकर्ता C:\ProgramData\Clario\ और C:\ProgramData\Clario\Engines\ के अंतर्गत DLL फ़ाइलें बना सकता है, जिससे उनकी पसंद का मनमाना कोड निष्पादित हो सकता है, जिसके परिणामस्वरूप विशेषाधिकारों का उन्नयन SYSTEM अधिकारों तक हो सकता है।
Clario के 2024-04-11 तक के संस्करण
असुरक्षित फ़ोल्डर: C:\ProgramData\Clario\ & C:\ProgramData\Clario\Engines\
सेवा: ClarioService.exe

Alaa Kachouh