CVE-2018-8090
DLL हाइजैकिंग क्विकहील टोटल सिक्योरिटी/ इंटरनेट सिक्योरिटी/ एंटीवायरस प्रो (इंस्टॉलर्स) में
प्रभावित उत्पाद:
- क्विक हील टोटल सिक्योरिटी - 17.00
- क्विक हील इंटरनेट सिक्योरिटी - 17.00
- क्विक हील एंटीवायरस प्रो - 17.00
प्रभावित इंस्टॉलर:
- क्विक हील टोटल सिक्योरिटी 64 बिट 17.00 (QHTS64.exe), (QHTSFT64.exe) - संस्करण 10.0.1.38
- क्विक हील टोटल सिक्योरिटी 32 बिट 17.00 (QHTS32.exe), (QHTSFT32.exe) - संस्करण 10.0.1.38
- क्विक हील इंटरनेट सिक्योरिटी 64 बिट 17.00 (QHIS64.exe), (QHISFT64.exe) - संस्करण 10.0.0.37
- क्विक हील इंटरनेट सिक्योरिटी 32 बिट 17.00 (QHIS32.exe), (QHISFT32.exe) - संस्करण 10.0.0.37
- क्विक हील एंटीवायरस प्रो 64 बिट 17.00 (QHAV64.exe), (QHAVFT64.exe) - संस्करण 10.0.0.37
- क्विक हील एंटीवायरस प्रो 32 बिट 17.00 (QHAV32.exe), (QHAVFT32.exe) - संस्करण 10.0.0.37
उपरोक्त सभी इंस्टॉलर असुरक्षित लाइब्रेरी लोडिंग के कारण DLL हाइजैकिंग की अनुमति देते हैं। चूंकि इन सभी इंस्टॉलरों को एडमिन विशेषाधिकारों की आवश्यकता होती है, इसलिए एडमिन विशेषाधिकारों के साथ कोड लोड और निष्पादित करना संभव है।
32 बिट संस्करणों में लोड किए जा सकने वाले DLL:
- cryptsp.dll
- cryptnet.dll
- cryptbase.dll
- gpapi.dll
- ncrypt.dll
- profapi.dll
- sensapi.dll
- userenv.dll
64 बिट संस्करणों में लोड किए जा सकने वाले DLL:
- cryptsp.dll
- cryptbase.dll
- iphlpapi.dll
समयरेखा:
- 04/दिसंबर/2017 - क्विकहील को कमजोरी की सूचना दी गई
- 25/दिसंबर/2017 - क्विकहील ने कमजोरी स्वीकार की
- 27/अप्रैल/2018 - कमजोरी ठीक की गई (टोटल सिक्योरिटी का संस्करण - 10.0.1.46)
- 23/जुलाई/2018 - बाउंटी प्राप्त हुई (30,000 रुपये)
अतिरिक्त लिंक
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8090
https://nvd.nist.gov/vuln/detail/CVE-2018-8090