Wondershare Filmora v.13.0.51 - 不適切な権限による権限昇格
Wondershare Filmora およびそれ以下のバージョンにおける不適切な権限の脆弱性により、ローカルの非特権攻撃者が、制御可能なパス C:\Users%username%\AppData\Local\Wondershare\Wondershare NativePush に細工したスクリプトを使用して、SYSTEM権限で任意のコードを実行できる可能性があります。
パスの権限: C:\Users%username%\AppData\Local\Wondershare\Wondershare NativePush
安全でないフォルダー権限により、ホスト上のすべてのユーザーにフルアクセスが許可されます。
C:\Users\%username%\AppData\Local\Wondershare\Wondershare NativePush
BUILTIN\Users:(OI)(CI)(F)
NT AUTHORITY\SYSTEM:(I)(OI)(CI)(F)
BUILTIN\Administrators:(I)(OI)(CI)(F)
DESKTOP-LF5STJ1\test:(I)(OI)(CI)(F)
ソリューションのインストールにより、バイナリ WsNativePushService.exe が配置される安全でないフォルダーが作成されます。これにより、悪意のあるユーザーがファイルの内容を操作したり、正当なファイル(例:SYSTEM権限で実行される VWsNativePushService.exe)を変更してシステムを侵害したり、SYSTEMユーザーとして昇格した権限を取得したりすることが可能になります。 悪用方法は、元の WsNativePushService.exe を悪意のあるものに置き換え、システムを再起動することで、サービスが再起動し、SYSTEMとして任意のコードを実行させることです。
Alaa Kachouh