
Axigen for Windowsにおけるローカル権限昇格の脆弱性
Windows用Axigen Mail Server(バージョン10.5.18まで)に、ローカル権限昇格を許す脆弱性が発見されました。
Axigen Mail Serverは、ワールドワイト可能なディレクトリからの安全でないDLL読み込みにより、ローカル権限昇格に対して脆弱であることが判明しました。SYSTEM権限で動作する「Axigen Mail Server」サービスの起動中に、存在しないディレクトリを検索します。ローカルアクセス権を持つ攻撃者はこのディレクトリを作成し、悪意のあるDLLファイルを配置できます。サービスが起動すると、このディレクトリ内のすべてのDLLファイルを読み込もうとするため、攻撃者のコードがSYSTEM権限で実行される可能性があります。
Axigen 10.x ~ 10.5.18
修正は10.5.19以降で行われました
サービス名: Axigen Mail Server
