
Printix の "Printix Secure Cloud Print Management" バージョン1.3.1106.0以下におけるPrintixService.exeの「特権APIの不適切な使用」脆弱性により、ローカルまたはリモートの攻撃者がUITasks.PersistentRegistryDataパラメータを介してSYSTEMコンテキストですべてのHKEY Windowsレジストリ値を変更できる可能性があります。
システム管理者にとって悪夢のような、認証なしにどこからでもユーザーがレジストリを変更できる問題。
ドキュメントを読む »
デモを見る
.
バグを報告
.
機能をリクエスト

Printix の "Printix Secure Cloud Print Management" バージョン 1.3.1106.0 以下に含まれる PrintixService.exe の「特権APIの誤った使用」脆弱性により、ローカルまたはリモートの攻撃者が、UITasks.PersistentRegistryData パラメータを介してすべての HKEY Windows レジストリ値を SYSTEM コンテキストとして変更できるようになります。
これが大きな問題である理由は以下の通りです:
Printix のいずれかのバージョン(2022年3月1日時点で <= 1.3.1106.0)がインストールされているマシンは、この脆弱性に対して非常に脆弱です。修正プログラムは数か月以内にリリースされる可能性がありますが、このコマンドが API に深く組み込まれており、認証フレームワーク全体を変更する必要があるため、さらに時間がかかる可能性があります。
この脆弱性は 2021年10月2日に発見され、CVE は 2022年3月1日に予約されました。
.NET Framework 4.8
このプロジェクトには2つの方法があります。ソリューションを自分でコンパイルするか、プリコンパイルされたソフトウェアをダウンロードして実行するだけです。
Visual Studio をインストールするか、必要なライブラリをダウンロードしておく必要があります。
プロジェクトをダウンロードし、Visual Studio で開きます。
すべての NuGet パッケージが参照されていることを確認します。
完了です。
これはコンソールベースのプログラムなので、プログラムを実行するだけです。
提案された機能(および既知の問題)のリストについては、open issues をご覧ください。
貢献こそが、オープンソースコミュニティを学び、刺激し、創造する素晴らしい場所にしているものです。皆様の貢献を大いに感謝します。
MIT ライセンスの下で配布されています。詳細は LICENSE をご覧ください。