
CVE-2022-23862: YSoft SafeQにおける認証されていないJMXを介したローカル権限昇格
ポート9696で実行されているSafeQ JMXサービスは、JMX MLet攻撃に対して脆弱です。このサービスは認証を強制しておらず、「NT Authority\System」ユーザーとして実行されていたため、この脆弱性を利用して任意のコードを実行し、システムユーザーに権限を昇格することができました。
この脆弱性の開示情報はこちらで確認できます。
この脆弱性を悪用するには、以下が必要です:
詳細と悪用手順は、このPDFに記載されています。