
MicroStation 7.1 における複数の信頼できない検索パスに関する脆弱性により、ローカルユーザーが、カレントワーキングディレクトリ内のトロイの木馬 (1) mptools.dll、(2) baseman.dll、(3) wintab32.dll、または (4) wintab.dll ファイルを介して権限を昇格できる可能性があります。これは、.hln または .rdl ファイルを含むディレクトリによって実証されています。注: これらの詳細の一部は、第三者情報から取得されています。
MicroStation 7.1 には複数の信頼できない検索パスの脆弱性が存在し、ローカルユーザーが、現在の作業ディレクトリ内のトロイの木馬 (1) mptools.dll、(2) baseman.dll、(3) wintab32.dll、または (4) wintab.dll ファイルを介して権限を昇格できる可能性があります。これは、.hln または .rdl ファイルを含むディレクトリによって実証されます。注: これらの詳細の一部は第三者情報から取得されています。
皆さん、こんにちは。
Windows DLL ハイジャックツールキットで遊んだ後、配管設計ソフトウェア Bentaly Microstation 7.1、Nero 8.2.8.0、Quicktime pictureviwer 7.6.5 用のエクスプロイト POC を入手しました。
Bentley Microstation 7.1:
ファイル :Ustation.exe ファイルタイプ:hln ハイジャックDLL:mptools.dll ファイル :Ustation.exe ファイルタイプ:rdl ハイジャック DLL:baseman.dll,wintab32.dll,wintab.dll
Nero 8.2.8.0
ファイル :nero.exe ファイルタイプ:nab ハイジャックDLL:bcgpoleacc.dll
Quicktime pictureviwer 7.6.5
ファイル :pictureviewer.exe ファイルタイプ:mac,pct,pic,pict,pnt,pntg,qti,qtif ハイジャックDLL:cfnetwork.dll ファイル :pictureviewer.exe ファイルタイプ:pct,pic,pict,pnt,pntg,qti,qtif ハイジャックDLL:corefoundation.dll
生成されたPOCのダウンロードリンク
テストケースについてはこちら- http://reach2kalyan.blogspot.com/2010/08/playing-with-dll-hijack-bug.html