
ASUS Control Center Express =< 01.06.15 - 따옴표 없는 서비스 경로
ASUS Control Center Express =< 01.06.15 - 따옴표 없는 서비스 경로
ASUS Control Center Express 버전 =< 01.06.15는 따옴표 없는 서비스 경로를 포함하여 공격자가 권한을 시스템 수준으로 상승시킬 수 있습니다. 공격자가 C:\에 쓰기 액세스 권한을 가지고 있다고 가정하면, 공격자는 Asus 서비스 "Apro console service"/apro_console.exe를 악용할 수 있으며, 이 서비스가 다시 시작되면 SYSTEM 권한으로 C:\Program.exe를 호출합니다.
서비스의 바이너리 경로 자체는 취약하지 않지만, 서비스가 시작되면 C:\program.exe가 SYSTEM으로 실행됩니다.
서비스 이름: AProConsoleService
영향을 받는 바이너리: apro_console.exe

시스템 구성이 잘못되어 낮은 권한의 사용자가 C:\ 디렉토리에 쓸 수 있는 경우, 이를 사용하여 권한을 SYSTEM으로 상승시킬 수 있습니다.
Alaa Kachouh