
Windows용 Axigen의 로컬 권한 상승 취약점
Windows용 Axigen Mail Server에서 모든 버전 10.5.18까지 영향을 주는 취약점이 발견되었으며, 이는 로컬 권한 상승을 허용합니다.
Axigen Mail Server는 world-writable 디렉토리에서 안전하지 않은 DLL 로딩으로 인해 로컬 권한 상승에 취약한 것으로 밝혀졌습니다. SYSTEM 권한으로 실행되는 "Axigen Mail Server" 서비스 시작 시, 존재하지 않는 디렉토리를 검색합니다. 로컬 접근 권한이 있는 공격자는 이 디렉토리를 생성하고 악성 DLL 파일을 배치할 수 있습니다. 서비스가 시작되면 이 디렉토리에 있는 모든 DLL 파일을 로드하려고 시도하며, 공격자의 코드가 SYSTEM 권한으로 실행될 수 있습니다.
Axigen 10.x ~ 10.5.18
10.5.19부터 수정됨
서비스 이름: Axigen Mail Server
