
OpenVPN Connect for Windows (MSI) - 3.1.0.361 - 권한 상승
날짜: 2020-02-28
작성자: Andrew Hess
소프트웨어 링크: https://openvpn.net/client-connect-vpn-for-windows/
버전: 3.1.0.361 (MSI)
CVE: CVE-2020-9442
2019.12.15 - 취약점 발견
2019.12.15 - 공급업체에 최초 연락
2020.01.xx - 공급업체 패치 - 3.1.1 (378) 베타
설치 파일 위치와 관련된 보안 문제에 대한 수정 사항이 구현되었습니다.
이것은 OpenVPN Inc.에서 개발 및 유지 관리하는 Windows 워크스테이션 플랫폼용 공식 OpenVPN Connect 클라이언트 소프트웨어입니다. Windows용 VPN을 활성화하기 위해 OpenVPN Access Server에 권장되는 클라이언트 프로그램입니다. 최신 버전의 OpenVPN for Windows는 당사 웹사이트에서 다운로드할 수 있습니다.
OpenVPN Access Server가 있는 경우, 자체 Access Server에서 직접 OpenVPN Connect 클라이언트 소프트웨어를 다운로드하는 것이 좋습니다. 그러면 Windows용 VPN을 사용하기 위해 사전 구성된 상태로 제공됩니다. 여기에서 제공되는 버전에는 연결을 위한 구성이 포함되어 있지 않지만, 기존 설치를 업데이트하고 설정을 유지하는 데 사용할 수 있습니다.
C:\ProgramData\OpenVPN Connect의 허용적 폴더 권한으로 인해 관리자 권한이 없는 공격자가 tapinstall.exe 옆에 악성 DLL을 배치할 수 있습니다. OpenVPN 클라이언트가 설치되거나 업그레이드되는 즉시 악성 DLL이 tapinstall에 의해 로드되고 셸코드가 실행됩니다.
DEVRTL.dll SPINF.dll drvstore.dll DEVOBJ.dll newdev.dll VCRUNTIME140.dll
가능한 공격자는 시스템 권한을 획득합니다.