
CVE-2022-25943
WPS Office를 설치할 때 관리자 권한으로 wpscloudsvr 서비스 프로그램이 설치됩니다. 이 서비스 프로그램은 수동 시작으로 구성되어 있지만, 해당 서비스 프로그램이 위치한 폴더의 ACL(액세스 제어 목록) 속성이 잘못 구성되어 있어 일반 Users 그룹 구성원도 해당 폴더에 대한 읽기/쓰기 권한을 여전히 가지고 있습니다.
WPS Office 11.2.0.10258 미만 버전 모두 이 취약점이 존재합니다.
(WPS 버전 번호는 마지막 숫자 그룹으로 확인하며, 마지막 그룹의 숫자가 클수록 최신 버전입니다. 11.1은 개인용, 11.2는 기업용, 11.6과 11.8은 정부·기업 맞춤형 버전을 의미합니다.)
일반 Users 그룹 구성원이 wpscloudsvr 서비스 프로그램이 위치한 폴더에 하이재킹된 DLL 파일을 배치하고, 일반 사용자 권한으로 해당 서비스를 시작하면, 결과적으로 DLL이 서비스 프로그램에 의해 로드·실행되어 로컬 권한 상승을 달성합니다. (wpscloudsvr 서비스 프로그램 자체에는 DLL 하이재킹 취약점이 존재하지 않으며, 시스템 DLL 하이재킹 취약점을 사용할 수 있습니다. 테스트 시 win7 6.1.7601 sp1 32비트 시스템에서는 악용 가능한 시스템 DLL 하이재킹 취약점이 존재했지만, win10 10.0.18363.592 64비트 시스템에서는 악용 가능한 DLL 하이재킹 취약점이 존재하지 않았습니다.)
운영체제: Win7 sp1.
WPS Office 버전: WPS Office 11.2.0.10200.
재현 도구: Process Explorer, Process Monitor, CFF Explorer, vs2008.
분석 도구: Detect It Easy, OD, IDA, Openssl, 디지털 서명 복사 도구 sigthief.py.
이미지
본 문서는 오직 기술 교류, 학습 및 연구 목적으로만 제공되며, 문서에 포함된 기술을 불법 목적이나 파괴 행위에 사용하는 것을 엄격히 금지합니다. 이를 위반하여 발생하는 모든 결과는 본 문서를 게시한 작성자와 무관합니다.
본 면책 고지는 본 문서가 오직 기술 교류, 학습 및 연구 목적으로만 제공되며, 문서의 기술을 어떠한 불법 목적이나 파괴 행위에도 사용해서는 안 된다는 점을 명확히 밝히기 위한 것입니다. 본 문서를 게시한 작성자는 기술의 불법 사용 또는 타인이나 시스템에 발생한 손해에 대해 일체 책임을 지지 않습니다.
본 문서를 읽거나 참고할 때, 귀하는 문서에서 제공하는 기술을 불법 활동, 타인의 권리 침해 또는 시스템 공격에 이용하지 않을 것을 명확히 인지하고 약속해야 합니다. 본 문서의 기술을 사용하여 발생하는 모든 사고, 손실 또는 손해(데이터 손실, 재산 손해, 법적 책임 등을 포함하되 이에 국한되지 않음)는 본 문서를 게시한 작성자와 무관합니다.
본 문서에서 제공하는 기술 정보는 학습 및 참고 목적으로만 제공되며, 어떠한 형태의 보증이나 보장도 구성하지 않습니다. 본 문서를 게시한 작성자는 기술의 정확성, 유효성 또는 적용 가능성에 대해 어떠한 진술이나 보증도 하지 않습니다.
본 면책 고지는 본 문서가 오직 기술 교류, 학습 및 연구 목적으로만 제공되며, 문서에 언급된 기술을 어떠한 불법 목적이나 파괴 행위에 사용하는 것을 엄격히 금지한다는 점을 명확히 밝히기 위한 것입니다. 본 문서의 작성자는 언급된 기술의 오용으로 인해 발생하는 모든 결과에 대해 책임을 지지 않습니다.
본 문서를 읽고 참고함으로써, 귀하는 문서에서 제공하는 기술을 불법 활동, 타인의 권리 침해 또는 시스템 공격에 악용하지 않을 것을 인지하고 약속해야 합니다. 본 문서의 작성자는 본 문서에 언급된 기술을 사용하여 발생하는 모든 사고, 손실 또는 손해(데이터 손실, 재산 손해, 법적 책임 등을 포함하되 이에 국한되지 않음)에 대해 책임을 지지 않습니다.
본 문서에서 제공하는 기술 정보는 학습 및 참고 목적으로만 제공되며, 어떠한 형태의 보증이나 보장도 구성하지 않습니다. 본 문서의 작성자는 언급된 기술의 정확성, 유효성 또는 적용 가능성에 대해 어떠한 진술이나 보증도 하지 않습니다.