
Vulnerabilidade de Escalação de Privilégio Local no Axigen para Windows
Foi descoberta uma vulnerabilidade no Axigen Mail Server para Windows, afetando todas as versões até a 10.5.18, que permite elevação local de privilégios.
Foi constatado que o Axigen Mail Server é vulnerável a uma elevação local de privilégios devido ao carregamento inseguro de DLL a partir de um diretório com permissão de gravação para todos os utilizadores. Durante a inicialização do serviço "Axigen Mail Server", que opera com privilégios SYSTEM, ele procura um diretório inexistente. Um atacante com acesso local pode criar este diretório e colocar nele um ficheiro DLL malicioso. Quando o serviço é iniciado, ele tenta carregar todos os ficheiros DLL neste diretório, permitindo que o código do atacante seja executado com privilégios SYSTEM.
Axigen 10.x até 10.5.18
corrigido a partir da versão 10.5.19
Nome do serviço: Axigen Mail Server
