
Уязвимость локального повышения привилегий в Axigen для Windows
Обнаружена уязвимость в Axigen Mail Server для Windows, затрагивающая все версии до 10.5.18, которая позволяет локально повышать привилегии.
Было обнаружено, что Axigen Mail Server уязвим для локального повышения привилегий из-за небезопасной загрузки DLL из общедоступного для записи каталога. Во время запуска службы «Axigen Mail Server», работающей с привилегиями SYSTEM, происходит поиск несуществующего каталога. Злоумышленник с локальным доступом может создать этот каталог и поместить в него вредоносную DLL. При запуске служба пытается загрузить все DLL из этого каталога, что позволяет выполнить код злоумышленника с привилегиями SYSTEM.
Axigen 10.x до 10.5.18
исправлено начиная с 10.5.19
Имя службы: Axigen Mail Server
