自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

N-Able曝高危漏洞,能任意刪除Windows系統(tǒng)文件

安全 漏洞
該漏洞被追蹤為CVE-2023-27470(CVSS 評(píng)分:8.8),與 TOCTOU 競(jìng)爭(zhēng)條件漏洞有關(guān)。

據(jù)The Hacker News消息, Google 旗下威脅情報(bào)公司Mandiant近期披露了在N-Able Take Control Agent 中發(fā)現(xiàn)的一個(gè)高嚴(yán)重性安全漏洞,本地非特權(quán)攻擊者可以利用該漏洞來(lái)獲取Windows系統(tǒng)權(quán)限。

該漏洞被追蹤為CVE-2023-27470(CVSS 評(píng)分:8.8),與 TOCTOU 競(jìng)爭(zhēng)條件漏洞有關(guān)。TOCTOU屬于軟件缺陷類別漏洞,其中程序會(huì)檢查資源狀態(tài)的特定值,但該值在實(shí)際使用之前發(fā)生變化,從而使檢查結(jié)果無(wú)效。利用此類缺陷可能會(huì)導(dǎo)致完整性喪失,并誘騙程序執(zhí)行不應(yīng)執(zhí)行的操作,從而允許攻擊者訪問未經(jīng)授權(quán)的資源,甚至刪除系統(tǒng)上的任意文件。

根據(jù)Mandiant 的說法,CVE-2023-27470 是由于記錄多個(gè)文件刪除事件(例如名為 aaa.txt 和 bbb.txt 的文件)之間的 Take Control Agent (BASupSrvcUpdater.exe)  TOCTOU 競(jìng)爭(zhēng)條件引起,以及來(lái)自名為“C:\ProgramData\GetSupportService_N-Central\PushUpdates”的特定文件夾刪除操作。

Mandiant 安全研究員 Andrew Oliveau 表示:“簡(jiǎn)單來(lái)說,雖然 BASupSrvcUpdater.exe 記錄了 aaa.txt 的刪除,但攻擊者可以迅速用符號(hào)鏈接替換 bbb.txt 文件,從而將進(jìn)程重定向到系統(tǒng)上的任意文件?!?/p>

更令人擔(dān)憂的是,這種任意刪除文件的行為可能會(huì)被武器化,利用針對(duì) Windows 安裝程序回滾功能的競(jìng)合條件攻擊來(lái)確保高位命令提示符的安全,從而可能導(dǎo)致代碼執(zhí)行。

Oliveau指出,任意文件刪除漏洞不再局限于拒絕服務(wù)攻擊,還可以作為一種手段來(lái)實(shí)現(xiàn)高級(jí)代碼執(zhí)行。這種漏洞可以與 MSI的回滾功能相結(jié)合,將任意文件引入系統(tǒng)。

該漏洞具體影響 7.0.41.1141 及之前版本,并已在2023 年 3 月 15 日發(fā)布的 7.0.43 版本中得到解決。

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf.COM
相關(guān)推薦

2015-07-24 17:33:46

2023-04-04 22:20:53

2010-11-04 09:26:56

2015-03-13 19:22:03

2023-10-18 12:15:35

2025-03-28 10:31:17

2015-03-24 21:08:01

2022-12-12 07:45:26

2020-05-28 11:09:36

漏洞安全IT

2022-05-05 14:01:02

DNS高危漏洞uClibc

2023-11-15 12:53:31

2025-03-06 16:38:19

2024-08-09 16:26:56

2009-04-30 09:02:36

微軟操作系統(tǒng)Windows 7

2015-04-22 16:06:23

社保信息泄漏

2009-05-06 09:03:50

微軟Windows 7操作系統(tǒng)

2015-07-29 15:24:46

2021-03-03 21:10:24

微軟漏洞攻擊

2021-11-16 19:16:18

英特爾漏洞處理器

2019-06-14 09:12:46

漏洞代碼攻擊
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)