PT-2021-23701 · Zoho · Zoho Remote Access Plus Server
Publicado
2021-11-17
·
Atualizado
2021-11-18
·
CVE-2021-42956
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões binárias do Zoho Remote Access Plus Server para Windows Desktop anteriores à 10.1.2132.6
Descrição
O problema está relacionado ao gerenciamento inadequado de privilégios, permitindo que o processo seja iniciado como o usuário conectado. Isso permite que um usuário não administrador execute um despejo de memória. Um invasor pode explorar isso remotamente para divulgar informações confidenciais, incluindo strings de conexão de banco de dados, detalhes da infraestrutura de TI, comandos executados por administradores de TI (juntamente com credenciais), segredos, chaves privadas e muito mais.
Recomendações
Para versões anteriores à 10.1.2132.6, atualize para a versão 10.1.2132.6 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso a informações confidenciais e limitar os privilégios de usuários não administradores para minimizar o risco de exploração.
Exploit
Correção
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zoho Remote Access Plus Server