PT-2021-23701 · Zoho · Zoho Remote Access Plus Server

Publicado

2021-11-17

·

Atualizado

2021-11-18

·

CVE-2021-42956

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões binárias do Zoho Remote Access Plus Server para Windows Desktop anteriores à 10.1.2132.6
Descrição
O problema está relacionado ao gerenciamento inadequado de privilégios, permitindo que o processo seja iniciado como o usuário conectado. Isso permite que um usuário não administrador execute um despejo de memória. Um invasor pode explorar isso remotamente para divulgar informações confidenciais, incluindo strings de conexão de banco de dados, detalhes da infraestrutura de TI, comandos executados por administradores de TI (juntamente com credenciais), segredos, chaves privadas e muito mais.
Recomendações
Para versões anteriores à 10.1.2132.6, atualize para a versão 10.1.2132.6 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso a informações confidenciais e limitar os privilégios de usuários não administradores para minimizar o risco de exploração.

Exploit

Correção

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-42956

Produtos afetados

Zoho Remote Access Plus Server