PT-2022-15846 · Win-911 · Win-911

Noam Moshe

·

Publicado

2022-02-24

·

Atualizado

2022-03-07

·

CVE-2022-23104

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do WIN-911 de 2021 R1 a 2021 R2
Descrição
O problema está relacionado a uma configuração incorreta de permissões que pode permitir que um invasor com privilégios baixos grave arquivos localmente no diretório Operator Workspace do programa. Esse diretório contém arquivos DLL e executáveis, e um invasor poderia gravar um arquivo DLL malicioso para obter escalonamento de privilégios e as permissões do usuário que está executando o programa.
Recomendações
Para as versões do WIN-911 de 2021 R1 a 2021 R2, considere restringir o acesso de gravação ao diretório Operator Workspace para impedir modificações maliciosas em arquivos até que uma correção esteja disponível. Como solução alternativa temporária, monitore o diretório em busca de arquivos DLL suspeitos e restrinja a execução de arquivos desse diretório para minimizar o risco de exploração.

Correção

Incorrect Default Permissions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-23104

Produtos afetados

Win-911