Argitalpen data: 2020/10/13
Garrantzia:
Altua
Kaltetutako baliabideak:
Hauen aurreko bertsioak:
- Acronis True Image 2021 build 32010,
- Acronis Cyber ??Backup 12.5 build 16363,
- Acronis Cyber ??Protect 15 build 24600.
Azalpena:
CERT/CC erakundeko ikertzaileek eta
HackerOne erakundeko independenteek DLLren bilaketa-bahiketa motako hainbat
ahultasunen berri eman diote Acronis etxeari. Ahultasun horien bidez,
sistemarako sarbide lokala duen erasotzaile batek programaren hasieran
kargatzen diren konfigurazio fitxategiak eta DLL fitxategiak alda litzake,
Windows eremuan pribilegio eskalatzea eraginez, eta SYSTEM pribilegioekin kodea
exekutatzea ahalbidetuz.
Konponbidea:
Honako ahultasunak konpontzeko bertsio
hauek instalatzea gomendatzen da:
- Acronis True Image 2021 build 32010,
- Acronis Cyber ??Backup 12.5 build 16363,
- Acronis Cyber ??Protect 15 build 24600.
Xehetasunak:
DLL bilaketa bahiketaren motako hiru
ahultasun antzeman dira. Horien bidez, sistemarako sarbide lokala duen
erasotzaile batek DLL fitxategiak eta konfiguraziokoak alda litzake, SYSTEM
pribilegioekin eskalatze bat eraginez.
- Pribilegiorik ez duten Windows erabiltzailek azpidirektorioak sortu ditzakete sistemaren errotik kanpo, beraz, erabiltzaile batek ibilbide egokia sortu lezake C:jenkins_agent-en barruan, bereziki diseinatutako openssl.cnf fitxategi bat kargatu eta kodea pribilegioekin exekutatzeko. Ahultasun horrek Acronisen 3 produkturi eragiten die eta CVE-2020-10138 eta CVE-2020-10139 identifikatzaileak esleitu zaizkie.
- Acronis True Image 2021ek ez ditu ondo konfiguratzen ACL delakoak C:ProgramDataAcronis ibilbidean, beraz, pribilegiorik gabeko erabiltzaile batek kode arbitrarioa exekuta lezake pribilegioekin, ibilbide horren barruan DLL eraldatu bat jarriz. Ahultasun horretarako, CVE-2020-10140 identifikatzailea esleitu da.
Etiketak: Eguneratzea, Ahultasuna, Windows.