Goodnews.ua


Dell исправила опасную уязвимость в утилите SupportAssist

Май 23
23:04 2018

Компания Dell исправила уязвимость локального повышения привилегий в утилите SupportAssist, предустановленной большинстве современных моделей устройств Dell под управлением ОС Windows.
По словам обнаружившего уязвимость исследователя безопасности Брайана Александра (Bryan Alexander), проблема существует в драйвере ядра, который загружает инструмент. Утилита Dell SupportAssist в основном используется для устранения неполадок и предоставления техподдержки.
Уязвимость может быть проэксплуатирована для обхода алгоритма цифровой подписи DSE. Таким образом драйвер предоставляет возможность чтения и перезаписи реестров, специфичных для модели, сброса шины 1394 и чтения/записи CMOS.
«Как только драйвер загружен, он раскрывает символическую ссылку на устройство в PCDSRVC {3B54B31B-D06B6431-06020200} _0, который доступен для записи непривилегированными пользователями. Это позволяет нам запускать один из многих системных вызовов IOCTL», — пояснил специалист.
Эксперт также обнаружил DLL-библиотеку, используемую агентом userland, работающему в качестве интерфейса драйвера ядра. Дальнейший анализ позволил выявить класс MemDriver, позволяющий службам userland читать и записывать произвольные физические адреса. Драйвер должен быть «разблокирован», однако для этого достаточно отправить системный вызов (ioctl), содержащий определенный код.
Для эксплуатации данной проблемы необходимо начать чтение физической памяти, найти теги пула процессов, а затем идентифицировать целевой процесс и процесс SYSTEM, после чего похитить токен.
Исследователь уведомил производителя о проблеме. Компания уже выпустила соответствующие исправления.

Источник: securitylab.ru

Share

Статьи по теме







0 Комментариев

Хотите быть первым?

Еще никто не комментировал данный материал.

Написать комментарий

Комментировать

Залишаючи свій коментар, пам'ятайте, що зміст та тональність вашого повідомлення можуть зачіпати почуття реальних людей, що безпосередньо чи опосередковано пов'язані із цією новиною. Виявляйте повагу та толерантність до своїх співрозмовників. Користувачі, які систематично порушують це правило, будуть заблоковані.

Website Protected by Spam Master


Останні новини

Бразильский клуб хочет усилиться форвардом Барселоны или Аль-Ахли

Читать всю статью

Ми у соцмережах




Наші партнёри

UA.TODAY - Украина Сегодня UA.TODAY
Goodnews.ua