일요일, 1월 12, 2025

Cisco VPN 클라이언트 – 보안의 취약점에 대한 익스플로잇이 나타납니다.

날짜:

한 보안 연구원이 이번 달 초 패치된 Cisco 취약점을 발표했습니다.

약점 , CVE-2023-20178권한 에스컬레이션 오류입니다.

Cisco는 권고에서 “Windows용 Cisco AnyConnect Secure Mobility Client 소프트웨어, Windows용 Cisco Secure Client 소프트웨어에 대한 클라이언트 업데이트 프로세스의 취약성으로 인해 인증된 낮은 권한의 공격자가 시스템 권한을 상승시킬 수 있습니다. “

공급업체는 “클라이언트 업데이트 프로세스는 VPN 연결이 성공적으로 설정된 후 수행됩니다”라고 말했습니다.

이 취약점은 업데이트 프로세스 중에 생성된 임시 디렉터리에 잘못된 권한이 설정되어 있기 때문에 존재합니다.

공격자는 Windows Installer 프로세스의 특정 기능을 오용하여 이 취약점을 악용할 수 있습니다.

악용에 성공하면 공격자가 시스템 권한으로 코드를 실행할 수 있습니다.

시스코는 현재 취약점을 가지고 있는 Philip Dragovich가 취약점을 발견했다고 밝혔습니다. 개념 증명 게시 github에.

Dragovic은 시작 시 클라이언트 소프트웨어를 업데이트하는 vpndownloader.exe 프로세스에 문제가 있다고 말했습니다.

업데이터는 실행할 업데이트가 없는 경우 삭제되는 임시 디렉터리를 생성합니다.

“이 동작은 파일을 NT Authority\SYSTEM 계정으로 임의로 삭제하는 데 남용될 수 있습니다.”라고 Dragovic은 썼습니다.

그런 다음 “파일의 임의 삭제는 Windows 설치 프로그램의 동작을 남용하여 시스템 cmd 작업을 생성하는 데 사용됩니다.”

임의 삭제는 예를 들어 높은 권한 디렉터리를 제거하고 Zero Day Initiative와 같이 동일한 이름으로 낮은 권한 디렉터리를 생성하여 권한을 에스컬레이션하는 데 사용할 수 있습니다. 이 글에서 설명.

관련 기사

Bit Octopus, 한글 지원 및 독특한 기술로 국내시장에서 큰 인기를 끌며 거래의 새로운 시대를 선도하다

중국 홍콩 — 글로벌 핀테크 시장에서 Bit Octopus가 빠른 속도로 한국 금융 무대에 등장하고 있습니다! 업계 최초로 역전...

Battletoads/Double Dragon이 Nintendo의 Switch Online 라이브러리에 진출하고 있습니다.

NES 및 SNES 콘솔 시대에 자랐다면 이 게임이 이후 최고의 비디오 게임 중 하나라는 사실을 알고 기뻐할 것입니다....

White Fragility 저자 Robin DiAngelo에 대한 표절 고소가 기각되었습니다. 서적

지난달 'White Fragility'를 비롯해 인종차별에 관한 여러 책을 쓴 로빈 디안젤로(Robin DiAngelo)를 대상으로 제기된 표절 고소장이 기각됐다.DiAngelo의 2004년...

2024 한국영화제, 우정을 다룬 영화 5편

크리스토퍼 퍼넬(Christopher Purnell) - Philstar.com2024년 9월 18일 | 오후 7시 14분 마닐라, 필리핀 - 올해 한국영화제는 한국과 필리핀...