Aplikacja EbidSettingChecker.exe w wersji 1.0.0.0 jest podatna na atak typu untrusted search path, umożliwiający atakującemu podniesienie uprawnień. Podatność jest krytyczna, ponieważ nie wymaga uwierzytelnienia ani interakcji użytkownika, a jej wykorzystanie może prowadzić do pełnego przejęcia systemu.
▸ Pokaż oryginał (EN)
Untrusted search path vulnerability in EbidSettingChecker.exe (version 1.0.0.0) allows an attacker to gain privileges via a Trojan horse DLL in an unspecified directory.
Podatność (CWE-426 — Untrusted Search Path) polega na tym, że aplikacja EbidSettingChecker.exe podczas ładowania bibliotek DLL przeszukuje niezaufane lub niezabezpieczone lokalizacje w systemie plików. Atakujący może umieścić złośliwą bibliotekę DLL (Trojan horse DLL) w katalogu przeszukiwanym przez aplikację przed właściwą biblioteką systemową. Gdy aplikacja zostanie uruchomiona, załaduje podstawioną bibliotekę zamiast oryginalnej, co skutkuje wykonaniem złośliwego kodu z uprawnieniami procesu.
Atakujący może uzyskać podwyższone uprawnienia w systemie, a w konsekwencji przejąć nad nim pełną kontrolę — w tym uzyskać dostęp do poufnych danych, modyfikować pliki systemowe lub instalować złośliwe oprogramowanie.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (http://jvn.jp/en/jp/JVN01775119/index.html oraz http://portal.ebid.mext.go.jp/top/). Dodatkowo zaleca się ograniczenie uprawnień zapisu do katalogów, z których aplikacja ładuje biblioteki DLL.
EbidSettingChecker.exe w wersji 1.0.0.0 (produkt Mext Ebidsettingchecker)
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMext Ebidsettingchecker
APPMext1.0.0.0