CRITICAL🇬🇧 English

CVE-2017-2225

Privilege Escalation przez Trojan horse DLL w EbidSettingChecker.exe (Mext)

CVSS 9.8v3.0pub. 2017-07-07upd. 2026-05-13

Aplikacja EbidSettingChecker.exe w wersji 1.0.0.0 jest podatna na atak typu untrusted search path, umożliwiający atakującemu podniesienie uprawnień. Podatność jest krytyczna, ponieważ nie wymaga uwierzytelnienia ani interakcji użytkownika, a jej wykorzystanie może prowadzić do pełnego przejęcia systemu.

Pokaż oryginał (EN)

Untrusted search path vulnerability in EbidSettingChecker.exe (version 1.0.0.0) allows an attacker to gain privileges via a Trojan horse DLL in an unspecified directory.

🤖 Analiza AI
Jak działa

Podatność (CWE-426 — Untrusted Search Path) polega na tym, że aplikacja EbidSettingChecker.exe podczas ładowania bibliotek DLL przeszukuje niezaufane lub niezabezpieczone lokalizacje w systemie plików. Atakujący może umieścić złośliwą bibliotekę DLL (Trojan horse DLL) w katalogu przeszukiwanym przez aplikację przed właściwą biblioteką systemową. Gdy aplikacja zostanie uruchomiona, załaduje podstawioną bibliotekę zamiast oryginalnej, co skutkuje wykonaniem złośliwego kodu z uprawnieniami procesu.

Skutki

Atakujący może uzyskać podwyższone uprawnienia w systemie, a w konsekwencji przejąć nad nim pełną kontrolę — w tym uzyskać dostęp do poufnych danych, modyfikować pliki systemowe lub instalować złośliwe oprogramowanie.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (http://jvn.jp/en/jp/JVN01775119/index.html oraz http://portal.ebid.mext.go.jp/top/). Dodatkowo zaleca się ograniczenie uprawnień zapisu do katalogów, z których aplikacja ładuje biblioteki DLL.

Kogo dotyczy

EbidSettingChecker.exe w wersji 1.0.0.0 (produkt Mext Ebidsettingchecker)

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Mext Ebidsettingchecker

    APP
    Mext
    1.0.0.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje