W produkcie IXP EasyInstall 6.2.13723 istnieje możliwość zdalnego wykonania kodu (RCE) poprzez usługę Agent Service dostępną na porcie TCP 20051. Nieuwierzytelniony atakujący może wykonać dowolne polecenia w kontekście uprzywilejowanego konta NT AUTHORITY\SYSTEM na atakowanym systemie.
▸ Pokaż oryginał (EN)
In IXP EasyInstall 6.2.13723, there is Remote Code Execution via the Agent Service. An unauthenticated attacker can communicate with the Agent Service over TCP port 20051, and execute code in the NT AUTHORITY\SYSTEM context of the target system by using the Execute Command Line function.
Usługa Agent Service nasłuchuje na porcie TCP 20051 i nie wymaga żadnego uwierzytelnienia do komunikacji. Atakujący może połączyć się z tą usługą bezpośrednio przez sieć i skorzystać z funkcji Execute Command Line, aby przesłać dowolne polecenie systemowe. Polecenie jest następnie wykonywane w kontekście konta NT AUTHORITY\SYSTEM, co odpowiada najwyższym uprawnieniom w systemie Windows. Podatność klasyfikowana jest jako command injection (CWE-78), ponieważ dane wejściowe od atakującego są przekazywane do powłoki systemowej bez odpowiedniej walidacji.
Atakujący uzyskuje pełną kontrolę nad systemem operacyjnym z uprawnieniami NT AUTHORITY\SYSTEM, co umożliwia m.in. instalację złośliwego oprogramowania, kradzież danych uwierzytelniających, modyfikację konfiguracji systemu oraz dalszy lateral movement w sieci.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu sieciowego do portu TCP 20051 wyłącznie do zaufanych hostów za pomocą firewalla lub reguł segmentacji sieci, aby zminimalizować powierzchnię ataku do czasu aktualizacji.
IXP EasyInstall w wersji 6.2.13723
Szczegółowy opis podatności opublikowany przez firmę Improsec dostępny jest pod adresem: https://improsec.com/tech-blog/multiple-vulnerabilities-in-easyinstall-rmm-and-deployment-software
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HIxpdata Easyinstall
APPIxpdata6.2.13723
Powiązane podatności
RCE i privilege escalation w IXP EasyInstall przez nieuwierzytelnione API
RCE przez słabe uprawnienia udziału sieciowego w IXP EasyInstall
An issue found in IXP Data Easy Install v.6.6.14884.0 allows an attacker to escalate privileges via lack of pe...
An issue found in IXP Data Easy Install 6.6.148840 allows a remote attacker to escalate privileges via insecur...
An issue discovered in IXP Data Easy Install v.6.6.14884.0 allows local attackers to gain escalated privileges...