Komponent 'JustSystems JUST Online Update for J-License', dołączany do wielu produktów firmy JustSystems przeznaczonych dla klientów korporacyjnych, zawiera podatność typu unquoted search path. Luka umożliwia nieuwierzytelnionemu atakującemu wykonanie złośliwego pliku z uprawnieniami usługi Windows.
▸ Pokaż oryginał (EN)
An unquoted search path vulnerability exists in 'JustSystems JUST Online Update for J-License' bundled with multiple products for corporate users as in Ichitaro through Pro5 and others. Since the affected product starts another program with an unquoted file path, a malicious file may be executed with the privilege of the Windows service if it is placed in a certain path. Affected products are bundled with the following product series: Office and Office Integrated Software, ATOK, Hanako, JUST PDF, Shuriken, Homepage Builder, JUST School, JUST Smile Class, JUST Smile, JUST Frontier, JUST Jump, and Tri-De DetaProtect.
Podatność (CWE-428) wynika z tego, że usługa Windows uruchamia inny program, podając ścieżkę do pliku wykonywalnego bez cudzysłowów. W systemach Windows interpreter poleceń w takiej sytuacji próbuje odnaleźć plik według kolejnych segmentów ścieżki zawierającej spacje. Jeśli atakujący umieści złośliwy plik wykonywalny w odpowiednim katalogu na dysku (do którego ma uprawnienia zapisu), system może go uruchomić zamiast właściwego programu. Złośliwy plik zostaje wówczas wykonany z poziomem uprawnień usługi Windows, co w praktyce często oznacza uprawnienia SYSTEM.
Atakujący może wykonać dowolny kod z podwyższonymi uprawnieniami usługi Windows, co prowadzi do pełnego przejęcia kontroli nad systemem operacyjnym — w tym do utraty poufności, integralności i dostępności danych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://www.justsystems.com/jp/corporate/info/js22001.html). Jako dodatkowe zabezpieczenie warto ograniczyć prawa zapisu użytkowników do katalogów systemowych, w których mogłyby zostać umieszczone złośliwe pliki wykonywalne.
Komponent 'JustSystems JUST Online Update for J-License' dołączany do produktów z następujących serii: Office and Office Integrated Software, ATOK (w tym Atok Medical 2, Atok Medical 3, Atok Pro 3, Atok Pro 4, Atok Pro 5), Hanako, JUST PDF, Shuriken, Homepage Builder, JUST School, JUST Smile Class, JUST Smile, JUST Frontier, JUST Jump oraz Tri-De DetaProtect — wszystkie wersje dla klientów korporacyjnych (J-License), w tym Ichitaro through Pro5 i inne.
Podatność dotyczy wyłącznie środowisk Windows. Informacja o podatności opublikowana została przez japońskie centrum JPCERT/CC pod identyfikatorem JVN#57073973.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HJustsystems Atok Medical 2
APPJustsystemswszystkie wersjeJustsystems Atok Medical 3
APPJustsystemswszystkie wersjeJustsystems Atok Pro 3
APPJustsystemswszystkie wersjeJustsystems Atok Pro 4
APPJustsystemswszystkie wersjeJustsystems Atok Pro 5
APPJustsystemswszystkie wersjeJustsystems Hanako Police 5
APPJustsystemswszystkie wersjeJustsystems Hanako Police 6
APPJustsystemswszystkie wersjeJustsystems Hanako Police 7
APPJustsystemswszystkie wersjeJustsystems Hanako Pro 3
APPJustsystemswszystkie wersjeJustsystems Hanako Pro 4
APPJustsystemswszystkie wersjeJustsystems Hanako Pro 5
APPJustsystemswszystkie wersjeJustsystems Homepage Builder 20
APPJustsystemswszystkie wersjeJustsystems Homepage Builder 21
APPJustsystemswszystkie wersjeJustsystems Homepage Builder 22
APPJustsystemswszystkie wersjeJustsystems Ichitaro Government 10
APPJustsystemswszystkie wersjeJustsystems Ichitaro Government 8
APPJustsystemswszystkie wersjeJustsystems Ichitaro Government 9
APPJustsystemswszystkie wersjeJustsystems Ichitaro Pro 3
APPJustsystemswszystkie wersjeJustsystems Ichitaro Pro 4
APPJustsystemswszystkie wersjeJustsystems Ichitaro Pro 5
APPJustsystemswszystkie wersjeJustsystems Just Calc 3
APPJustsystemswszystkie wersjeJustsystems Just Calc 4
APPJustsystemswszystkie wersjeJustsystems Just Calc 5
APPJustsystemswszystkie wersjeJustsystems Just Focus 3
APPJustsystemswszystkie wersjeJustsystems Just Focus 4
APPJustsystemswszystkie wersjeJustsystems Just Frontier 3
APPJustsystemswszystkie wersjeJustsystems Just Government 2
APPJustsystemswszystkie wersjeJustsystems Just Government 3
APPJustsystemswszystkie wersjeJustsystems Just Government 4
APPJustsystemswszystkie wersjeJustsystems Just Government 5
APPJustsystemswszystkie wersje
Powiązane podatności
A use-after-free vulnerability exists in the Figure stream parsing functionality of Ichitaro 2023 1.0.1.59372....
An out-of-bounds write vulnerability exists within the parsers for both the "DocumentViewStyles" and "Document...
An integer overflow exists in the "HyperLinkFrame" stream parser of Ichitaro 2023 1.0.1.59372. A specially cra...
An out-of-bounds write vulnerability exists in the "HyperLinkFrame" stream parser of Ichitaro 2023 1.0.1.59372...
Memory corruption vulnerability in Rakuraku Hagaki (Rakuraku Hagaki 2018, Rakuraku Hagaki 2017, Rakuraku Hagak...