Összefoglaló
Egy biztonsági rést jelenettek az Adobe getPlus DLM-ben, amelyet kihasználva rosszindulatú, helyi felhasználók kiterjesztett jogosultságokhoz juthatnak.
Leírás
Egy biztonsági rést jelenettek az Adobe getPlus DLM-ben, amelyet kihasználva rosszindulatú helyi felhasználók kiterjesztett jogosultságokhoz juthatnak.
A biztonsági rést az okozz, hogy az alkalmazás nem biztonságosan állítja be az alapértelmezett engedélyeket a “NOS” telepítési könyvtárhoz. Ezt kihasználva emelt szintű jogosultság szerezhető pl. a getPlus_HelperSvc.exe szolgáltatás bináris kicserélésével.
A biztonsági rést az 1.6.2.36. verzióban jelentették, de más kiadások is érintettek lehetnek.
Megoldás
Ne engedélyezze a hitelesítés nélküli hozzáférést a “NOS” könyvtárhoz!
Támadás típusa
Misconfiguration (Konfiguráció)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Egyéb referencia: milw0rm.com
SECUNIA 35930
CVE-2009-2564 - NVD CVE-2009-2564