前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >Acer Care Center 中的权限提升漏洞 (CVE-2021-45975)

Acer Care Center 中的权限提升漏洞 (CVE-2021-45975)

作者头像
Khan安全团队
发布2022-01-21 14:00:09
4940
发布2022-01-21 14:00:09
举报
文章被收录于专栏:Khan安全团队Khan安全团队

漏洞

与华硕的一样,这个漏洞是一个幻像 DLL 劫持。在用户登录时,安装 Acer Care Center 时创建的名为“软件更新应用程序”的计划任务运行名为ListCheck.exe. 正如计划任务配置中所指定的,二进制文件以登录用户可用的最高权限运行(如果用户是BUILTIN\Administrators组的一部分,这意味着高完整性)。然后产生的进程尝试profapi.dll通过首先查看C:\ProgramData\OEM\UpgradeTool\目录来加载。

列表检查缺少 dll
列表检查缺少 dll

所述目录的 ACL 配置不正确(通常它们不适用于 的子文件夹C:\ProgramData\),这意味着非特权用户对其具有写入权限,因此可以将恶意软件放在那里,该恶意软件profapi.dll将由 ListCheck.exe 加载并执行。

宽松的权限
宽松的权限

这意味着,如果特权用户登录,恶意软件profapi.dll将被加载并以高完整性执行,有效地以管理员身份运行任意恶意代码并实现权限提升。

补丁和解决方法

Acer 已于 2021 年 12 月 27 日为 Acer Care Center 发布补丁,以修复该漏洞。为了防止在应用补丁之前漏洞被利用,只需禁用“软件更新应用程序”计划任务即可。

本文系转载,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文系转载前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 漏洞
  • 补丁和解决方法
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档