Die SteelCentral Aternity User Experience Monitoring Software ist daher anfällig für eine Privilege Escalation Schwachstelle, die einem niedrig privilegiertem Angreifer, durch das Ausführen einer speziell erstellten ausführbaren Datei, ermöglicht SYSTEM Rechte auf dem Zielsystem zu erlangen.
Durch das Ausnutzen dieser Schwachstelle könnte ein Angreifer willkürliche Code mit SYSTEM Rechten ausführen. Zudem könnte ein Angreifer die SYSTEM Rechte dazu nutzen neue Benutzer hinzuzufügen, Informationen zu exfiltrieren und beliebiger Dateien zu löschen oder zu erstellen.
Zum ausführlichen Security-Advisory (Englisch)
Security Research: Eneko Cruz Elejalde / @2020
Interesse an einer Zusammenarbeit mit den Experten von SEC Consult? Senden Sie uns Ihre Bewerbung.
Möchten Sie Ihre eigene Cyber-Sicherheit mit den Experten von SEC Consult verbessern? Kontaktieren Sie unsere lokalen Büros.