Autor Thema: Alert! : Admin-Rechte mit ActiveState-Perl  (Gelesen 402 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Alert! : Admin-Rechte mit ActiveState-Perl
« am: 11 März, 2006, 10:22 »
Die Installation von ActiveStates Perl-Paket für Windows erlaubt es einem eingeschränkten Benutzer, dem Adminstrator Programme unterzuschieben, die dann unter Umständen mit dessen Rechten ausgeführt werden. Standardmäßig schreibt das Installationsprogramm C:\Perl\bin als ersten Eintrag in den Systempfad, sodass das System Programme und Bibliotheken dort findet. In diesem Verzeichnis können jedoch auch Benutzer mit eingeschränkten Rechten neue Dateien wie zum Beispiel eine Hintertür mit dem Namen notepad.exe anlegen. Startet dann ein Administrator Notepad ohne explizite Pfadangabe zum Beispiel von der Kommandozeile, findet das System das Hintertürprogramm vor dem echten Editor und startet es an dessen Stelle mit den Rechten des aktiven Anwenders. Auf demselben Weg kann ein Angreifer auch Programmen, die automatisch gestartet werden, eigene Bibliotheken unterjubeln.

Ursprünglich entdeckt hat das Problem Reed Arvin, der auf einer Sicherheits-Mailingliste berichtete, dass es ihm gelungen sei, der Security-Suite ZoneAlarm die höheren Rechte abzuluchsen, indem er eine DLL-Datei in das Perl-Verzeichnis legte. Das von ihm monierte Verhalten ist jedoch völlig normal: Windows sucht nicht nur Programme, sondern auch Bibliotheken in den Verzeichnissen, die in der Umgebungsvariablen PATH angegeben sind. Deshalb ist unbedingt darauf zu achten, dass Nutzer mit eingeschränkten Rechten keine Schreibrechte auf Verzeichnisse haben, die im Pfad von anderen Nutzern auftauchen – insbesondere in denen der administrativen Systemzugänge.

Siehe dazu auch:

    * 18 ways to escalate privileges in Zone Labs ZoneAlarm von Reed Arvin

Quelle und Links : http://www.heise.de/security/news/meldung/70661

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )