Уязвимость в VPN-клиенте AWS позволяет повысить привилегии до SYSTEM

Уязвимость в VPN-клиенте AWS позволяет повысить привилегии до SYSTEM

Уязвимость в VPN-клиенте AWS позволяет повысить привилегии до SYSTEM

Исследователи из Rhino Security Labs выявили две уязвимости в AWS VPN Client. Одна из них грозит локальным повышением привилегий или DoS-атакой (отказом сервиса), другая — утечкой NTLM-хеша пользователя. Патчи уже доступны в виде обновления 3.0.0.

Управляемое решение AWS VPN Client позволяет обезопасить удаленный доступ к корпоративным ресурсам. В рамках этого сервиса сотрудники или клиенты компании могут подключаться к ее сети (AWS или локальной) со своего компьютера или мобильного устройства, используя файл конфигурации VPN — его распределяют между всеми, кому необходим такой доступ.

Десктопное приложение AWS VPN Client, построенное на базе OpenVPN-клиента, работает как Windows-служба уровня SYSTEM. Ею может воспользоваться даже непривилегированный юзер — через импорт конфигурационного файла OpenVPN.

Как оказалось, при валидации таких файлов возникает состояние гонки, которое можно использовать для внедрения небезопасных директив OpenVPN. Чтобы воспользоваться этой уязвимостью (CVE-2022-25166, запись произвольных файлов с привилегиями SYSTEM), злоумышленник должен правильно рассчитать время инъекции — после успешной проверки, но до обработки файла конфигурации. В ходе тестирования исследователям удалось через эксплойт внести в систему новый файл журнала событий.

Уязвимость раскрытия информации (CVE-2022-25165) тоже связана с валидацией файлов настройки OpenVPN. На одном из ее этапов клиентское приложение AWS производит проверку пути к файлу, при этом выполняется операция FileOpen (fopen). Если в импортируемый файл вставить UNC-путь, клиент сольет хеш Net-NTLMv2 пользователя на внешний сервер.

Наличие уязвимостей подтверждено для AWS VPN Client версии 2.0.0. Патчи включены в состав сборки 3.0.0. Свои PoC-коды Rhino уже опубликовала на GitHub.

В Windows 11 наконец позволят отключить рекламу — но есть нюанс

В Windows 11 рекламы хватает с избытком. До уровня «горячие знакомства рядом с вами» система, к счастью, ещё не докатилась, но навязчивых «рекомендаций» — хоть отбавляй. Приложения, сервисы, ИИ-функции — всё это Microsoft активно продвигает буквально на каждом шагу.

Особенно это заметно при первичной настройке системы, где рекламные зоны занимают едва ли не половину всего процесса.

Тем неожиданнее выглядит свежая новость: в одном из разделов Windows 11 рекламу всё-таки разрешат отключить. Как заметил пользователь @phantomofeart, Microsoft меняет страницу настроек «Nearby Sharing» (поделиться с людьми рядом) — аналога AirDrop для Windows. Раздел получит новое имя — просто «Share», а вместе с ним и долгожданный переключатель, который позволит избавиться от навязчивых подсказок.

 

Речь идёт о рекомендациях приложений в стандартном окне «Поделиться». Сейчас, когда вы отправляете файл, Windows заботливо подсовывает кнопки Instagram (принадлежит Meta, признанной экстремистской и запрещенной в России), WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России) и других сервисов — по сути, рекламируя их под видом удобства.

В ближайших сборках в Настройках Система Поделиться появится опция «Отображать предлагаемые приложения», её можно будет просто выключить. Да, сами рекомендации в окне отправки пока никуда не денутся, но хотя бы контроль над ними наконец-то появится.

На фоне общей рекламной политики Microsoft это выглядит почти как жест доброй воли. Тем более что недавно компания уже пошла навстречу пользователям, позволив нормально отключать блок «Рекомендуем» в меню «Пуск». Маленькие шаги — но приятно видеть, что хотя бы иногда здравый смысл в Windows 11 всё же побеждает.

RSS: Новости на портале Anti-Malware.ru