Уязвимость в VPN-клиенте AWS позволяет повысить привилегии до SYSTEM

Уязвимость в VPN-клиенте AWS позволяет повысить привилегии до SYSTEM

Уязвимость в VPN-клиенте AWS позволяет повысить привилегии до SYSTEM

Исследователи из Rhino Security Labs выявили две уязвимости в AWS VPN Client. Одна из них грозит локальным повышением привилегий или DoS-атакой (отказом сервиса), другая — утечкой NTLM-хеша пользователя. Патчи уже доступны в виде обновления 3.0.0.

Управляемое решение AWS VPN Client позволяет обезопасить удаленный доступ к корпоративным ресурсам. В рамках этого сервиса сотрудники или клиенты компании могут подключаться к ее сети (AWS или локальной) со своего компьютера или мобильного устройства, используя файл конфигурации VPN — его распределяют между всеми, кому необходим такой доступ.

Десктопное приложение AWS VPN Client, построенное на базе OpenVPN-клиента, работает как Windows-служба уровня SYSTEM. Ею может воспользоваться даже непривилегированный юзер — через импорт конфигурационного файла OpenVPN.

Как оказалось, при валидации таких файлов возникает состояние гонки, которое можно использовать для внедрения небезопасных директив OpenVPN. Чтобы воспользоваться этой уязвимостью (CVE-2022-25166, запись произвольных файлов с привилегиями SYSTEM), злоумышленник должен правильно рассчитать время инъекции — после успешной проверки, но до обработки файла конфигурации. В ходе тестирования исследователям удалось через эксплойт внести в систему новый файл журнала событий.

Уязвимость раскрытия информации (CVE-2022-25165) тоже связана с валидацией файлов настройки OpenVPN. На одном из ее этапов клиентское приложение AWS производит проверку пути к файлу, при этом выполняется операция FileOpen (fopen). Если в импортируемый файл вставить UNC-путь, клиент сольет хеш Net-NTLMv2 пользователя на внешний сервер.

Наличие уязвимостей подтверждено для AWS VPN Client версии 2.0.0. Патчи включены в состав сборки 3.0.0. Свои PoC-коды Rhino уже опубликовала на GitHub.

Трафик в МАКС станет бесплатным для абонентов МТС, МегаФон, Билайн и Т2

МТС, МегаФон, Билайн и Т2 договорились не тарифицировать мобильный трафик в мессенджере МАКС. С 1 августа приложение перестанет подъедать гигабайты из пакета — можно будет звонить, переписываться, отправлять файлы и пользоваться встроенными цифровыми сервисами.

Соглашение об обнулении трафика подписали руководители операторов большой четвёрки и генеральный директор МАКС Фарит Хуснояров.

В компании заявили, что доступ к функциям мессенджера сохранится независимо от остатка трафика и состояния баланса.

Впрочем, детали зависят от оператора и тарифа. «Билайн» уточнил, что бесплатный трафик будет доступен на открытых для подключения тарифах с включённым интернет-пакетом.

Т2 распространит условие на все актуальные тарифы. Конкретные ограничения МТС и «МегаФона» в сообщении не раскрываются, поэтому абонентам всё же стоит проверить условия своего плана.

Операторы объясняют решение растущей ролью МАКС как платформы для общения, сервисов и государственной цифровой инфраструктуры. Сам мессенджер рассчитывает, что пользователям больше не придётся следить за остатком гигабайтов перед звонком или отправкой документа.

Инициатива превращает МАКС в особого гостя мобильных сетей: остальные приложения продолжают есть трафик по тарифу, а национальный мессенджер с 1 августа садится за безлимитный стол.

RSS: Новости на портале Anti-Malware.ru