Eine Schwachstelle in 7-Zip, die SYSTEM-Rechte unter Windows ermöglicht

Im kostenlosen Archivierungsprogramm 7-Zip wurde eine Schwachstelle (CVE-2022-29072) entdeckt, die es ermöglicht, beliebige Befehle mit SYSTEM-Rechten auszufĂŒhren, indem eine speziell gestaltete Datei mit der Erweiterung .7z in einen Bereich mit einem Hinweis verschoben wird, der beim Öffnen des MenĂŒs „Hilfe>Inhalt“ angezeigt wird. Das Problem tritt nur auf der Windows-Plattform auf und wird durch eine falsche Konfiguration der Bibliothek 7z.dll sowie einen PufferĂŒberlauf verursacht.

Bemerkenswert ist, dass die Entwickler von 7-Zip nach der Benachrichtigung ĂŒber das Problem die Schwachstelle nicht anerkannten und erklĂ€rten, dass der Ursprung der Schwachstelle der Microsoft HTML Helper-Prozess (hh.exe) sei, der Code beim Verschieben der Datei ausfĂŒhrt. Ein Forscher, der die Schwachstelle entdeckt hat, ist der Ansicht, dass hh.exe nur indirekt an der Ausnutzung der Schwachstelle beteiligt ist und der im Exploit angegebene Befehl als Kindprozess in 7zFM.exe ausgefĂŒhrt wird. Die Ursachen fĂŒr die Möglichkeit eines Angriffs durch BefehlseinfĂŒgung (Command Injection) sind der PufferĂŒberlauf im Prozess 7zFM.exe und eine fehlerhafte Berechtigungsangabe fĂŒr die Bibliothek 7z.dll.

Als Beispiel wurde eine Hilfedatei demonstriert, die „cmd.exe“ startet. Außerdem wurde angekĂŒndigt, einen Exploit vorzubereiten, der es ermöglicht, SYSTEM-Rechte in Windows zu erlangen, dessen Code jedoch nach der Veröffentlichung eines Updates fĂŒr 7-Zip zur Behebung der Schwachstelle veröffentlicht werden soll. Da die Korrekturen bisher nicht veröffentlicht wurden, wird als vorlĂ€ufiger Schutz vorgeschlagen, der 7-Zip-Anwendung nur Lese- und AusfĂŒhrungsrechte zu gewĂ€hren.



Quelle: opennet.ru
ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster