La vulnérabilité de l’agent Take Control de N-Able expose les systèmes Windows à une escalade des privilèges

Une faille de sécurité de haute sévérité a été divulguée dans l’agent Take Control de N-Able. Elle pourrait être exploitée par un attaquant local non privilégié afin d’obtenir des privilèges SYSTEM.

Repéré sous le nom de CVE-2023-27470, le problème concerne une vulnérabilité de la condition de course « Time-of-Check to Time-of-Use » qui, lorsqu’elle est exploitée avec succès, peut être utilisée pour supprimer des fichiers arbitraires sur un système Windows.

Selon la société de veille sur les menaces appartenant à Google, le CVE-2023-27470 résulte d’une condition de course TOCTOU dans l’agent Take Control entre l’enregistrement de plusieurs événements de suppression de fichiers et chaque action de suppression à partir d’un dossier spécifique nommé « C:ProgramDataGetSupportService N-CentralPushUpdates ».

Plus inquiétant encore, cette suppression arbitraire de fichiers pourrait être utilisée pour sécuriser une invite de commande élevée en tirant parti d’une attaque de type « race condition » ciblant la fonctionnalité de retour en arrière du programme d’installation de Windows, ce qui pourrait conduire à l’exécution de code.

« Les exploits de suppression de fichiers arbitraires ne sont plus limités aux attaques par déni de service et peuvent en effet servir de moyen d’exécution de code élevé », a déclaré M. Oliveau, ajoutant que de tels exploits peuvent être combinés avec « la fonctionnalité de retour en arrière de MSI afin d’introduire des fichiers arbitraires dans le système ».

« Un processus apparemment inoffensif d’enregistrement et de suppression d’événements dans un dossier non sécurisé peut permettre à un attaquant de créer des pseudo-liens symboliques, trompant ainsi les processus privilégiés pour qu’ils exécutent des actions sur des fichiers non désirés. »

Partager cet article sur les médias sociaux :

Abonnez-vous à Notre Infolettre !

Restez au fait des risques de cybersécurité, de l’évolution des menaces et de l’actualité du secteur.

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.

Dernières Nouvelles

Services en Vedette

Actualités Concernant la Cybersécurité

Qu’il s’agisse de cyberattaques majeures, de vulnérabilités critiques récemment découvertes ou de bonnes pratiques recommandées, lisez d’abord ici :

BOOK A MEETING

Enter your Email Address

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.

* No free email provider (e.g: gmail.com, hotmail.com, etc.)

PLANIFIER UNE RENCONTRE

Saisissez Votre Adresse Courriel

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.

* Pas de fournisseur de courrier électronique gratuit (par exemple : gmail.com, hotmail.com, etc.)

This site is registered on wpml.org as a development site. Switch to a production site key to remove this banner.