Abuse Melding

Je hebt een klacht over de onderstaande posting:

01-10-2014, 10:34 door Erik van Straten

The Security Factory (TSF) in België [bron] maakt melding van een mij onbekende kwetsbaarheid in de Windows command shell. PoC: 1) Gebruiker A maak een map genaamd T&Notepad. Voorbeeld:   C:\Test\T&Notepad     Aanvulling 2014-10-02 12:56 omdat lezers de impact niet snappen en [bron] niet lezen, ander voorbeeld     (concept afkomstig uit [bron]):   C:\Test\T&Net User Administrator geheim 2 Gebruiker B, met die map als current directory, voert een batchfile uit met daarin (of tikt op commandline):   SET whatever=%CD% Gevolg: notepad start (met de privileges van gebruiker B). Aanvulling, hetzelfde gebeurt overigens ook bij:   echo %CD%   uninst.exe /S _?=%CD% Een primair risico lijkt privilege escalation. Vooral scripts die "paden aflopen" op fileservers vormen een risico (zeker als deze met admin rechten draaien - wat vaak het geval zal zijn). Maar ik kan me zo voorstellen dat creatieve white- en black hats allerlei trucs bedenken om deze "feature" uit te nutten. Zelf zie ik niet ...

Beschrijf je klacht (Optioneel):

captcha