Je hebt een klacht over de onderstaande posting:
The Security Factory (TSF) in België [bron] maakt melding van een mij onbekende kwetsbaarheid in de Windows command shell. PoC: 1) Gebruiker A maak een map genaamd T&Notepad. Voorbeeld: C:\Test\T&Notepad Aanvulling 2014-10-02 12:56 omdat lezers de impact niet snappen en [bron] niet lezen, ander voorbeeld (concept afkomstig uit [bron]): C:\Test\T&Net User Administrator geheim 2 Gebruiker B, met die map als current directory, voert een batchfile uit met daarin (of tikt op commandline): SET whatever=%CD% Gevolg: notepad start (met de privileges van gebruiker B). Aanvulling, hetzelfde gebeurt overigens ook bij: echo %CD% uninst.exe /S _?=%CD% Een primair risico lijkt privilege escalation. Vooral scripts die "paden aflopen" op fileservers vormen een risico (zeker als deze met admin rechten draaien - wat vaak het geval zal zijn). Maar ik kan me zo voorstellen dat creatieve white- en black hats allerlei trucs bedenken om deze "feature" uit te nutten. Zelf zie ik niet ...
Beschrijf je klacht (Optioneel):