Μια σοβαρή ευπάθεια ασφαλείας έχει εντοπιστεί στη λύση BeyondTrust Privilege Management for Windows, η οποία επιτρέπει σε τοπικούς αυθεντικοποιημένους επιτιθέμενους Ευπάθεια της BeyondTrust επιτρέπει κλιμάκωση προνομίων σε επίπεδο διαχειριστή.
Δείτε επίσης: BeyondTrust: Ευπάθεια στα Remote Support & Privileged Remote Access

Το κενό ασφαλείας, με το αναγνωριστικό CVE-2025-2297 και βαθμολογία CVSSv4 7.2, επηρεάζει όλες τις εκδόσεις πριν από την 25.4.270.0 και έχει χαρακτηριστεί ως υψηλής σοβαρότητας.
Η ευπάθεια προκύπτει από εσφαλμένο χειρισμό αρχείων προφίλ χρηστών και κωδικών challenge-response, επιτρέποντας στους επιτιθέμενους να τροποποιήσουν το μητρώο των Windows και να αποκτήσουν μη εξουσιοδοτημένη πρόσβαση διαχειριστή. Η ευπάθεια εντάσσεται στην κατηγορία CWE-268 (Privilege Chaining) και εκμεταλλεύεται αδυναμία στον τρόπο με τον οποίο η λύση διαχειρίζεται τους κωδικούς challenge-response μέσα στα προφίλ χρηστών.
Σύμφωνα με την τεχνική ανάλυση για την ευπάθεια της BeyondTrust, τοπικοί αυθεντικοποιημένοι επιτιθέμενοι μπορούν, υπό συγκεκριμένες συνθήκες, να παραποιήσουν τα αρχεία προφίλ χρηστών ώστε να εισάγουν μη έγκυρους challenge-response κωδικούς στο τοπικό μητρώο χρηστών.
Δείτε ακόμα: Hackers χρησιμοποιήσαν συνδυαστικά ευπάθειες των BeyondTrust και PostgreSQL
Ο διανυσματικός τρόπος επίθεσης περιλαμβάνει τη στόχευση της διαδρομής μητρώου HKEY_USERS[SID]\Software\Avecto\Privilege Guard Client\ChallengeResponseCache[sha256sum], όπου οι επιτιθέμενοι μπορούν να εισάγουν κακόβουλες εγγραφές τύπου “forever” challenge-response.

Αυτή η μέθοδος εκμετάλλευσης προκαλεί ιδιαίτερη ανησυχία, καθώς απαιτεί μόνο τοπική πρόσβαση και βασικά δικαιώματα χρήστη για να εκτελεστεί. Ο διανυσματικός δείκτης CVSSv4: AV:L/AC:H/AT:P/PR:L/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N δείχνει ότι, αν και η πολυπλοκότητα της επίθεσης είναι υψηλή και απαιτούνται κάποιες προϋποθέσεις, μπορεί να οδηγήσει σε πλήρη παραβίαση της εμπιστευτικότητας και της ακεραιότητας του ευάλωτου στοιχείου.
Η ευπάθεια επηρεάζει χρήστες που έχουν τη δυνατότητα να τροποποιούν τα αρχεία προφίλ τους, κάτι που την καθιστά ιδιαίτερα ανησυχητική για οργανισμούς όπου οι χρήστες διαθέτουν δικαιώματα τοπικής τροποποίησης αρχείων. Η ευπάθεια της BeyondTrust που επιτρέπει κλιμάκωση προνομίων, αποκαλύφθηκε με υπεύθυνο τρόπο από τους ερευνητές ασφαλείας Lukasz Piotrowski και Marius Kotlarz.
Δείτε επίσης: BeyondTrust: Χάκερ παραβίασαν εργαλεία Remote Support SaaS
Αυτό υπογραμμίζει τη σημασία του responsible disclosure (υπεύθυνης αποκάλυψης), όπως έγινε από τους ερευνητές στην περίπτωση αυτή. Όταν τέτοιες ευπάθειες κοινοποιούνται υπεύθυνα και έγκαιρα στους προμηθευτές, δίνεται η δυνατότητα να διορθωθούν προτού αξιοποιηθούν από κακόβουλους παράγοντες.
Πηγή: cybersecuritynews
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
