Ο κώδικας που εκμεταλλεύεται ένα επικίνδυνο σφάλμα στο λογισμικό Cisco Secure Client για Windows (πρώην AnyConnect Secure Mobility Client) είναι διαθέσιμος και μπορεί να επιτρέψει σε κακόβουλους παράγοντες να αποκτήσουν προνόμια στο SYSTEM.
Δείτε επίσης: Η Cisco διόρθωσε ένα σφάλμα στο AnyConnect που έδινε προνόμια Windows SYSTEM

Το Cisco Secure Client βοηθά τους εργαζόμενους να συνδεθούν από οποιοδήποτε μέρος με ασφάλεια μέσω ενός εικονικού ιδιωτικού δικτύου (VPN) και παρέχει στους διαχειριστές του δικτύου τηλεμετρία και δυνατότητα διαχείρισης των τελικών σταθμών.
Το CVE-2023-20178 είναι μια ευπάθεια που επιτρέπει σε επαληθευμένους παράγοντες απειλών να αναβαθμίσουν τα προνόμια στον λογαριασμό SYSTEM που χρησιμοποιείται από το λειτουργικό σύστημα Windows. Η επίθεση δεν απαιτεί αλληλεπίδραση με τον χρήστη και είναι χαμηλής πολυπλοκότητας.
Η επιτυχής εκμετάλλευση απαιτεί κατάχρηση αυτού που η Cisco περιγράφει ως “συγκεκριμένη λειτουργία της διαδικασίας εγκατάστασης των Windows”.
Η Cisco έκανε αναβαθμίσεις ασφαλείας για να διορθώσει αυτό το σφάλμα που παρουσιάστηκε την προηγούμενη Τρίτη και ανακοίνωσε ότι η Ομάδα Αντιμετώπισης Συμβάντος Ασφάλειας Προϊόντων (PSIRT) δεν έχει εντοπίσει κακόβουλη χρήση ή δημόσιο κώδικα εκμετάλλευσης.
Η ευπάθεια CVE-2023-20178 διορθώθηκε με την κυκλοφορία των AnyConnect Secure Mobility Client για Windows 4.10MR7 και Cisco Secure Client για Windows 5.0MR2.
Δείτε ακόμα: Cisco: Προειδοποιεί για κρίσιμα σφάλματα switch με δημόσιο κώδικα εκμετάλλευσης

Πριν λίγες μέρες, ο ερευνητής ασφαλείας Filip Dragović δημοσίευσε έναν κώδικα εκμετάλλευσης proof-of-concept (PoC). Εντοπίστηκε και αναφέρθηκε η ευπάθεια Arbitrary File Delete στη Cisco. Ο Dragović εξηγεί ότι αυτό το PoC δοκιμάστηκε εναντίον του Cisco Secure Client στην έκδοση 5.0.01242 και του Cisco AnyConnect στην έκδοση 4.10.06079.
“Όταν ένας χρήστης συνδέεται στο vpn, η διαδικασία vpndownloader.exe ξεκινά στο [παρασκήνιο] και θα δημιουργήσει [έναν] κατάλογο στο c:\windows\temp με προεπιλεγμένα δικαιώματα στην [την] ακόλουθη μορφή: <τυχαίοι αριθμοί>. tmp», λέει ο ερευνητής.
“Μετά τη δημιουργία αυτού του καταλόγου, το vpndownloader.exe θα ελέγξει εάν αυτός ο κατάλογος είναι κενός και αν δεν είναι, θα διαγράψει όλα τα αρχεία/καταλόγους εκεί. Αυτή η συμπεριφορά μπορεί να γίνει κατάχρηση για την εκτέλεση αυθαίρετης διαγραφής αρχείων ως λογαριασμός NT Authority\SYSTEM.“
Στη συνέχεια, ο χάκερ μπορεί να δημιουργήσει ένα κέλυφος SYSTEM μέσω της αυθαίρετης διαγραφής ενός αρχείου, αξιοποιώντας τη συμπεριφορά του προγράμματος εγκατάστασης των Windows. Αυτό γίνεται εντός της διαδικασίας ενημέρωσης προγράμματος-πελάτη, η οποία ακολουθεί κάθε επιτυχημένη σύνδεση VPN.
Δείτε επίσης: Cisco: Ευπάθεια σε τηλεφωνικούς αντάπτορες
Τον Οκτώβριο, η Cisco ενημέρωσε τους πελάτες να διορθώσουν δύο επιπλέον ελαττώματα ασφαλείας στο AnyConnect (τα οποία είχαν διορθωθεί πριν από τρία χρόνια), λόγω των επιθέσεων που τα εκμεταλλεύονται.
Πριν από δύο χρόνια, η Cisco επιδιόρθωσε ένα θέμα ασφαλείας στο AnyConnect της με δημόσιο κωδικό εκμετάλλευσης τον Μάιο του 2021. Αυτό συνέβη έξι μήνες μετά την αρχική του ανακάλυψη τον Νοέμβριο του 2020.
