ΑρχικήSecurityΗ υπηρεσία Bonjour ευάλωτη σε επιθέσεις κλιμάκωσης προνομίων

Η υπηρεσία Bonjour ευάλωτη σε επιθέσεις κλιμάκωσης προνομίων

Μία κρίσιμη ευπάθεια εντοπίστηκε στην υπηρεσία Bonjour, συγκεκριμένα στο mDNSResponder.exe, η οποία χρησιμοποιείται σε επιθέσεις κλιμάκωσης προνομίων. Αυτή η ευπάθεια επηρεάζει τόσο τα συστήματα macOS όσο και τα Windows, επιτρέποντας δυνητικά στους εισβολείς να κλιμακώσουν τα προνόμια σε ένα στοχευμένο σύστημα.

Δείτε επίσης: Ευπάθεια Atlassian Confluence χρησιμοποιείται για crypto-mining επιθέσεις

Bonjour επιθέσεις κλιμάκωσης προνομίων

Το Bonjour, ένα πρωτόκολλο δικτύωσης μηδενικής διαμόρφωσης που αναπτύχθηκε από την Apple, χρησιμοποιεί Multicast DNS (mDNS) για να διευκολύνει τον εντοπισμό συσκευών και υπηρεσιών σε τοπικά δίκτυα.

Η ευπάθεια του Bonjour, προκύπτει από τον τρόπο με τον οποίο αυτή η υπηρεσία χειρίζεται ορισμένα αιτήματα δικτύου, επιτρέποντας επιθέσεις κλιμάκωσης προνομίων. Ένας εισβολέας μπορεί να εκμεταλλευτεί αυτή την αδυναμία δημιουργώντας αιτήματα κακόβουλου δικτύου που στοχεύουν στην υπηρεσία mDNSResponder, αποκτώντας ενδεχομένως μη εξουσιοδοτημένη πρόσβαση σε υψηλότερα επίπεδα προνομίων στο σύστημα.

Η ευπάθεια μπορεί να αξιοποιηθεί εξ αποστάσεως, καθώς δεν απαιτεί προηγούμενο έλεγχο ταυτότητας. Οι εισβολείς μπορούν να χειραγωγήσουν την υπηρεσία για να κλιμακώσουν τα προνόμια στέλνοντας ειδικά δημιουργημένα ερωτήματα πολλαπλής διανομής DNS, σύμφωνα με την ανάλυση της SecureLayer7. Αυτό καθιστά την ευπάθεια ιδιαίτερα επικίνδυνη, καθώς μπορεί να εκτελεστεί χωρίς καμία αρχική πρόσβαση στο σύστημα.

Δείτε ακόμα: Traccar GPS: Ευπάθειες επιτρέπουν απομακρυσμένες επιθέσεις

Η εκμετάλλευση περιλαμβάνει την αποστολή ενός κακόβουλου ωφέλιμου φορτίου ερωτήματος mDNS που εκμεταλλεύεται τον λάθος χειρισμό των εισερχόμενων αιτημάτων από την υπηρεσία.

Η υπηρεσία Bonjour ευάλωτη σε επιθέσεις κλιμάκωσης προνομίων

Η ροή εκτέλεσης είναι απλή: Ο εισβολέας στέλνει το κακόβουλο ερώτημα στην υπηρεσία mDNSResponder, η οποία το επεξεργάζεται εσφαλμένα, οδηγώντας ενδεχομένως στην εκτέλεση αυθαίρετου κώδικα με αυξημένα προνόμια.

Οι συνέπειες της εκμετάλλευσης αυτής της ευπάθειας μπορεί να είναι σοβαρές. Ένας εισβολέας με αυξημένα προνόμια μπορεί να:

  • Έχει πρόσβαση σε ευαίσθητα δεδομένα, παρακάμπτοντας τα μέτρα ασφαλείας.
  • Τροποποιήσει τις κρίσιμες ρυθμίσεις του συστήματος, προκαλώντας πιθανή διακοπή λειτουργίας.
  • Αναπτύξει περαιτέρω επιθέσεις εντός του δικτύου, χρησιμοποιώντας το παραβιασμένο σύστημα ως βάση.

Δείτε επίσης: Xeon Sender: Νέο εργαλείο για SMS phishing και spam επιθέσεις

Οι επιθέσεις κλιμάκωσης προνομίων, όπως στην περίπτωση του Bonjour, είναι ένας τύπος απειλής στον κυβερνοχώρο όπου ένας εισβολέας αποκτά αυξημένη πρόσβαση σε πόρους που κανονικά προστατεύονται από μια εφαρμογή ή χρήστη. Αυτές οι επιθέσεις εμφανίζονται συνήθως σε δύο κύριες μορφές: κάθετη και οριζόντια κλιμάκωση. Σε κάθετη κλιμάκωση, ο εισβολέας εκμεταλλεύεται ευπάθειες για να αποκτήσει υψηλότερα προνόμια, όπως ένας απλός χρήστης που αποκτά δικαιώματα διαχείρισης. Αντίθετα, η οριζόντια κλιμάκωση περιλαμβάνει έναν εισβολέα που εκμεταλλεύεται ελαττώματα για να αποκτήσει πρόσβαση στα προνόμια άλλων χρηστών χωρίς να αποκτήσει πρόσθετα δικαιώματα. Ο μετριασμός του κινδύνου επιθέσεων κλιμάκωσης προνομίων απαιτεί ισχυρά μέτρα ασφαλείας, συμπεριλαμβανομένων τακτικών ενημερώσεων λογισμικού, επιμελούς διαχείρισης ενημερώσεων κώδικα και αυστηρών πολιτικών ελέγχου πρόσβασης για τον περιορισμό των περιττών εκχωρήσεων προνομίων.

Πηγή: cybersecuritynews

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr/politiki-syntaxis/
Μέλος της Συντακτικής Ομάδας του SecNews. Γράφει για την κυβερνοασφάλεια, τις απάτες στο διαδίκτυο, την προστασία των προσωπικών δεδομένων και την τεχνολογία. Όλα τα άρθρα ακολουθούν την Πολιτική Σύνταξης του SecNews.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS