Foro Wanako1
¿Quieres reaccionar a este mensaje? Regístrate en el foro con unos pocos clics o inicia sesión para continuar.

Foro Wanako1

Programas Gratuitos, Desatendidos y Mucho más!!!
 
PortalPortal  ÍndiceÍndice  BuscarBuscar  Últimas imágenesÚltimas imágenes  ConectarseConectarse  RegistrarseRegistrarse  
Buscar
 
 

Resultados por:
 
Rechercher Búsqueda avanzada
Los posteadores más activos del mes
missyou123
 CUIDADO ! : Elevación de privilegios con Avira Software Updater Vote_lcap CUIDADO ! : Elevación de privilegios con Avira Software Updater Voting_bar CUIDADO ! : Elevación de privilegios con Avira Software Updater Vote_rcap 
ℛeℙ@¢ᴋ€r
 CUIDADO ! : Elevación de privilegios con Avira Software Updater Vote_lcap CUIDADO ! : Elevación de privilegios con Avira Software Updater Voting_bar CUIDADO ! : Elevación de privilegios con Avira Software Updater Vote_rcap 
ПΣӨƧӨFƬ
 CUIDADO ! : Elevación de privilegios con Avira Software Updater Vote_lcap CUIDADO ! : Elevación de privilegios con Avira Software Updater Voting_bar CUIDADO ! : Elevación de privilegios con Avira Software Updater Vote_rcap 
tano1221
 CUIDADO ! : Elevación de privilegios con Avira Software Updater Vote_lcap CUIDADO ! : Elevación de privilegios con Avira Software Updater Voting_bar CUIDADO ! : Elevación de privilegios con Avira Software Updater Vote_rcap 
大†Shinegumi†大
 CUIDADO ! : Elevación de privilegios con Avira Software Updater Vote_lcap CUIDADO ! : Elevación de privilegios con Avira Software Updater Voting_bar CUIDADO ! : Elevación de privilegios con Avira Software Updater Vote_rcap 
Engh3
 CUIDADO ! : Elevación de privilegios con Avira Software Updater Vote_lcap CUIDADO ! : Elevación de privilegios con Avira Software Updater Voting_bar CUIDADO ! : Elevación de privilegios con Avira Software Updater Vote_rcap 
Noviembre 2024
LunMarMiérJueVieSábDom
    123
45678910
11121314151617
18192021222324
252627282930 
CalendarioCalendario
Últimos temas
» O&O Defrag Professional/Server 29.1.11201 (x64) 
 CUIDADO ! : Elevación de privilegios con Avira Software Updater EmptyHoy a las 2:19 pm por ПΣӨƧӨFƬ

» n-Track Studio Suite 10.2.0.9142 Multilingual
 CUIDADO ! : Elevación de privilegios con Avira Software Updater EmptyHoy a las 2:13 pm por ПΣӨƧӨFƬ

» LibRaw RawDigger v1.4.9.821 (Profile Edition)
 CUIDADO ! : Elevación de privilegios con Avira Software Updater EmptyHoy a las 2:12 pm por ПΣӨƧӨFƬ

» FinePrint 12.08 Multilingual
 CUIDADO ! : Elevación de privilegios con Avira Software Updater EmptyHoy a las 2:06 pm por ПΣӨƧӨFƬ

» pdfFactory Pro 9.08 Multilingual
 CUIDADO ! : Elevación de privilegios con Avira Software Updater EmptyHoy a las 2:05 pm por ПΣӨƧӨFƬ

» Telegram Desktop Messenger 5.7.1 AIO Silent Multilingual
 CUIDADO ! : Elevación de privilegios con Avira Software Updater EmptyHoy a las 1:47 pm por ℛeℙ@¢ᴋ€r

» Microsoft Edge WebView2 130.0.2849.68 AIO Silent
 CUIDADO ! : Elevación de privilegios con Avira Software Updater EmptyHoy a las 1:33 pm por ℛeℙ@¢ᴋ€r

» Microsoft Edge Stable 130.0.2849.68 Dual x86x64 [Silent]
 CUIDADO ! : Elevación de privilegios con Avira Software Updater EmptyHoy a las 11:35 am por ℛeℙ@¢ᴋ€r

» WordWeb Pro 10.42 + Ultimate Reference Bundle
 CUIDADO ! : Elevación de privilegios con Avira Software Updater EmptyHoy a las 10:16 am por ℛeℙ@¢ᴋ€r

Sondeo
Visita de Paises
free counters
Free counters

Comparte | 
 

  CUIDADO ! : Elevación de privilegios con Avira Software Updater

Ver el tema anterior Ver el tema siguiente Ir abajo 
AutorMensaje
Engh3
Miembro Mayor
Miembro Mayor
Engh3

Mensajes : 9704
Fecha de inscripción : 08/12/2016

 CUIDADO ! : Elevación de privilegios con Avira Software Updater Empty
MensajeTema: CUIDADO ! : Elevación de privilegios con Avira Software Updater    CUIDADO ! : Elevación de privilegios con Avira Software Updater EmptyLun Ago 05, 2019 2:25 pm

 CUIDADO ! : Elevación de privilegios con Avira Software Updater Avira


CUIDADO ! : Elevación de privilegios con Avira Software Updater

Avira Software Updater es una herramienta diseñada para actualizar automáticamente todos los programas, aplicaciones y controladores instalados en el ordenador, tanto aquellos pertenecientes a Microsoft Windows como de terceros, siempre que exista actualizaciones disponibles con el objetivo de mantener la seguridad del sistema. Software Updater puede ser descargado gratuitamente desde la página oficial de Avira y también se encuentra incluido en la suite Avira Free Security Suite.









Los investigadores de Tempest Security, una empresa brasileña de seguridad IT, descubrieron que el servicio ‘Avira.SoftwareUpdater’ -que se ejecuta con privilegios de SYSTEM- accede a un directorio (‘C:\ProgramData\Avira\SoftwareUpdater\’) que resulta accesible para cualquier usuario del sistema independientemente de sus niveles de privilegios, así como los ficheros que contiene (como por ejemplo ‘SwuConfig.json’). Esto supone un fallo de seguridad que podría permitir una elevación de privilegios a cualquier usuario del sistema.



Para aprovechar esta vulnerabilidad crearon un enlace simbólico del Administrador de objetos llamado ‘SwuConfig.json’ apuntando a un archivo arbitrario (en concreto al archivo ‘C:\Windows\system32\api-ms-win-core-fibras-l1–1–1.dll’), y un punto de montaje NTFS dentro de ‘C:\ProgramData\Avira’ con el nombre ‘SoftwareUpdater’ (dado que existe un directorio con este nombre, se debe cambiar el nombre antes de la explotación para que el punto de montaje sea creado sin provocar errores). Este punto de montaje NTFS debe ser configurado para que se consulte el enlace simbólico ‘SwuConfig.json’ creado previamente.



En este punto, al ejecutar Software Updater se creará el fichero DLL con todos los permisos posibles en el directorio elegido, siendo posible sobrescribir su contenido con código arbitrario. Dicho código será ejecutado la próxima vez que se lance Avira Software Updater, heredando los privilegios del proceso que lo importó (privilegios de SYSTEM).



El equipo de Tempest Security, descubrió y reportó este fallo de seguridad a Avira el pasado mes de abril, fecha en la que se le asignó el identificador CVE-2019–11396. Sin embargo, los detalles no se han hecho públicos hasta ahora para permitir a la empresa corregir la vulnerabilidad y dar tiempo a los usuarios a actualizar.



Se ha comprobado que la versión 2.0.6.13175 es vulnerable aunque no se descarta que otras versiones puedan estar también afectadas. Actualmente la última versión de Software Updater es la 2.0.6.17105, en la que ya se ha corregido el fallo de seguridad.
Volver arriba Ir abajo
 

CUIDADO ! : Elevación de privilegios con Avira Software Updater

Ver el tema anterior Ver el tema siguiente Volver arriba 
Página 1 de 1.

 Temas similares

-
» IObit Software Updater Pro 5.2.0.24
» IObit Software Updater 4.5.1
» IObit Software Updater Pro v5.0.0.8
» IObit Software Updater Pro v7.1.0.20
» UCheck Software Updater 5.4.0.0

Permisos de este foro:No puedes responder a temas en este foro.
Foro Wanako1 :: Windows Desatendidos (Hacer/Crear) :: Tutoriales, Ayuda-