Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Netwrix Auditor (CVE-2019-14969)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/08/2019
Última modificación:
24/08/2020

Descripción

Netwrix Auditor anterior a al versión 9.8 tiene permisos inseguros en% PROGRAMDATA% \ Netwrix Auditor \ Logs \ ActiveDirectory \ y subcarpetas. Además, el servicio Netwrix.ADA.StorageAuditService (que escribe en ese directorio) no realiza la suplantación adecuada y, por lo tanto, el archivo de destino tendrá los mismos permisos que el proceso de invocación (en este caso, otorgando a los usuarios autenticados acceso completo sobre el destino) expediente). Esta vulnerabilidad puede ser activada por un usuario con pocos privilegios para realizar ataques de secuestro de DLL / plantación binaria y, finalmente, ejecutar código como NT AUTHORITY \ SYSTEM con la ayuda de enlaces simbólicos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:netwrix:auditor:*:*:*:*:*:*:*:* 9.8 (excluyendo)


Referencias a soluciones, herramientas e información