Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • La vulnerabilidad del agente Take Control de N-Able expone los sistemas Windows a una escalada de privilegios
  • Tecnología

La vulnerabilidad del agente Take Control de N-Able expone los sistemas Windows a una escalada de privilegios

teknomers 14 de Eylül de 2023 (Last updated: 14 de Eylül de 2023) 4 minutes read
La vulnerabilidad del agente Take Control de N-Able expone los


14 de septiembre de 2023THNVulnerabilidad / Hackeo

Se ha revelado una falla de seguridad de alta gravedad en Take Control Agent de N-Able que podría ser explotada por un atacante local sin privilegios para obtener privilegios del SISTEMA.

Seguimiento como CVE-2023-27470 (Puntuación CVSS: 8,8), el asunto se relaciona con una Hora de verificación a una Hora de uso (TOCTOU) vulnerabilidad de condición de carrera que, cuando se explota con éxito, podría aprovecharse para eliminar archivos arbitrarios en un sistema Windows.

La deficiencia de seguridad, que afecta a las versiones 7.0.41.1141 y anteriores, se solucionó en la versión 7.0.43 lanzada el 15 de marzo de 2023, luego de la divulgación responsable por parte de Mandiant el 27 de febrero de 2023.

La seguridad cibernética

El tiempo de verificación al tiempo de uso se incluye en una categoría de fallas de software en las que un programa verifica el estado de un recurso para un valor específico, pero ese valor cambia antes de que se use realmente, invalidando efectivamente los resultados de la verificación.

La explotación de una falla de este tipo puede resultar en una pérdida de integridad y engañar al programa para que realice acciones que de otra manera no debería, permitiendo que un actor de amenazas obtenga acceso a recursos que de otro modo no estarían autorizados.

“Esta debilidad puede ser relevante para la seguridad cuando un atacante puede influir en el estado del recurso entre la verificación y el uso”, según un descripción del sistema de enumeración común de debilidades (CWE). “Esto puede suceder con recursos compartidos como archivos, memoria o incluso variables en programas multiproceso”.

Según la firma de inteligencia de amenazas propiedad de Google, CVE-2023-27470 surge de una condición de carrera TOCTOU en Take Control Agent (BASupSrvcUpdater.exe) entre el registro de múltiples eventos de eliminación de archivos (por ejemplo, archivos llamados aaa.txt y bbb.txt). y cada acción de eliminación de una carpeta específica llamada “C:ProgramDataGetSupportService_N-CentralPushUpdates”.

“En pocas palabras, mientras BASupSrvcUpdater.exe registraba la eliminación de aaa.txt, un atacante podría reemplazar rápidamente el archivo bbb.txt con un enlace simbólico, redirigiendo el proceso a un archivo arbitrario en el sistema”, dijo el investigador de seguridad de Mandiant, Andrew Oliveau. dicho.

PRÓXIMO SEMINARIO WEB

La identidad es el nuevo punto final: dominar la seguridad SaaS en la era moderna

Sumérgete en el futuro de la seguridad SaaS con Maor Bin, director ejecutivo de Adaptive Shield. Descubra por qué la identidad es el nuevo punto final. Asegura tu lugar ahora.

Potencia tus habilidades

“Esta acción provocaría que el proceso elimine involuntariamente archivos como NT AUTHORITYSYSTEM”.

Aún más preocupante es que esta eliminación arbitraria de archivos podría usarse como arma para asegurar un símbolo del sistema elevado aprovechando una ataque de condición de carrera dirigido a la funcionalidad de reversión del instalador de Windows, lo que podría provocar la ejecución de código.

“Los exploits de eliminación arbitraria de archivos ya no se limitan a [denial-of-service attacks and can indeed serve as a means to achieve elevated code execution,” Oliveau said, adding such exploits can be combined with “MSI’s rollback functionality to introduce arbitrary files into the system.”

“A seemingly innocuous process of logging and deleting events within an insecure folder can enable an attacker to create pseudo-symlinks, deceiving privileged processes into running actions on unintended files.”

Found this article interesting? Follow us on Twitter  and LinkedIn to read more exclusive content we post.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: OpenAI se expande a la UE
Next: EN VIVO: Bayern-PK con Thomas Tuchel

Related Stories

Lenovo LOQ 15i Gen 10: prueba del portátil gamer asequible
  • Tecnología

Lenovo LOQ 15i Gen 10: prueba del portátil gamer asequible RTX 5070

teknomers 11 de Haziran de 2026
IPTV pirata: l'Arcom promete pantallas negras en medio del partido
  • Tecnología

IPTV pirata: l’Arcom promete pantallas negras en medio del partido durante la Copa del Mundo

teknomers 11 de Haziran de 2026
El día en que los GAFAM se convirtieron en los
  • Tecnología

El día en que los GAFAM se convirtieron en los MANGOS

teknomers 11 de Haziran de 2026

You May Have Missed

«Todo el mundo ha pasado»: la RD Congo autorizada a
  • Deporte

«Todo el mundo ha pasado»: la RD Congo autorizada a entrar a los Estados Unidos para el Mundial 2026 a pesar de las preocupaciones relacionadas con el ébola

teknomers 11 de Haziran de 2026
Canícula, campus gigante y Senegal en el punto de mira...
  • Entretenimiento

Canícula, campus gigante y Senegal en el punto de mira… los Bleus toman sus marcas en Estados Unidos

teknomers 11 de Haziran de 2026
  • General

Denzel Washington: Frase del día de Denzel Washington: ‘Nada en la vida vale la pena a menos que…’ Lecciones de vida sobre éxito, esfuerzo, naturaleza humana, determinación, constancia, oportunidad e innovación del actor estadounidense ganador del Premio de la Academia, conocido por su papel protagónico en la serie de películas The Equalizer.

teknomers 11 de Haziran de 2026
  • Deporte

Copa del Mundo de Dardos 2026: Gales vence a Lituania en el estreno del grupo

teknomers 11 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.