PT-2021-7470 · Microsoft+1 · Windows Installer+1
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Juniper Networks Juniper Identity Management Service (JIMS) versões anteriores à 1.4.0
Descrição
Um problema de gerenciamento inadequado de privilégios na estrutura do Windows Installer utilizada no Juniper Networks Juniper Identity Management Service (JIMS) permite que um usuário sem privilégios acione uma operação de reparo. Essa operação aciona operações de arquivo na pasta %TEMP%, algumas das quais são executadas a partir de um contexto SYSTEM, incluindo a execução de arquivos temporários. Um invasor pode fornecer binários maliciosos ao Windows Installer, que serão executados com privilégios elevados, levando a uma escalada de privilégios local.
Recomendações
Para versões do Juniper Identity Management Service (JIMS) da Juniper Networks anteriores à 1.4.0, atualize para a versão 1.4.0 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao serviço do Windows Installer para minimizar o risco de exploração. Evite usar a estrutura do Windows Installer para acionar operações de reparo até que o problema seja resolvido.
Correção
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Juniper Identity Management Service
Windows Installer