Qurilmadagi zaiflik sizga imtiyozlarni oshirish va tizim ustidan to’liq nazoratni qo’lga kiritish imkonini beradi.
Alcatel’ning EE 4GEE simsiz modemlari xavfli zaiflikni o‘z ichiga oladi, bu esa tajovuzkorlarga imtiyozlarni eng yuqori darajaga ko‘tarish va USB orqali modemga ulangan har qanday Windows kompyuterida zararli dasturlarni ishga tushirish imkonini beradi. CVE-2018-14327 sifatida aniqlangan zaiflik modem tomonidan Windows tizimlarida o‘rnatilgan drayver fayllarida joylashgan va har qanday past imtiyozli foydalanuvchiga «papkalar va pastki papkalardagi istalgan narsani o‘qish, yozish, yaratish va o‘chirish» imkoniyatini beradigan papka ruxsatlari tufayli mavjud.
Imtiyozlarni oshirish orqali tajovuzkor masofadan turib tizimga to’liq kirish huquqini qo’lga kiritishi va zararli dasturlar, rootkitlar, keyloggerlarni o’rnatish yoki maxfiy ma’lumotlarni o’g’irlash kabi turli xil amallarni bajarishi mumkin.
Muammoni aniqlagan tadqiqotchi Osanda Malithning tushuntirishicha, zaiflikdan muvaffaqiyatli foydalanish uchun tajovuzkor yoki zararli dastur drayver papkasidagi ServiceManager.exe faylini tizim qayta ishga tushirilgandan so’ng SYSTEM imtiyozlari bilan ishlaydigan zararli fayl bilan almashtirishi kerak.
U shuningdek, hujumni namoyish etuvchi videoni ham joylashtirdi.
Mutaxassis EE va Alcatel kompaniyalariga muammo haqida xabar berdi. Zaiflikni tuzatuvchi yamoq endi mavjud.