Intel protsessor diagnostika vositasi jiddiy zaifliklarni tuzatmoqda

Intel protsessor diagnostika vositasi jiddiy zaifliklarni tuzatmoqda

Intel protsessor diagnostika vositasi jiddiy zaifliklarni tuzatmoqda

IPDT o’rnatuvchisining bajariladigan fayllarida jami to’rtta zaiflik aniqlandi.


Intel o’zining Protsessor Diagnostika Vositasi uchun yangilanishni chiqardi, unda tajovuzkorga o’zboshimchalik bilan kodni bajarish va tizimdagi imtiyozlarini oshirish imkonini beradigan zaifliklarni tuzatadi. Intel Protsessor Diagnostika Vositasi (IPDT) Intel protsessorlarining funksionalligini sinab ko’rish uchun mo’ljallangan dasturdir. IPDT protsessor brendi va chastotasini tekshirish, shuningdek, stress testlarini o’tkazish va muayyan funktsiyalarni sinab ko’rish uchun ishlatiladi. Yamalgan zaifliklar (ulardan ikkitasiga CVE-2018-3667 va CVE-2018-3668 identifikatorlari berilgan) 4.1.0.24 versiyasidan oldingi IPDT versiyalariga ta’sir qiladi.

IPDT bajariladigan o’rnatuvchilarida jami to’rtta zaiflik aniqlandi. Ulardan uchtasi yuqori imtiyozlar bilan o’zboshimchalik bilan kodni bajarishga imkon berdi, to’rtinchisi esa xizmatni rad etishga imkon berdi. OT o’rnatish paytida yaratilgan UAC bilan himoyalangan administrator hisoblaridan foydalanadigan standart Windows o’rnatmalarida zaifliklardan imtiyozlarni oshirmasdan foydalanish mumkin.

Zaifliklar IPDT o’rnatuvchilari noto’g’ri ruxsatlarga ega uchta fayl yaratganligi sababli yuzaga keladi. Muammolardan biri shundaki, IPDT o’rnatuvchisi %TEMP% katalogida ixtiyoriy nomga ega papka yaratadi, o’zini unga nusxalaydi va nusxasini bajaradi. Papka va nusxa %TEMP% dan NTFS kirishni boshqarish ro’yxatini meros qilib olganligi sababli, ushbu katalogdan faylni ishga tushirishni rad etish o’rnatuvchining ishlamay qolishiga olib keladi.

Yana bir muammo shundaki, o’z-o’zidan olinadigan bajariladigan faylning nusxasi administrator imtiyozlari bilan ishlaydi, lekin paketdan chiqarilgan foydali yuklama (setup.exe va setup64.exe fayllari va setup.bat skripti) %TEMP% katalogiga himoyalanmagan holda yuklab olinadi. Nusxa shuningdek, %TEMP% ga yo’lni o’zgartiradi va %TEMP%setup.bat skriptini bajaradi. setup.bat setup.exe va setup64.exe fayllarini yo’lsiz chaqirganligi sababli, buyruq protsessori %PATH% dagi fayllarni qidirishni boshlaydi, chunki ularni joriy katalogda topa olmaydi.

Boshqa narsalar qatorida, ikkita bajariladigan fayl Windows «tizim katalogi» o’rniga %TEMP% papkasidagi «ilova katalogi»dan ko’plab tizim DLLlarini yuklaydi. Xuddi shu foydalanuvchi hisobidan foydalanadigan imtiyozsiz tajovuzkor zararli DLLni %TEMP% ga nusxalashi va yuqori imtiyozlarga ega kodni bajarishi mumkin.

Barcha zaifliklar Intel Processor Diagnostic Tool v4.1.0.27 da tuzatildi.

O‘xshash maqolalar