🚀 لقد رفعت CloudSek جولة B1 من السلسلة B1 بقيمة 19 مليون دولار - تعزيز مستقبل الأمن السيبراني التنبؤي

SaferVPN لتصعيد الامتيازات المحلية لنظام Windows والتهديد بالثغرات الأمنية | نصائح إنتل

استشارة CloudSek بشأن معلومات التهديدات بشأن ثغرة تصعيد الامتيازات المحلية لـ SaferVPN التي يتم تعقبها حيث تؤثر CVE-2020-26050 على أنظمة Windows
Updated on
August 19, 2025
Published on
January 19, 2021
Read MINUTES
5
Subscribe to the latest industry news, threats and resources.
استشارة
ذكاء نقاط الضعف
كهف
CVE-2020-26050/تصعيد الامتيازات المحلية
تطبيق/منصة
شبكة خاصة افتراضية آمنة/ويندوزتسمح الثغرة الأمنية التي تم اكتشافها في تطبيق SaferVPN لنظام Windows، والتي يتم تتبعها باسم CVE-2020-26050، بتصعيد الامتيازات المحلية على نظام Windows. ويرجع ذلك إلى تنفيذ ثنائي مرتبط في سياق NT AUTHORITY\ SYSTEM، وهو أعلى امتياز على أنظمة Windows.يقوم تطبيق SaferVPN بإنشاء ملف openvpn.exe ثنائي أثناء الاتصال بخادم VPN. ثم يتم تشغيل الملف الثنائي في سياق NT AUTHORITY\ SYSTEM ويقوم بتحميل ملف تكوين openssl (openssl.cnf) من مجلد غير موجود في دليل C:\. يمكن إساءة استخدام هذا من قبل الجهات الفاعلة في مجال التهديد، حيث يقومون باستبدال ملف التكوين بملف ضار. نظرًا لأن ملف التكوين يتم تشغيله بواسطة NT AUTHORITY\ SYSTEM، فسيحصل المهاجم على التحكم الكامل في النظام الهدف.
الإصدارات المتأثرة
  • SaferVPN من 5.0.3.3 إلى 5.0.4.15 (الإصدار الأخير)
دليل التكوين
  • C:\etc\ssl\openssl.cnf

التأثير

  • يمكن للمهاجمين تصعيد الامتياز من مستخدم عادي إلى النظام، وبالتالي الحصول على السيطرة الكاملة على الهدف.
  • يمكن للمهاجم إساءة استخدام الامتياز العالي لإجراء تغييرات على مستوى النظام لتعزيز الهجوم.
  • يمكن للمهاجمين تعطيل خدمات الأمان الهامة على النظام من خلال إساءة استخدام امتياز النظام.

التخفيف

  • لم تصدر SaferVPN تصحيحًا لهذه الثغرة الأمنية حتى الآن.

Get Global Threat Intelligence on Real Time

Protect your business from cyber threats with real-time global threat intelligence data.. 30-day free and No Commitment Trial.
جدولة عرض تجريبي
Real time Threat Intelligence Data
More information and context about Underground Chatter
On-Demand Research Services
Dashboard mockup
Global Threat Intelligence Feed

Protect and proceed with Actionable Intelligence

The Global Cyber Threat Intelligence Feed is an innovative platform that gathers information from various sources to help businesses and organizations stay ahead of potential cyber-attacks. This feed provides real-time updates on cyber threats, including malware, phishing scams, and other forms of cybercrime.
Trusted by 400+ Top organisations