SaferVPN لتصعيد الامتيازات المحلية لنظام Windows والتهديد بالثغرات الأمنية | نصائح إنتل

استشارة CloudSek بشأن معلومات التهديدات بشأن ثغرة تصعيد الامتيازات المحلية لـ SaferVPN التي يتم تعقبها حيث تؤثر CVE-2020-26050 على أنظمة Windows
تم التحديث بتاريخ
August 19, 2025
تم النشر في
January 19, 2021
اقرأ الدقائق
5
اشترك في أحدث أخبار الصناعة والتهديدات والموارد.
استشارة
ذكاء نقاط الضعف
كهف
CVE-2020-26050/تصعيد الامتيازات المحلية
تطبيق/منصة
شبكة خاصة افتراضية آمنة/ويندوزتسمح الثغرة الأمنية التي تم اكتشافها في تطبيق SaferVPN لنظام Windows، والتي يتم تتبعها باسم CVE-2020-26050، بتصعيد الامتيازات المحلية على نظام Windows. ويرجع ذلك إلى تنفيذ ثنائي مرتبط في سياق NT AUTHORITY\ SYSTEM، وهو أعلى امتياز على أنظمة Windows.يقوم تطبيق SaferVPN بإنشاء ملف openvpn.exe ثنائي أثناء الاتصال بخادم VPN. ثم يتم تشغيل الملف الثنائي في سياق NT AUTHORITY\ SYSTEM ويقوم بتحميل ملف تكوين openssl (openssl.cnf) من مجلد غير موجود في دليل C:\. يمكن إساءة استخدام هذا من قبل الجهات الفاعلة في مجال التهديد، حيث يقومون باستبدال ملف التكوين بملف ضار. نظرًا لأن ملف التكوين يتم تشغيله بواسطة NT AUTHORITY\ SYSTEM، فسيحصل المهاجم على التحكم الكامل في النظام الهدف.
الإصدارات المتأثرة
  • SaferVPN من 5.0.3.3 إلى 5.0.4.15 (الإصدار الأخير)
دليل التكوين
  • C:\etc\ssl\openssl.cnf

التأثير

  • يمكن للمهاجمين تصعيد الامتياز من مستخدم عادي إلى النظام، وبالتالي الحصول على السيطرة الكاملة على الهدف.
  • يمكن للمهاجم إساءة استخدام الامتياز العالي لإجراء تغييرات على مستوى النظام لتعزيز الهجوم.
  • يمكن للمهاجمين تعطيل خدمات الأمان الهامة على النظام من خلال إساءة استخدام امتياز النظام.

التخفيف

  • لم تصدر SaferVPN تصحيحًا لهذه الثغرة الأمنية حتى الآن.

احصل على معلومات التهديدات العالمية في الوقت الفعلي

قم بحماية عملك من التهديدات الإلكترونية باستخدام بيانات معلومات التهديدات العالمية في الوقت الفعلي.. تجربة مجانية لمدة 30 يومًا وبدون التزام.
جدولة عرض تجريبي
بيانات معلومات التهديدات في الوقت الحقيقي
مزيد من المعلومات والسياق حول الدردشة تحت الأرض
خدمات البحث حسب الطلب
نموذج لوحة القيادة
موجز معلومات التهديدات العالمية

قم بالحماية والمضي قدمًا الذكاء القابل للتنفيذ

إن Global Cyber Threat Intelligence Feed عبارة عن منصة مبتكرة تجمع المعلومات من مصادر مختلفة لمساعدة الشركات والمؤسسات على البقاء في صدارة الهجمات الإلكترونية المحتملة. توفر هذه الخلاصة تحديثات في الوقت الفعلي للتهديدات الإلكترونية، بما في ذلك البرامج الضارة وعمليات الاحتيال الاحتيالي وغيرها من أشكال الجرائم الإلكترونية.
موثوق بها من قبل أكثر من 400 مؤسسة رائدة