edición general
180 meneos
1944 clics
Una vulnerabilidad en 7-Zip permite ejecutar programas con permisos de administrador

Una vulnerabilidad en 7-Zip permite ejecutar programas con permisos de administrador

Descubierta vulnerabilidad en el programa de compresión 7-Zip. - CVE-2022-29072 - Afecta a la última versión de Windows, 21.07. Enlace en inglés: www.techspot.com/news/94248-7-zip-zero-day-vulnerability-grants-privil

| etiquetas: 7z , 7zip , vulnerabilidad
  1. Por eso es mejor seguir usando Windows XP, porque ya tiene todas sus vulnerslidades corregidas :troll:
  2. Más bien parece un problema de Windows y no en el 7-Zip. Porque si resulta que usando un programa a nivel de usuario escala a permisos de administrador, no creo que sea culpa de ese programa :shit:
  3. #2 En estos casos el usuario debe estar en el grupo de administradores (esa típica ventanilla que a veces se abre en plan "requiere privilegios" o algo similar). Si fuese como dices, efectivamente, ¡sería un problemón de Windows y bien gordo!

    Yo no uso Windows a nivel personal desde hace muchos años y los 7z los genero desde GNU/Linux, pero sé que un programa en Windows puede escalar si así lo desea siempre que el usuario tenga derecho a ejecutar algo como tal y lo acepte (la escalada de privilegios se implantó a partir del Vista con el UAC con mejor o menor acierto).
  4. gpo que borre el fichero .chm y solved

    asi lo he matado yo hoy
  5. #4 Para un dominio con varias estaciones está bien, pero para un usuario convencional es un poquillo más complejo :-)
  6. Que un puto compresor de archivos tenga permisos de administrador da que pensar....
  7. #7 Es que eso es lo que decimos en #2 y #3 . Un programa de usuario no puede escalar así si no hay un problema subyacente en el sistema operativo. De hecho esta misma noticia habla de que pasa algo muy parecido con el WinRAR.
  8. Pues espero que la cuenta de Github no sea de las comprometidas con el robo de tokens OAuth de Heroku y cía.
  9. #8 Recordad que cualquier programa ejecutado por un usuario puede escalar a administrador si así lo requiere y lo pide, y Windows lo puede permitir si se le da el permiso y el usuario tiene ese privilegio. El problema con Windows sería si lograra escalar sin preguntar o desde un usuario sin tales privilegios. Si eso no pasa, el problema no es de Windows.
  10. #10 Pero es que, efectivamente, escala sin preguntar. No es el programa el que gestiona el permiso, sino el sistema operativo.
  11. #5 lo más probable es que un usuario convencional ya esté como admin local, por lo que el riesgo real no es lo que 'permita' hacer el software sino la mala praxis de la inmensa mayoría de usuarios (y sin olvidarnos de los 'consejos' del informático cuñao de turno que le dicen lo de quitar uac, quita firewall,etc... "cosas que no sirven pa' na' "...)
  12. #11 Entonces sí podría ser un problema subyacente con Windows como dices, uno de tantos ya para variar... ¿y cuando se ejecuta el 7-zip por primera vez en memoria lo hace sin escalar o escalando? Gracias por aclararlo porque ya digo que no uso eso...
  13. #12 Añado : el problema viene por estar con permisos de escritura en la carpeta de 7zip (que por defecto no se tienen si estás como usuario llano) y no es un problema nuevo. Hace años que hay problemas de seguridad con origen en archivos chm. Más info (artículo del 2021): www.comparitech.com/blog/information-security/malicious-chm-files/
  14. #14 Gracias por el aporte, NaBz. Ahora cobra más sentido. Lo estaba oliendo @pkreuzt en el #2.

    De todos modos, aunque el directorio tenga permisos de escritura, si en realidad eso cuelga de un programa sin privilegios menuda chapuza, y más aún si puede transmitirle instrucciones. Pero aquí hay algo que no me cuadra poque de ser así trataría de un agujero de seguridad de enormes proporciones. Un volcado de un proceso en sistemas de tipo UNIX lo hace el sistema si mal no recuerdo, pero es un proceso totalmente aislado con el que ningún otro a nivel de usuario puede interactuar.
  15. #15 el problema viene de antaño, y es por el uso del helper. No es el primero ni será el último... Hasta que cambien la manera de proporcionar ayuda al usuario.
    Si tienes tiempo y ganas, échale un ojo al link que puse o simplemente haz una búsqueda en tu buscador preferido del tipo 'chm files security issues' y verás lo que te sale.
  16. A mi no me afecta, tengo 8-zip
  17. ¡BIBLIOTECA!
  18. tar.gz es el unico formato de compresión de archivos que reconozco.
  19. #19: En realidad compresor es el GZ. el TAR es un solo archivador. :-P
  20. Otra vez geeknetik llegando tarde y mal, esto se publicó hace 2 días y ya se ha demostrado que es mentira:
    twitter.com/wdormann/status/1516143910694928398
  21. #3, en linux también puede escalar, la diferencia es que en windows clicas un botón y en linux normalmente escribes sudo, al final, la responsabilidad es del usuario.
  22. Me extraña mucho que con chm's y con ayuda del 7z se produzca una escala de privilegios. El tema de los archivos chm ya está bastante estudiado, de hecho en htb hubo hace tiempo una máquina para practicar una vulnerabilidad de este tipo y el truco estaba en que el chm con un payload (p.e. de shell inversa) era abierto por un usuario con permisos de administración.
  23. no es linux es GNU/linux :troll:
  24. #2 Exactamente, es un bug de Windows. Concretamente al manejar archivos chm usando el hh.exe de Windows.
  25. al que no le preocupe este problema porque usa linux que sepa que las empresas que alojan sus datos probablemente no lo usen y tengan 7-zip
  26. #20 y gz es GZip, o sea, GNU ZIP y ambos usan el algoritmo DEFLATE para comprimir. Y ahora puedes tirarme un tomate por ponerme pedante xD
  27. ¿Y por qué 7zip tiene esa capacidad? El error es que el sistema operativo permita a un simple compresor de archivos adquir permisos de administrador.
  28. #26 Por suerte, a día de hoy la mayoría de las empresas grandes tienen personal mínimamente capacitado para saber usar Linux. Por eso Windows ya se usa muy poco en servidores.
  29. #29 el problema es que los datos de usuario al final están repartidos en miles de ficheros excel alojados en máquinas windows, donde el personal trabaja con ellos
comentarios cerrados

menéame