- Dołączył
- 26 Maj 2015
- Posty
- 19243
- Reakcje/Polubienia
- 56076
Cały artykuł:TeamViewer przechowywał hasła użytkowników zaszyfrowane za pomocą AES-128-CBC z kluczem 0602000000a400005253413100040000 i iv 0100010067244F436E6762F25EA8D704 w rejestrze systemu Windows. Jeśli hasło zostanie ponownie użyte w dowolnym miejscu, możliwe jest zwiększenie uprawnień. Jeśli nie masz uprawnień RDP do komputera, ale zainstalowany jest TeamViewer, możesz użyć TeamViewer do zdalnego zalogowania. TeamViewer pozwala również na kopiowanie danych lub planowanie zadań do uruchomienia przez ich usługę, która działa jako NT AUTHORITY\SYSTEM, więc użytkownik o niskich uprawnieniach może natychmiast przejść do pliku. To zostało przypisane CVE-2019-18988.
Zaloguj
lub
Zarejestruj się
aby zobaczyć!