Problematyczny TeamViewer

Grandalf

Bardzo aktywny
Członek Załogi
Moderator
Dołączył
26 Maj 2015
Posty
19243
Reakcje/Polubienia
56076
TeamViewer przechowywał hasła użytkowników zaszyfrowane za pomocą AES-128-CBC z kluczem 0602000000a400005253413100040000 i iv 0100010067244F436E6762F25EA8D704 w rejestrze systemu Windows. Jeśli hasło zostanie ponownie użyte w dowolnym miejscu, możliwe jest zwiększenie uprawnień. Jeśli nie masz uprawnień RDP do komputera, ale zainstalowany jest TeamViewer, możesz użyć TeamViewer do zdalnego zalogowania. TeamViewer pozwala również na kopiowanie danych lub planowanie zadań do uruchomienia przez ich usługę, która działa jako NT AUTHORITY\SYSTEM, więc użytkownik o niskich uprawnieniach może natychmiast przejść do pliku. To zostało przypisane CVE-2019-18988.
Cały artykuł:
Zaloguj lub Zarejestruj się aby zobaczyć!
 
Do góry