Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Το JumpCloud Remote Assist for Windows Agent Flaw επιτρέπει στους επιτιθέμενους να κλιμακώσουν το προνόμιο

Το JumpCloud Remote Assist for Windows Agent Flaw επιτρέπει στους επιτιθέμενους να κλιμακώσουν το προνόμιο

15 Δεκεμβρίου 2025
«ΣΟΚ! Αποκαλύφθηκαν οι ΕΚΡΗΚΤΙΚΕΣ προδιαγραφές του iPhone Fold – Μην το χάσετε!»

«ΣΟΚ! Αποκαλύφθηκαν οι ΕΚΡΗΚΤΙΚΕΣ προδιαγραφές του iPhone Fold – Μην το χάσετε!»

15 Δεκεμβρίου 2025
«Σοκ! Το Spotify «κατέρρευσε» παγκοσμίως: Ανακαλύψαμε τα απίστευτα προβλήματα που ταλανίζουν την πλατφόρμα!»

«Σοκ! Το Spotify «κατέρρευσε» παγκοσμίως: Ανακαλύψαμε τα απίστευτα προβλήματα που ταλανίζουν την πλατφόρμα!»

15 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Το JumpCloud Remote Assist for Windows Agent Flaw επιτρέπει στους επιτιθέμενους να κλιμακώσουν το προνόμιο
Security

Το JumpCloud Remote Assist for Windows Agent Flaw επιτρέπει στους επιτιθέμενους να κλιμακώσουν το προνόμιο

Marizas DimitrisBy Marizas Dimitris15 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια2 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Το JumpCloud Remote Assist for Windows Agent Flaw επιτρέπει στους επιτιθέμενους να κλιμακώσουν το προνόμιο
Το JumpCloud Remote Assist for Windows Agent Flaw επιτρέπει στους επιτιθέμενους να κλιμακώσουν το προνόμιο
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Η ευπάθεια JumpCloud Remote Assist (CVE-2025-34352) εκθέτει τα συστήματα των Windows σε τοπική κλιμάκωση προνομίων και επιθέσεις άρνησης υπηρεσίας. Ανακαλύφθηκε από τον ερευνητή XM Cyber, Hillel Pinto, το ελάττωμα προέρχεται από μη ασφαλείς λειτουργίες αρχείων στο πρόγραμμα απεγκατάστασης του πράκτορα.​

Ο παράγοντας JumpCloud Remote Assist για Windows, εκδόσεις προγενέστερες της 0.317.0, εκτελείται ως NT AUTHORITY\SYSTEM και εκτελεί ενέργειες δημιουργίας, εγγραφής, διαγραφής και εκτέλεσης αρχείων στον κατάλογο %TEMP% που ελέγχεται από τον χρήστη χωρίς την κατάλληλη επικύρωση.

Αυτό επιτρέπει στους τοπικούς εισβολείς με χαμηλά προνόμια να αξιοποιούν συμβολικούς συνδέσμους ή σημεία προσάρτησης για αυθαίρετο χειρισμό αρχείων. Το JumpCloud, μια υπηρεσία καταλόγου cloud που χρησιμοποιείται από περισσότερους από 180.000 οργανισμούς, αναπτύσσει αυτόν τον παράγοντα σε διαχειριζόμενα τελικά σημεία για την επιβολή πολιτικών και την υποστήριξη της απομακρυσμένης πρόσβασης.​

XM Cyber ​​ανάλυση αποκαλύπτει ο κύριος παράγοντας JumpCloud ενεργοποιεί την απεγκατάσταση του Remote Assist κατά τη δική του διαδικασία αφαίρεσης. Το πρόγραμμα απεγκατάστασης ελέγχει για αρχεία όπως το Un_A.exe στο %TEMP%~nsuA.tmp, διαγράφοντας τα υπάρχοντα πριν γράψει και εκτελέσει νέο περιεχόμενο.

Οι εισβολείς μπορούν να προ-δημιουργήσουν αυτόν τον κατάλογο με αδύναμα δικαιώματα, να ανακατευθύνουν λειτουργίες μέσω συνδέσμου που ακολουθεί (CWE-59) ή προσωρινά ζητήματα αρχείων (CWE-378). Η αντίστροφη μηχανική, με τη βοήθεια της ανάκτησης δυαδικών μεταδεδομένων Go, ανιχνεύει την κατασκευή διαδρομής από τις μεταβλητές περιβάλλοντος έως την εκτέλεση.​

Για DoS, οι εισβολείς δημιουργούν ένα σημείο προσάρτησης από το %TEMP%~nsuA.tmp σε έναν κατάλογο συστήματος όπως το \RPCControl και, στη συνέχεια, συνδέουν το Un_A.exe για να αντικαταστήσουν προγράμματα οδήγησης όπως το cng.sys, προκαλώντας σφάλματα.

Η κλιμάκωση προνομίων χρησιμοποιεί μια κούρσα TOCTOU με oplocks στο C:\Config.Msi, ανακατευθύνοντας τις διαγραφές για να ενεργοποιήσει το κέλυφος SYSTEM μέσω τεχνασμάτων του Windows Installer. Αυτά τα πρωτόγονα παρέχουν μόνιμο έλεγχο τελικού σημείου, ενισχύοντας τους κινδύνους σε εταιρικά περιβάλλοντα.​

Οι οργανισμοί πρέπει να αναβαθμίσουν σε JumpCloud Remote Assist 0.317.0 ή νεότερη έκδοση αμέσως. Οι ομάδες ασφαλείας θα πρέπει να ελέγχουν τους πράκτορες για λειτουργίες σε διαδρομές που μπορούν να εγγραφούν από το χρήστη, να επιβάλλουν ACL σε προσωρινούς καταλόγους και να παρακολουθούν τους κανόνες ενεργοποίησης απεγκατάστασης. Το JumpCloud επιβεβαίωσε το πρόβλημα μετά την αποκάλυψη και κυκλοφόρησε την επιδιόρθωση αμέσως.​



VIA: cybersecuritynews.com

Related Posts


Χάκερ που εκμεταλλεύονται ενεργά την ευπάθεια 7-Zip RCE στη φύση
Security

Χάκερ που διακυβεύουν προγραμματιστές με κακόβουλο κώδικα VS, επεκτάσεις AI δρομέα
Security

Το Chrome διορθώνει ευπάθεια υλοποίησης υψηλής σοβαρότητας στη μηχανή JavaScript V8
Security
DoS MSI Windows youtube ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο Τρωτό
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous Article«ΣΟΚ! Αποκαλύφθηκαν οι ΕΚΡΗΚΤΙΚΕΣ προδιαγραφές του iPhone Fold – Μην το χάσετε!»
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Το Witcher 3 AI-Slop Remake Feels Anything But
Technology

Το Witcher 3 AI-Slop Remake Feels Anything But

15 Δεκεμβρίου 2025
Νέο κακόβουλο λογισμικό Android Frogblight Μιμείται ως επίσημοι κυβερνητικοί ιστότοποι για τη συλλογή SMS και λεπτομερειών συσκευής
Security

Νέο κακόβουλο λογισμικό Android Frogblight Μιμείται ως επίσημοι κυβερνητικοί ιστότοποι για τη συλλογή SMS και λεπτομερειών συσκευής

15 Δεκεμβρίου 2025
Η κυκλοφορία του One UI 8 Watch έχει πλέον ολοκληρωθεί, έχετε λάβει ακόμα την ενημέρωση;
Samsung

Η κυκλοφορία του One UI 8 Watch έχει πλέον ολοκληρωθεί, έχετε λάβει ακόμα την ενημέρωση;

15 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Το JumpCloud Remote Assist for Windows Agent Flaw επιτρέπει στους επιτιθέμενους να κλιμακώσουν το προνόμιο Security

Το JumpCloud Remote Assist for Windows Agent Flaw επιτρέπει στους επιτιθέμενους να κλιμακώσουν το προνόμιο

Marizas Dimitris15 Δεκεμβρίου 2025
«ΣΟΚ! Αποκαλύφθηκαν οι ΕΚΡΗΚΤΙΚΕΣ προδιαγραφές του iPhone Fold – Μην το χάσετε!» Technology

«ΣΟΚ! Αποκαλύφθηκαν οι ΕΚΡΗΚΤΙΚΕΣ προδιαγραφές του iPhone Fold – Μην το χάσετε!»

Marizas Dimitris15 Δεκεμβρίου 2025
«Σοκ! Το Spotify «κατέρρευσε» παγκοσμίως: Ανακαλύψαμε τα απίστευτα προβλήματα που ταλανίζουν την πλατφόρμα!» Technology

«Σοκ! Το Spotify «κατέρρευσε» παγκοσμίως: Ανακαλύψαμε τα απίστευτα προβλήματα που ταλανίζουν την πλατφόρμα!»

Marizas Dimitris15 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Το JumpCloud Remote Assist for Windows Agent Flaw επιτρέπει στους επιτιθέμενους να κλιμακώσουν το προνόμιο

Το JumpCloud Remote Assist for Windows Agent Flaw επιτρέπει στους επιτιθέμενους να κλιμακώσουν το προνόμιο

15 Δεκεμβρίου 2025
«ΣΟΚ! Αποκαλύφθηκαν οι ΕΚΡΗΚΤΙΚΕΣ προδιαγραφές του iPhone Fold – Μην το χάσετε!»

«ΣΟΚ! Αποκαλύφθηκαν οι ΕΚΡΗΚΤΙΚΕΣ προδιαγραφές του iPhone Fold – Μην το χάσετε!»

15 Δεκεμβρίου 2025
«Σοκ! Το Spotify «κατέρρευσε» παγκοσμίως: Ανακαλύψαμε τα απίστευτα προβλήματα που ταλανίζουν την πλατφόρμα!»

«Σοκ! Το Spotify «κατέρρευσε» παγκοσμίως: Ανακαλύψαμε τα απίστευτα προβλήματα που ταλανίζουν την πλατφόρμα!»

15 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.