[MS/Windows 2000] Schwachstelle in der runas-Funktion
(2001-11-15 17:23:04+00)
Quelle:
http://www.net-security.org/text/bugs/1005617535,10676,.shtml
Die runas
-Funktion ("Ausführen als") von Windows 2000 weist mehrere Schwachstellen auf.
Betroffene Systeme
- Microsoft Windows 2000, insbesondere Windows 2000 Terminal Server
Einfallstor
- Verwendung der
runas
-Funktionalität - deaktivierter
runas
-Dienst runas
-Dienst
Auswirkung
- Benutzer-Berechtigungsnachweisse werden nach einer Verwendung der
runas
-Funktion weiterhin im Speicher gehalten, wodurch diese Ausgelesen werden können und eine unautorisierte Privilegienerweiterung möglich ist. - unautorisierte Privilegienerweiterung
- Denial of Service (DoS) Angriff gegen den
runas
-Dienst
Typ der Verwundbarkeit
- design flaw
- Man in the Middle Attack Vulnerability
- Denial of Service (DoS)
Gefahrenpotential
- hoch
- hoch
- niedrig
Beschreibung
Die runas
-Funktion unter Windows 2000, durch die Programme in einem anderen (Sicherheits-)Kontext ausgeführt werden können, besitzt mehrere Schwachstellen.
- Die
runas
-Funktion beläßt Berechtigungsnachweisse in Klartext im Speicher, auch wenn die Anwendung bereits beendet wurde. Diese können anschliessend ausgelesen werden, wodurch eine unautorisierte Privilegienerweiterung möglich wäre. Von dieser Schwachstelle könnten insbesondere Terminal Server betroffen sein (da dort möglicherweise dierunas
-Funktion eingesetzt wird, und Benutzer Zugriff auf das System besitzen). - Bei deaktiviertem RunAs Service kann sich ein Angreifer eine Named Pipe (
\\.\pipe\secondarylogon
) mit dem selben Namen anlegen, welcher den Berechtigungsnachweis von Benutzern, die dierunas
-Funktion verwenden, entgegennimmt. Durch die Aufzeichnung der credentials in Klartext könnte eine Privilegienerweiterung möglich sein. - Die named pipe
\\.\pipe\secondarylogon
kann nur von einem Prozess verwendet werden. Baut ein Angreifer eine Verbindung zumrunas
-Dienst auf und beendet ihn nach Verwendung nicht, so kann von keinem weiteren Prozess derrunas
-Dienst benutzt werden. Somit steht dierunas
-Funktion weiteren Anwendern nicht zur Verfügung. Über das Netzwerk ist die Nutzung desrunas
-Dienstes nur der Administrator-Gruppe möglich.
Gegenmaßnahmen
Microsoft hat angekündigt, dass die beschriebenen Schwachstellen im Service Pack 3 für Windows 2000, welcher voraussichtlich im Februar 2002 veröffentlicht wird, behoben wird.
Workaround
Auf Multi-User-Systemen (z.B. Windows Terminal Servern) sollten die runas
-Funktion nicht eingesetzt werden. Allerdings sollte der runas
-Dienst auch nicht deaktiviert werden.
Vulnerability ID
liegt bislang nicht vor
Weitere Information zu diesem Thema
- Camisade Research Denial of Service Vulnerability in Windows 2000 RunAs Service
- Camisade Research RunAs Sensitive Data Exposure
- Camisade Research RunAs Service Pipe Authentication Failure
Hinweis
Die in diesem Text enthaltene Information wurde für die Mitglieder der Universität Stuttgart recherchiert und zusammengestellt. Die Universität Stuttgart übernimmt keinerlei Haftung für die Inhalte. Dieser Artikel darf ausschließlich in unveränderter Form und nur zusammen mit diesem Hinweis sowie dem folgenden Copyrightverweis veröffentlicht werden. Eine Veröffentlichung unter diesen Bedingungen an anderer Stelle ist ausdrücklich gestattet.
Copyright © 2022 RUS-CERT, Universität Stuttgart, https://cert.uni-stuttgart.de/
https://cert.uni-stuttgart.de/ticker/article.php?mid=565