您的当前位置:首页 >IT科技类资讯 >N-Able曝高危漏洞,能任意删除Windows系统文件 正文
时间:2025-11-05 15:30:17 来源:网络整理编辑:IT科技类资讯
据The Hacker News消息, Google 旗下威胁情报公司Mandiant近期披露了在N-Able Take Control Agent 中发现的一个高严重性安全漏洞,本地非特权攻击者可以
据The 高危Hacker News消息, Google 旗下威胁情报公司Mandiant近期披露了在N-Able Take Control Agent 中发现的漏洞一个高严重性安全漏洞,本地非特权攻击者可以利用该漏洞来获取Windows系统权限。意删

该漏洞被追踪为CVE-2023-27470(CVSS 评分:8.8),系统与 TOCTOU 竞争条件漏洞有关。文件TOCTOU属于软件缺陷类别漏洞,高危其中程序会检查资源状态的漏洞特定值,但该值在实际使用之前发生变化,意删从而使检查结果无效。系统利用此类缺陷可能会导致完整性丧失,文件并诱骗程序执行不应执行的高危操作,从而允许攻击者访问未经授权的漏洞资源,甚至删除系统上的意删任意文件。亿华云
根据Mandiant 的系统说法,CVE-2023-27470 是文件由于记录多个文件删除事件(例如名为 aaa.txt 和 bbb.txt 的文件)之间的 Take Control Agent (BASupSrvcUpdater.exe) TOCTOU 竞争条件引起,以及来自名为“C:\ProgramData\GetSupportService_N-Central\PushUpdates”的特定文件夹删除操作。
Mandiant 安全研究员 Andrew Oliveau 表示:“简单来说,虽然 BASupSrvcUpdater.exe 记录了 aaa.txt 的删除,但攻击者可以迅速用符号链接替换 bbb.txt 文件,从而将进程重定向到系统上的任意文件。”
更令人担忧的是,源码下载这种任意删除文件的行为可能会被武器化,利用针对 Windows 安装程序回滚功能的竞合条件攻击来确保高位命令提示符的安全,从而可能导致代码执行。
Oliveau指出,任意文件删除漏洞不再局限于拒绝服务攻击,还可以作为一种手段来实现高级代码执行。这种漏洞可以与 MSI的回滚功能相结合,将任意文件引入系统。
该漏洞具体影响 7.0.41.1141 及之前版本,并已在2023 年 3 月 15 日发布的 7.0.43 版本中得到解决。
GTX1040(揭秘GTX1040的创新技术与强劲性能,开启新一代游戏时代)2025-11-05 15:01
ICO发布通知,禁止Serco Leisure公司使用面部识别技术记录员工出勤情况2025-11-05 14:53
中小企业如何降低网络攻击和数据泄露的风险?2025-11-05 14:39
淘宝开发的系统监控工具 Tsar 安装配置详解2025-11-05 14:31
小米平板1(小米平板1的关键特点和优势)2025-11-05 13:59
MySQL 5.6.10跨平台GTID复制实践2025-11-05 13:36
MySQL事务及并发下所引发的问题详解2025-11-05 13:32
2024年做好网络安全管理的八个要点与建议2025-11-05 13:32
台式电脑升级设计教程(轻松学会升级你的台式电脑,让它重焕新生)2025-11-05 13:26
中泰证券引入阿里云瑶池数据库:完成核心业务系统自主创新,实现业务微秒级响应2025-11-05 13:02
华硕A555L安装系统教程(一步一步教你华硕A555L电脑如何安装系统)2025-11-05 14:55
用 Linux 搭建 Mac 备份服务器,伪TimeCapsule2025-11-05 14:27
游戏万能卡片—舒尔特方格游戏2025-11-05 14:11
新 Wi-Fi 漏洞导致 Android 和 Linux 设备近乎“裸奔”2025-11-05 13:58
以乐Pro3的性能和功能如何?(探索以乐Pro3的性能、功能和用户体验,为您提供详细的评估)2025-11-05 13:49
小议Hadoop HDFS Balancer2025-11-05 13:32
几个基于CDC实时同步数据的开源组件,让你的数据同步更实时2025-11-05 13:24
Ubuntu 12.04 搭建 hadoop 集群版环境2025-11-05 12:58
随着勒索软件集团的发展,2024年将是网络安全动荡的一年2025-11-05 12:56