Laut einer von CISA veröffentlichten Warnung (U.S.. Agentur für Cybersicherheit und Infrastruktur), Bundesbehörden sollten sich umgehend mit CVE-2022-21882 befassen, eine Win32k Elevation of Privilege-Schwachstelle.
CVE-2022-21882 Erhöhung der Rechte Windows-Schwachstelle
Der Windows-Fehler könnte von Angreifern ausgenutzt werden, um erhöhte Berechtigungen auf anfälligen Systemen zu erlangen. CISA sagt, dass die Federal Civilian Executive Branch-Agenturen alle exponierten Systeme bis Februar patchen sollten 18, 2022. CVE-2022-21882 wurde ebenfalls zur Liste der bekannten ausgenutzten Sicherheitslücken hinzugefügt.
Laut Alarm, CISA hat den Fehler „basierend auf Beweisen, dass Bedrohungsakteure die im oben genannten Katalog aufgeführten Schwachstellen aktiv ausnutzen“ hinzugefügt. „Diese Arten von Schwachstellen sind ein häufiger Angriffsvektor für böswillige Cyber-Akteure aller Art und stellen ein erhebliches Risiko für das Bundesunternehmen dar,“, fügte die Agentur hinzu.
Was ist ein Elevation-of-Privilege-Angriff??
Eine Bedingung zur Erhöhung der Berechtigungen, auch bekannt als Rechteausweitung, findet statt, wenn eine Anwendung Rechte oder Privilegien erhält, die ihr nicht zur Verfügung stehen sollten. Es kann als Akt des Ausnutzens eines Fehlers wahrgenommen werden, ein Konstruktionsfehler, oder ein Konfigurationsversehen in einem Betriebssystem oder einer Softwareanwendung mit dem Ziel, erhöhten Zugriff auf Ressourcen zu erhalten, die normalerweise nicht erreichbar sind.
Infolge, Eine Anwendung mit mehr Berechtigungen als vom Anwendungsentwickler oder Systemadministrator beabsichtigt, kann nicht autorisierte Aktionen ausführen, nach Wikipedia Beschreibung.
Ein weiteres Beispiel für einen EoP-Fehler ist CVE-2021-41379.