Presunto buco di sicurezza in XP
Ludo scova questo screencast che tratta di una falla abbastanza semplice da sfruttare alla quale in effetti non avevo mai pensato. Nel filmato si vede il servizio “Utilità di pianificazione”, a.k.a. Operazioni Pianificate a.k.a “at”, che gira con i privilegi dell’account system (Account di sistema locale), con facoltà analoghe all’amministratore.
Vi rimando allo screencast, che è comprensibilissimo anche se non conoscete l’inglese.
Io non sono riuscito a riprodurre la falla su un client XP SP2 facente parte di un dominio AD, in quanto un utente locale al computer e senza particolari privilegi amministrativi, non è in grado di utilizzare il comando “at” (Accesso negato). Se si prova a schedulare il processo cmd.exe tramite Operazioni Pianificate, esso gira con i privilegi dell’utente che lo ha creato, quindi non è in grado di effettuare la scalata verso un account amministrativo.
Ho provato ad aggiungere l’utente al gruppo “Power Users”, ma anche in questo caso non si può lanciare “at” da riga di comando.
La falla evidenziata non sembrerebbe efficace, almeno sui PC sui quali ho provato io. Potrebbe essere relativa ad una versione di XP pre-SP2, il filmato non chiarisce la versione utilizzata.
Sono riuscito a far funzionare il giochino solo se l’utente è almeno amministratore locale della macchina, ma in questo caso è tutto chiaramente inutile.