دسته بندی
Privilege Escalation Vulnerabilities
باگ Privilege Escalation Vulnerabilities به مشکلات امنیتی اشاره دارد که به حملهکننده اجازه میدهد سطح دسترسی خود را از سطح کاربر عادی به سطح دسترسی بیشتر (مانند مدیر سیستم) ارتقاء دهد. این نوع از حملات میتوانند منجر به دسترسی غیرمجاز به منابع و عملیات حساس شوند.مثال:
فرض کنید یک سیستم عامل با معماری چندکاربره داریم که کاربران مختلف با سطوح دسترسی متفاوت میتوانند وارد سیستم شوند. هر کاربر به منابع معینی دسترسی دارد و کاربران معمولاً به منابع دیگر دسترسی ندارند.
اما حالتی رخ میدهد که یک کاربر معمولی، به نحوی آسیبپذیری در سیستم را کشف میکند که او را قادر میسازد (
Token) یک کاربر با سطح دسترسی مدیریتی را بدست آورد.کاربر معمولی با بهرهگیری از این آسیبپذیری، توانایی اجرای عملیاتهایی که به کاربران معمولی دسترسی ندارند را پیدا میکند. این عمل به نوعی ارتقاء دسترسی از سطح کاربر عادی به سطح دسترسی مدیریتی به شمار میرود. در نتیجه، این کاربر معمولی قادر است به منابع حساسی دسترسی یابد و عملیاتهایی را انجام دهد که اصلاحات یا حتی خرابیهای جدی در سیستم ایجاد میکند.
روشهای جلوگیری:
1- به کاربران و سیستمها تنها دسترسیهای لازم را اختصاص دهید تا حداقل اصول "کمترین دسترسی" رعایت شود.
2- از مکانیزمهای قوی احراز هویت و دسترسی استفاده کنید تا از افراز و انتقال دسترسیهای غیرمجاز جلوگیری شود.
3- مجوزها و نقشها را بهدقت بررسی کنید و اطمینان حاصل کنید که هیچ کاربری دسترسی به منابع یا عملیات حساس ندارد.
4- تستهای امنیتی مرتب روی سیستمها و نرمافزارها اجرا کنید تا از وجود آسیبپذیریهای احتمالی آگاه شوید.
5- نرمافزارها، سیستمها و کتابخانهها را بهروزرسانی کنید تا از مشکلات امنیتی اجتناب شود.
6- اجازه ندهید که کدهای اجرایی یا اسکریپتها با دسترسیهای بالا اجرا شوند.
7- از دیباگرها و ورودیهای دیباگ مختلف برای تجزیه و تحلیل سیستمها استفاده کنید تا آسیبپذیریها کشف شوند.
.