Weaknesses of type CWE-422

2 results

Canal de mensagens Windows desprotegido (Shatter)

É uma vulnerabilidade onde aplicações Windows não validam ou autenticam mensagens enviadas por outros processos através da API de mensagens do sistema (SendMessage, PostMessage). Um atacante em baixo privilégio consegue enviar comandos malformados para aplicações rodando em contexto elevado, causando execução de código arbitrário ou bypass de controles de segurança.

Example

Um programa instalador rodando como administrador usa SendMessage para comunicar com sua interface gráfica sem verificar quem enviou a mensagem. Um malware em modo usuário envia mensagens falsificadas que fazem o instalador deletar arquivos de segurança ou instalar backdoors com privilégios elevados.

How to mitigate

Valide a origem de todas as mensagens Windows recebidas (use GetWindowThreadProcessId e verificar nível de privilégio do remetente); prefira canais de IPC mais seguros (pipes nomeados com DACL, sockets); nunca execute ações privilegiadas diretamente a partir de mensagens recebidas sem autenticação apropriada.