Fallos del tipo CWE-422
2 resultadosCanal de mensagens Windows desprotegido (Shatter)
Fraqueza onde aplicações Windows permitem que processos não-privilegiados enviem mensagens diretas para janelas de processos com maiores privilégios, contornando controles de segurança. Um atacante consegue injetar comandos ou disparar ações sensíveis no contexto de um processo administrativo ou crítico.
Um serviço rodando como SYSTEM expõe suas janelas sem validar quem envia mensagens via WM_COMMAND ou WM_TIMER. Um usuário comum envia uma mensagem forjada que faz o serviço executar uma ação administrativa — como criar um usuário ou modificar registros — sem confirmação.
Validar a origem e autenticidade de todas as mensagens recebidas pelas janelas; usar mecanismos de IPC seguro (pipes nomeados, sockets) em vez de broadcast de mensagens; aplicar o menor privilégio necessário; considerar executar funcionalidades críticas em processos isolados e não-interativos.