Fallos del tipo CWE-422

2 resultados

Canal de mensagens Windows desprotegido (Shatter)

Fraqueza onde aplicações Windows permitem que processos não-privilegiados enviem mensagens diretas para janelas de processos com maiores privilégios, contornando controles de segurança. Um atacante consegue injetar comandos ou disparar ações sensíveis no contexto de um processo administrativo ou crítico.

Ejemplo

Um serviço rodando como SYSTEM expõe suas janelas sem validar quem envia mensagens via WM_COMMAND ou WM_TIMER. Um usuário comum envia uma mensagem forjada que faz o serviço executar uma ação administrativa — como criar um usuário ou modificar registros — sem confirmação.

Cómo mitigar

Validar a origem e autenticidade de todas as mensagens recebidas pelas janelas; usar mecanismos de IPC seguro (pipes nomeados, sockets) em vez de broadcast de mensagens; aplicar o menor privilégio necessário; considerar executar funcionalidades críticas em processos isolados e não-interativos.