VU#847406: Duplicati 백업 소프트웨어 ... 노트

VU#847406: Duplicati 백업 소프트웨어 v2.3.0.1은 잘못된 권한 할당 취약점에 취약합니다.

Duplicati v2.3.0.1은 임의 코드 실행과 관련된 치명적인 취약점을 가지고 있습니다. 이 취약점은 Duplicati가 기본값인 C:\Program Files\Duplicati 2\가 아닌 다른 디렉토리에 설치될 때 발생합니다. 기본값이 아닌 설치 디렉토리에 파일을 쓸 수 있는 로컬 사용자 권한을 가진 공격자가 이를 악용할 수 있습니다. Duplicati의 MSI 설치 프로그램은 설치 디렉토리에서 바이너리를 실행하는 LocalSystem 서비스를 등록합니다. 기본 위치에 설치될 경우, Windows ACL이 해당 디렉토리를 보호하여 무단 수정을 방지합니다. 그러나 기본값이 아닌 설치는 이러한 보호 기능이 부족하여 사용자가 악성 파일을 쓸 수 있습니다. 로컬 공격자가 이러한 디렉토리에 악성 DLL을 배치하면, Duplicati 서비스가 재시작될 때 로드될 수 있습니다. 이를 통해 공격자는 NT AUTHORITY\SYSTEM 권한으로 상승된 상태에서 임의 코드를 실행할 수 있습니다. 이를 완화하기 위해 사용자는 Duplicati를 기본 디렉토리에 설치하거나, 기본값이 아닌 위치를 적절한 ACL로 수동으로 보호해야 합니다. 공급업체 패치를 적용하고 Duplicati의 최신 수정 버전을 업데이트하는 것도 중요한 해결책입니다.