Уязвимость неправильной обработки альтернативного потока данных Windows ::DATA в Tridium Niagara Framework на Windows и Tridium Niagara Ent…
Уязвимость неправильной обработки альтернативного потока данных Windows ::DATA в Tridium Niagara Framework на Windows и Tridium Niagara Enterprise Security на Windows позволяет выполнить манипуляцию входными данными. Эта проблема затрагивает Niagara Framework: до 4.14.2, до 4.15.1, до 4.10.11; Niagara Enterprise Security: до 4.14.2, до 4.15.1, до 4.10.11. Tridium рекомендует обновиться до версий Niagara Framework и Enterprise Security 4.14.2u2, 4.15.u1 или 4.10u.11 [1]. Источники: - [1] https://www.honeywell.com/us/en/product-security#security-notices - [2] https://docs.niagara-community.com/category/tech_bull
Программный продукт не предотвращает надлежащим образом доступ к альтернативным потокам данных (ADS) или не обнаруживает их использование.
https://cwe.mitre.org/data/definitions/69.html →Открыть в коллекции CWE →Злоумышленник эксплуатирует функциональность альтернативных потоков данных (ADS) Microsoft NTFS для подрыва безопасности системы. ADS позволяют хранить несколько «файлов» в одной записи каталога, на которые ссылаются в формате имя_файла:имя_потока. Один или несколько альтернативных потоков данных могут храниться в любом файле или каталоге. Стандартные утилиты Microsoft не отображают наличие потока ADS, присоединённого к файлу. Дополнительное пространство для ADS не учитывается в отображаемом размере файла. Дополнительное пространство для ADS включается в занятое пространство тома. Поток ADS может быть файлом любого типа. Потоки ADS копируются стандартными утилитами Microsoft между томами NTFS. Злоумышленник или нарушитель может использовать ADS для сокрытия инструментов, сценариев и данных от обнаружения стандартными системными утилитами. Многие антивирусные программы не проверяют потоки ADS и не сканируют их. В Windows Vista в командной строке DIR есть ключ (-R), отображающий альтернативные потоки.
https://capec.mitre.org/data/definitions/168.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| niagara | * | Отслеживается |
| niagara_enterprise_security | * | Отслеживается |