当前位置: 首页 > news >正文

JumpCloud 远程助手漏洞可导致系统遭接管

聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

JumpCloud Windows版远程助手存在漏洞CVE-2025-34352(CVSS评分8.5),攻击者可借此提权并可能控制终端。

该漏洞的成因在于,应用程序在执行卸载和更新操作时,会调用一个卸载程序在受用户控制的目录执行特权操作。该漏洞可在卸载或更新JumpCloud代理时被触发。

美国国家标准与技术研究院 (NIST) 发布公告指出:“远程助手卸载程序对用户可写的 %TEMP% 子目录中的可预测文件执行特权的创建、写入、执行和删除操作,但未验证该目录是否受信任,也未在目录已存在时重置其访问控制列表。”这就导致一个无权限本地攻击者预创建该目录,卸载程序随后会以NT AUTHORITY\SYSTEM权限对该目录执行操作。

发现该漏洞的XM Cyber公司表示,攻击者可以依赖符号链接和挂载点重定向来诱骗卸载程序在受保护的系统文件上执行操作。该网络安全公司指出,JumpCloud代理会通过环境变量动态构建远程助手文件夹的完整路径,并在该文件夹中查找卸载程序二进制文件。

每次移除代理时,JumpCloud远程助手和所有其它组件都会被删除。简言之,具有特权的JumpCloud进程会对具有可预测文件名的文件,从一个不受信任的路径,执行删除、写入和执行操作。攻击者利用挂载点和符号链接,重定向特权操作并将任意数据写入任何文件(包括系统文件),造成两种后果。一方面,通过利用挂载点/对象管理器命名空间攻击,威胁行动者可以向System32\cng.sys驱动程序写入数据,导致无限蓝屏死机。另一方面,攻击者可以滥用“检查时间到使用时间” (TOCTOU) 竞态条件删除 Config.Msi 文件夹的内容,将其替换,然后利用Windows Installer本地权限提升技术来执行系统Shell。

JumpCloud远程助手Windows版0.317.0版本已修复该漏洞。建议组织机构尽快更新至此版本。XM Cyber公司指出:“出于供应商风险评估的需要,请确认没有任何特权进程会在未显式设置或覆盖文件夹访问控制列表 (ACL) 的情况下,对用户可写目录(如%TEMP%)执行任意代码、读取或写入操作。”

开源卫士试用地址:https://oss.qianxin.com/#/login

代码卫士试用地址:https://sast.qianxin.com/#/login


推荐阅读

Gemini CLI AI 编程助手中存在严重漏洞 可导致代码执行

惠普修复预装的支持助手工具中的严重漏洞

黑客可利用超声波秘密控制语音助手设备

Windows 快速助手中存在严重漏洞 可导致敏感文件被盗

Siri、微软小娜等语音助手可导致企业遭攻击

原文链接

https://www.securityweek.com/jumpcloud-remote-assist-vulnerability-can-expose-systems-to-takeover/

题图:Pixabay License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

觉得不错,就点个 “在看” 或 "赞” 吧~

http://www.jsqmd.com/news/107768/

相关文章:

  • 百事可乐无糖推出全新草莓奶昔味产品
  • 终极指南:5分钟上手Magpie-LuckyDraw多平台免费抽奖神器
  • Springboot商洛市精准扶贫管理系统h906y(程序+源码+数据库+调试部署+开发环境)带论文文档1万字以上,文末可获取,系统界面在最后面。
  • MouseTester专业评测:4大核心维度深度解析鼠标性能表现
  • 哔哩下载姬DownKyi:专业级B站视频内容管理解决方案深度解析
  • Redis 生产环境命令管控规范
  • 百度网盘免费解析工具终极指南:彻底告别限速烦恼
  • GKD自动化工具:解放双手的终极手机助手 [特殊字符]✨
  • PMOST管防反接功能
  • 黑极光君与面包君的对话11
  • 硬件寄存器映射(位域结构体)
  • MOSFET栅极前面要加一个100Ω电阻
  • 状态机-–-behaviac
  • AI训练能效革命:从45分钟到3分钟的技术演进与行业影响
  • MOS 管栅极的 “充放电控制 + 可靠性
  • 终极免费抽奖神器:Magpie-LuckyDraw全平台部署指南
  • 终极免费解锁付费内容限制:Chrome扩展完整使用指南
  • Grafana MCP集成终极指南:5个快速提升监控效率的技巧
  • 选择监测节点-–-behaviac
  • OBS多平台直播终极指南:从入门到精通的完整方案
  • 5-Nitroindole Amidite,5-硝基吲哚核苷酸酰胺化试剂(5-硝基吲哚 Amidite)
  • 条件执行节点-–-behaviac
  • 哔哩下载姬DownKyi完整教程:从入门到精通的8大核心技巧
  • 5-FAM,单一异构体,5-Carboxyfluorescein, 5-FAM, 单一异构体
  • Langfuse
  • 技术人才职业发展:从工具思维到价值创造的成长阶梯
  • Quasar 705 T Amidite,Quasar 705 T 核苷酸酰胺化试剂,化学特性
  • 百度贴吧用户脚本终极指南:告别繁琐操作,体验贴吧新境界
  • BTQ-2 dT Linker Amidite,BTQ-2 胸腺嘧啶链节核苷酸酰胺化试剂,化学性质
  • 5‘-Thiol Modifier C6 S-S Amidite,5‘-硫醇修饰剂 C6 双硫键核苷酸酰胺化试剂