Mastodon Mastodon Mastodon Mastodon

Повышение привилегий

Обновлено: · CyberSecureFox Editorial Team

Повышение привилегий — получение прав доступа выше изначально выданных, например превращение обычной учётной записи в администратора или root.

Как происходит повышение привилегий

  • Вертикальное повышение даёт больше прав: от пользователя до администратора, от приложения до ядра ОС.
  • Горизонтальное даёт доступ к чужой учётной записи того же уровня. Например, в веб-приложении можно прочитать данные другого клиента.

Способы повышения привилегий:

  • ошибки в ядре и драйверах — например, Dirty Pipe (CVE-2022-0847) в Linux;
  • уязвимости в привилегированных службах — PrintNightmare в диспетчере печати Windows;
  • неверные правила sudo и права на файлы;
  • сохранённые или повторно используемые пароли администраторов;
  • слабые места Active Directory.

Microsoft называет такие ошибки elevation of privilege (EoP), и они встречаются почти в каждом ежемесячном Patch Tuesday.

Почему это важно для безопасности

Первичная точка входа — заражённый фишингом ноутбук или взломанный веб-сервер — обычно даёт ограниченные права. Чтобы отключить защиту, снять учётные данные, установить руткит или запустить вымогателя по всей сети, нужны права администратора или SYSTEM.

Поэтому локальные эксплойты повышения привилегий объединяют в цепочки с удалёнными. Это стандартный шаг перед горизонтальным перемещением.

Как защититься

  • Соблюдайте принцип минимальных привилегий: не работайте каждый день под администратором, выделите отдельные рабочие станции для администрирования.
  • Своевременно обновляйте ОС и драйверы, блокируйте известные уязвимые драйверы.
  • Задайте уникальные пароли локальных администраторов (Windows LAPS), уберите лишние права sudo и служб.
  • Отслеживайте появление новых членов группы администраторов, подозрительные манипуляции с токенами и отключение средств защиты.
Синонимы:
эскалация привилегий, повышение прав, privilege escalation