Повышение привилегий — получение прав доступа выше изначально выданных, например превращение обычной учётной записи в администратора или root.
Как происходит повышение привилегий
- Вертикальное повышение даёт больше прав: от пользователя до администратора, от приложения до ядра ОС.
- Горизонтальное даёт доступ к чужой учётной записи того же уровня. Например, в веб-приложении можно прочитать данные другого клиента.
Способы повышения привилегий:
- ошибки в ядре и драйверах — например, Dirty Pipe (CVE-2022-0847) в Linux;
- уязвимости в привилегированных службах — PrintNightmare в диспетчере печати Windows;
- неверные правила sudo и права на файлы;
- сохранённые или повторно используемые пароли администраторов;
- слабые места Active Directory.
Microsoft называет такие ошибки elevation of privilege (EoP), и они встречаются почти в каждом ежемесячном Patch Tuesday.
Почему это важно для безопасности
Первичная точка входа — заражённый фишингом ноутбук или взломанный веб-сервер — обычно даёт ограниченные права. Чтобы отключить защиту, снять учётные данные, установить руткит или запустить вымогателя по всей сети, нужны права администратора или SYSTEM.
Поэтому локальные эксплойты повышения привилегий объединяют в цепочки с удалёнными. Это стандартный шаг перед горизонтальным перемещением.
Как защититься
- Соблюдайте принцип минимальных привилегий: не работайте каждый день под администратором, выделите отдельные рабочие станции для администрирования.
- Своевременно обновляйте ОС и драйверы, блокируйте известные уязвимые драйверы.
- Задайте уникальные пароли локальных администраторов (Windows LAPS), уберите лишние права sudo и служб.
- Отслеживайте появление новых членов группы администраторов, подозрительные манипуляции с токенами и отключение средств защиты.