Підвищення привілеїв — отримання прав доступу, вищих за початково надані, наприклад перетворення звичайного облікового запису на адміністратора чи root.
Як відбувається підвищення привілеїв
- Вертикальне підвищення дає більше прав: від користувача до адміністратора, від застосунку до ядра ОС.
- Горизонтальне дає доступ до чужого облікового запису того самого рівня. Наприклад, у вебзастосунку можна прочитати дані іншого клієнта.
Способи підвищення привілеїв:
- помилки в ядрі та драйверах — наприклад, Dirty Pipe (CVE-2022-0847) у Linux;
- вразливості в привілейованих службах — PrintNightmare у диспетчері друку Windows;
- неправильні правила sudo та права на файли;
- збережені або повторно використані паролі адміністраторів;
- слабкі місця Active Directory.
Microsoft називає такі помилки elevation of privilege (EoP), і вони трапляються майже в кожному щомісячному Patch Tuesday.
Чому це важливо для безпеки
Первинна точка входу — заражений фішингом ноутбук чи зламаний вебсервер — зазвичай дає обмежені права. Щоб вимкнути захист, зняти облікові дані, встановити руткіт або запустити вимагача по всій мережі, потрібні права адміністратора чи SYSTEM.
Тому локальні експлойти підвищення привілеїв поєднують у ланцюжки з віддаленими. Це стандартний крок перед горизонтальним переміщенням.
Як захиститися
- Дотримуйтеся принципу мінімальних привілеїв: не працюйте щодня під адміністратором, виділіть окремі робочі станції для адміністрування.
- Вчасно оновлюйте ОС і драйвери, блокуйте відомі вразливі драйвери.
- Задайте унікальні паролі локальних адміністраторів (Windows LAPS), приберіть зайві права sudo та служб.
- Відстежуйте появу нових членів групи адміністраторів, підозрілі маніпуляції з токенами та вимкнення засобів захисту.