Mastodon Mastodon Mastodon Mastodon

Підвищення привілеїв

Оновлено: · CyberSecureFox Editorial Team

Підвищення привілеїв — отримання прав доступу, вищих за початково надані, наприклад перетворення звичайного облікового запису на адміністратора чи root.

Як відбувається підвищення привілеїв

  • Вертикальне підвищення дає більше прав: від користувача до адміністратора, від застосунку до ядра ОС.
  • Горизонтальне дає доступ до чужого облікового запису того самого рівня. Наприклад, у вебзастосунку можна прочитати дані іншого клієнта.

Способи підвищення привілеїв:

  • помилки в ядрі та драйверах — наприклад, Dirty Pipe (CVE-2022-0847) у Linux;
  • вразливості в привілейованих службах — PrintNightmare у диспетчері друку Windows;
  • неправильні правила sudo та права на файли;
  • збережені або повторно використані паролі адміністраторів;
  • слабкі місця Active Directory.

Microsoft називає такі помилки elevation of privilege (EoP), і вони трапляються майже в кожному щомісячному Patch Tuesday.

Чому це важливо для безпеки

Первинна точка входу — заражений фішингом ноутбук чи зламаний вебсервер — зазвичай дає обмежені права. Щоб вимкнути захист, зняти облікові дані, встановити руткіт або запустити вимагача по всій мережі, потрібні права адміністратора чи SYSTEM.

Тому локальні експлойти підвищення привілеїв поєднують у ланцюжки з віддаленими. Це стандартний крок перед горизонтальним переміщенням.

Як захиститися

  • Дотримуйтеся принципу мінімальних привілеїв: не працюйте щодня під адміністратором, виділіть окремі робочі станції для адміністрування.
  • Вчасно оновлюйте ОС і драйвери, блокуйте відомі вразливі драйвери.
  • Задайте унікальні паролі локальних адміністраторів (Windows LAPS), приберіть зайві права sudo та служб.
  • Відстежуйте появу нових членів групи адміністраторів, підозрілі маніпуляції з токенами та вимкнення засобів захисту.
Синоніми:
ескалація привілеїв, підвищення прав, privilege escalation