So beheben Sie die Sicherheitsanfälligkeit in CVE-2019-13382 in alten Snagit-Versionen



Aktualisiert April 2024: Erhalten Sie keine Fehlermeldungen mehr und verlangsamen Sie Ihr System mit unserem Optimierungstool. Hol es dir jetzt unter diesen Link
  1. Laden Sie das Reparaturtool hier.
  2. Lassen Sie Ihren Computer scannen.
  3. Das Tool wird dann deinen Computer reparieren.

Wenn Sie eine ältere Version von Techsmith Snagit verwenden, sollten Sie wissen, dass die Sicherheitsanfälligkeit "Eskalation lokaler Berechtigungen durch unsicheres Verschieben von Dateien" in ihrem Relay Classic Recorder vorhanden ist. Um die Sicherheitsanfälligkeit zu beheben, müssen Sie entweder Snagit aktualisieren oder den Techsmith-Uploader deaktivieren.

Dieser Verwundbarkeit wurde in Zusammenarbeit mit Marcus Sailler, Rick Romo und Gary Muller vom Security Audit Team der Capital Group identifiziert.

Übersicht über die Sicherheitsanfälligkeit

Alle 30 bis 60 Sekunden überprüft der Upload-Service von TechSmith (UploaderService.exe) den Ordner "C: \ ProgramData \ TechSmith Recorder \ QueuedPresentations" auf das Vorhandensein von Präsentationsdateien im Format "* .xml". Wenn eine ungültige Datei gefunden wird, verschiebt der Dienst diese Datei als SYSTEM nach "C: \ ProgramData \ Techsmith \ TechSmith Recorder \ InvalidPresentations".

Da ein nicht privilegierter Benutzer die volle Kontrolle über die Ordner QueuedPresentations und InvalidPresentations hat, ist es möglich, eine ungültige Präsentation im Ordner QueuedPresentations zu erstellen und dann einen symbolischen Link für diesen Dateinamen im Ordner InvalidPresentations zu platzieren, der auf einen privilegierten Speicherort verweist.



Aktualisierung vom April 2024:

Sie können jetzt PC-Probleme verhindern, indem Sie dieses Tool verwenden, z. B. um Sie vor Dateiverlust und Malware zu schützen. Darüber hinaus ist es eine großartige Möglichkeit, Ihren Computer für maximale Leistung zu optimieren. Das Programm behebt mit Leichtigkeit häufig auftretende Fehler, die auf Windows-Systemen auftreten können – ohne stundenlange Fehlerbehebung, wenn Sie die perfekte Lösung zur Hand haben:

  • Schritt 1: Laden Sie das PC Repair & Optimizer Tool herunter (Windows 10, 8, 7, XP, Vista - Microsoft Gold-zertifiziert).
  • Schritt 2: Klicken Sie auf “Scan starten”, Um Windows-Registrierungsprobleme zu finden, die PC-Probleme verursachen könnten.
  • Schritt 3: Klicken Sie auf “Repariere alles”Um alle Probleme zu beheben.

herunterladen



Wenn der Dienst Präsentationen überprüft, verschiebt er die Datei aus dem Ordner QueuedPresentations in den Ordner InvalidPresentations. Wenn dies der Fall ist, trifft der Dienst auf den symbolischen Link und schreibt die neue Datei an einen geschützten Speicherort mit Berechtigungen, die dem Benutzer mit geringen Berechtigungen die volle Kontrolle über den Inhalt geben, was zu erhöhten Berechtigungen im NT AUTHORITY \ SYSTEM führt.

Deaktivieren des Techsmith Uploader-Dienstes

  • Führen Sie den folgenden Befehl im Dialogfeld Ausführen oder im Windows Explorer aus
    • C: \ Programme (x86)
  • Klicken Sie mit der rechten Maustaste auf die Datei "UnInstallAndRemoveUploader.cmd" und wählen Sie "Als Administrator ausführen"
  • Der Dienst wird gestoppt und von Ihrem Computer gelöscht.

Beachten Sie, dass die aktuelle Version von Snagit 2020 mit OCR und anderen unerwünschten Funktionen gefüllt ist.

Wenn Sie Snagit nicht aktualisieren möchten, ist die Deinstallation des Techsmith Uploader-Dienstes der richtige Weg, um Ihr Gerät zu schützen.

https://support.techsmith.com/hc/en-us/articles/360031116571-Snagit-Windows-CVE-2019-13382



Expertentipp: Dieses Reparaturtool scannt die Repositorys und ersetzt beschädigte oder fehlende Dateien, wenn keine dieser Methoden funktioniert hat. Es funktioniert in den meisten Fällen gut, wenn das Problem auf eine Systembeschädigung zurückzuführen ist. Dieses Tool optimiert auch Ihr System, um die Leistung zu maximieren. Es kann per heruntergeladen werden Mit einem Klick hier