CVE-2019-13382-haavoittuvuuden korjaaminen Snagit Old Versions -sovelluksessa



Päivitetty toukokuun 2024: Älä enää saa virheilmoituksia ja hidasta järjestelmääsi optimointityökalumme avulla. Hanki se nyt osoitteessa linkki
  1. Lataa ja asenna korjaustyökalu täältä.
  2. Anna sen skannata tietokoneesi.
  3. Työkalu tulee silloin Korjaa tietokoneesi.

Jos käytät Techsmith Snagitin vanhempaa versiota, sinun on tiedettävä, että sen Relay Classic Recorder -ohjelmassa on "paikallisten etuoikeuksien eskaloituminen tiedostojen turvallisen siirron kautta" -heikkous. Haavoittuvuuden korjaamiseksi sinun on joko päivitettävä Snagit tai poistettava Techsmith Uploader käytöstä.

Tämä alttius on tunnistettu yhteistyössä Marcus Saillerin, Rick Romon ja Gary Mullerin kanssa Capital-konsernin turvatarkastusryhmästä.

Katsaus haavoittuvuuteen

30–60 sekunnin välein TechSmithin latauspalvelu (UploaderService.exe) tarkistaa, että C: \ ProgramData \ TechSmith Recorder \ QueuedPresentations-kansiossa ei ole esitystiedostoja ”* .xml” -muodossa. Jos virheellinen tiedosto löytyy, palvelu siirtää tiedoston JÄRJESTELMÄNÄ C: \ ProgramData \ Techsmith \ TechSmith Recorder \ InvalidPresentations-tiedostoon.

Koska muulla kuin etuoikeutetulla käyttäjällä on täysi hallinta QueuedPresentations- ja InvalidPresentations-kansioissa, on mahdollista luoda virheellinen esitys QueuedPresentations-kansioon ja sijoittaa tälle tiedostonimelle symbolinen linkki InvalidPresentations-kansioon, joka osoittaa etuoikeutettuun sijaintiin.



Toukokuu 2024 -päivitys:

Voit nyt estää tietokoneongelmat käyttämällä tätä työkalua, kuten suojataksesi tiedostojen katoamiselta ja haittaohjelmilta. Lisäksi se on loistava tapa optimoida tietokoneesi maksimaaliseen suorituskykyyn. Ohjelma korjaa yleiset virheet, joita saattaa ilmetä Windows -järjestelmissä, helposti - et tarvitse tuntikausia vianmääritystä, kun sinulla on täydellinen ratkaisu käden ulottuvilla:

  • Vaihe 1: Lataa PC-korjaus- ja optimointityökalu (Windows 10, 8, 7, XP, Vista - Microsoft Gold Certified).
  • Vaihe 2: Valitse “Aloita hakuLöytää Windows-rekisterin ongelmat, jotka saattavat aiheuttaa PC-ongelmia.
  • Vaihe 3: Valitse “Korjaa kaikki”Korjata kaikki ongelmat.

download



Kun palvelu tarkistaa esityksiä, se siirtää tiedoston QueuedPresentations-kansiosta InvalidPresentations-kansioon. Tällöin palvelu kohtaa symbolisen linkin ja kirjoittaa uuden tiedoston suojattuun paikkaan sellaisilla oikeuksilla, jotka antavat matalan etuoikeuden omaavalle käyttäjälle täyden hallinnan sisällöstä, mikä johtaa lisääntyneisiin oikeuksiin NT AUTHORITY \ SYSTEM -järjestelmässä.

Techsmith Uploader -palvelun poistaminen käytöstä

  • Suorita seuraava komento Suorita-valintaikkunassa tai Resurssienhallinnassa
    • C: \ Ohjelmatiedostot (x86)
  • Napsauta hiiren kakkospainikkeella tiedostoa ”UnInstallAndRemoveUploader.cmd” ja valitse ”Suorita järjestelmänvalvojana
  • Palvelu pysäytetään ja poistetaan tietokoneeltasi.

Huomaa, että Snagit 2020: n nykyinen versio on täynnä OCR: ää ja muita ei-toivottuja ominaisuuksia.

Jos et halua päivittää Snagitia, Techsmith Uploader -palvelun poistaminen on oikea tapa suojata laitettasi.

https://support.techsmith.com/hc/en-us/articles/360031116571-Snagit-Windows-CVE-2019-13382



Asiantuntijavinkki: Tämä korjaustyökalu tarkistaa arkistot ja korvaa vioittuneet tai puuttuvat tiedostot, jos mikään näistä tavoista ei ole toiminut. Se toimii hyvin useimmissa tapauksissa, joissa ongelma johtuu järjestelmän korruptiosta. Tämä työkalu myös optimoi järjestelmäsi suorituskyvyn maksimoimiseksi. Sen voi ladata Napsauttamalla tätä