Como corrigir a vulnerabilidade CVE-2019-13382 em versões antigas do Snagit



Atualizado em maio 2024: Pare de receber mensagens de erro e deixe seu sistema mais lento com nossa ferramenta de otimização. Adquira agora em este link
  1. Baixe e instale a ferramenta de reparo aqui.
  2. Deixe-o escanear seu computador.
  3. A ferramenta irá então consertar seu computador.

Se estiver usando uma versão mais antiga do Techsmith Snagit, você deve saber que a vulnerabilidade “escalonamento de privilégio local por meio de movimentação de arquivo inseguro” existe em seu Relay Classic Recorder. Para corrigir a vulnerabilidade, você deve atualizar o Snagit ou desativar o Techsmith Uploader.

Esta vulnerabilidade foi identificado em colaboração com Marcus Sailler, Rick Romo e Gary Muller da equipe de auditoria de segurança do grupo Capital.

Visão geral da vulnerabilidade

A cada 30 a 60 segundos, o serviço de upload da TechSmith (UploaderService.exe) verifica a pasta “C: \ ProgramData \ TechSmith Recorder \ QueuedPresentations” quanto à presença de arquivos de apresentação no formato “* .xml”. Se um arquivo inválido for encontrado, o serviço move esse arquivo como um SISTEMA para “C: \ ProgramData \ Techsmith \ TechSmith Recorder \ InvalidPresentations”.

Como um usuário não privilegiado tem controle total das pastas QueuedPresentations e InvalidPresentations, é possível criar uma apresentação inválida na pasta QueuedPresentations e, em seguida, colocar um link simbólico para esse nome de arquivo na pasta InvalidPresentations que aponta para um local privilegiado.



Atualização de maio de 2024:

Agora você pode evitar problemas com o PC usando esta ferramenta, como protegê-lo contra perda de arquivos e malware. Além disso, é uma ótima maneira de otimizar seu computador para obter o máximo desempenho. O programa corrige erros comuns que podem ocorrer em sistemas Windows com facilidade - sem necessidade de horas de solução de problemas quando você tem a solução perfeita ao seu alcance:

  • Passo 1: Baixar Ferramenta de Reparo e Otimização de PC (Windows 10, 8, 7, XP e Vista - Certificado Microsoft Gold).
  • Passo 2: clique em “Iniciar digitalização”Para localizar os problemas do registro do Windows que podem estar causando problemas no PC.
  • Passo 3: clique em “Reparar tudo”Para corrigir todos os problemas.

download



Quando o serviço verifica as apresentações, ele move o arquivo da pasta QueuedPresentations para a pasta InvalidPresentations. Ao fazer isso, o serviço encontra o link simbólico e grava o novo arquivo em um local protegido com permissões que fornecem ao usuário com poucos privilégios o controle total sobre o conteúdo, resultando em privilégios aumentados em NT AUTHORITY \ SYSTEM.

Desativando o serviço Techsmith Uploader

  • Execute o seguinte comando na caixa de diálogo Executar ou no Windows Explorer
    • C: \ Arquivos de programa (x86)
  • Clique com o botão direito no arquivo “UnInstallAndRemoveUploader.cmd” e selecione “Executar como administrador
  • O serviço será interrompido e excluído do seu computador.

Observe que a versão atual do Snagit 2020 é inflada com OCR e outros recursos indesejados.

Se você não deseja atualizar o Snagit, desinstalar o serviço Techsmith Uploader é a maneira certa de proteger o seu dispositivo.

https://support.techsmith.com/hc/en-us/articles/360031116571-Snagit-Windows-CVE-2019-13382



Dica do especialista: Esta ferramenta de reparo verifica os repositórios e substitui arquivos corrompidos ou ausentes se nenhum desses métodos funcionar. Funciona bem na maioria dos casos em que o problema é devido à corrupção do sistema. Essa ferramenta também otimizará seu sistema para maximizar o desempenho. Pode ser baixado por Clicando aqui