Hur du åtgärdar CVE-2019-13382 sårbarhet i Snagit Old Versions



Uppdaterad maj 2024: Sluta få felmeddelanden och sakta ner ditt system med vårt optimeringsverktyg. Hämta den nu på denna länk
  1. Ladda ned och installera reparationsverktyget här.
  2. Låt den skanna din dator.
  3. Verktyget kommer då reparera din dator.

Om du använder en äldre version av Techsmith Snagit bör du veta att sårbarheten "lokal behörighetsupptrappning genom osäker filflyttning" finns i dess Relay Classic Recorder. För att åtgärda sårbarheten måste du antingen uppdatera Snagit eller inaktivera Techsmith Uploader.

Denna sårbarhet har identifierats i samarbete med Marcus Sailler, Rick Romo och Gary Muller från Capital Groups säkerhetsrevisionsteam.

Översikt över sårbarheten

Var 30:e till 60:e sekund kontrollerar TechSmiths uppladdningstjänst (UploaderService.exe) mappen "C:\ProgramData\TechSmith Recorder\QueuedPresentations" för att se om det finns presentationsfiler i formatet "*.xml". Om en ogiltig fil hittas flyttar tjänsten denna fil som ett SYSTEM till "C:\ProgramData\Techsmith\TechSmith Recorder\InvalidPresentations".

Eftersom en icke-privilegierad användare har full kontroll över mapparna QueuedPresentations och InvalidPresentations, är det möjligt att skapa en ogiltig presentation i mappen QueuedPresentations och sedan placera en symbolisk länk för det filnamnet i mappen InvalidPresentations som pekar på en privilegierad plats.



Uppdatering 2024 maj:

Du kan nu förhindra PC -problem genom att använda det här verktyget, till exempel att skydda dig mot filförlust och skadlig kod. Dessutom är det ett bra sätt att optimera din dator för maximal prestanda. Programmet åtgärdar vanligt förekommande fel som kan uppstå på Windows -system - utan behov av timmar med felsökning när du har den perfekta lösningen till hands:

  • Steg 1: Ladda ner PC Repair & Optimizer Tool (Windows 10, 8, 7, XP, Vista - Microsoft Gold Certified).
  • Steg 2: Klicka på "Starta Scan"För att hitta Windows-registerproblem som kan orsaka problem med datorn.
  • Steg 3: Klicka på "Reparera allt"För att åtgärda alla problem.

ladda ner



När tjänsten kontrollerar presentationer flyttar den filen från mappen QueuedPresentations till mappen InvalidPresentations. När den gör det möter tjänsten den symboliska länken och skriver den nya filen till en skyddad plats med behörigheter som ger den lågprivilegierade användaren full kontroll över innehållet, vilket resulterar i ökade privilegier i NT AUTHORITY\SYSTEM.

Inaktiverar Techsmith Uploader Service

  • Kör följande kommando i dialogrutan Kör eller i Utforskaren i Windows
    • C:\Programfiler (x86)
  • Högerklicka på filen "UnInstallAndRemoveUploader.cmd" och välj "Kör som administratör
  • Tjänsten kommer att stoppas och raderas från din dator.

Observera att den nuvarande versionen av Snagit 2020 är uppblåst med OCR och andra oönskade funktioner.

Om du inte vill uppgradera Snagit är avinstallation av Techsmith Uploader-tjänsten det rätta sättet att skydda din enhet.

https://support.techsmith.com/hc/en-us/articles/360031116571-Snagit-Windows-CVE-2019-13382



Expert Tips: Detta reparationsverktyg skannar arkiven och ersätter korrupta eller saknade filer om ingen av dessa metoder har fungerat. Det fungerar bra i de flesta fall där problemet beror på systemkorruption. Detta verktyg kommer också att optimera ditt system för att maximera prestanda. Den kan laddas ner av Klicka här