Через дыру в VGAuth злоумышленник может удалить файлы из System32: патч уже выпущен

Через дыру в VGAuth злоумышленник может удалить файлы из System32: патч уже выпущен

Эксперт по безопасности из Positive Technologies Сергей Близнюк обнаружил серьёзные уязвимости в компоненте VGAuth, входящем в состав VMware Tools. Уязвимости позволяют обычному пользователю на гостевой Windows-системе получить доступ уровня SYSTEM — максимальные привилегии в ОС. VGAuth применяется для передачи аутентифицированных действий от хоста к виртуальной машине и работает с максимальными правами по умолчанию.

Исследование выявило две критические ошибки. Первая (CVE-2025-22230) касается недостаточной защиты пайпа, через который VGAuth общается с системой: злоумышленник может создать такой же пайп раньше и перехватить подключение. Вторая (CVE-2025-22247) связана с обходом проверки путей — это позволяет удалять или подменять файлы за пределами разрешённой области, включая директории уровня System32.

Описаны и векторы атаки. Один из них позволяет стереть системный файл, что затем используется для повышения прав. Другой — подмена пути сохранения временного alias-файла: это даёт возможность записать вредоносную библиотеку в защищённые системные папки с правами SYSTEM. Таким образом, атака становится особенно опасной в многопользовательских средах и корпоративных инфраструктурах.

Обе уязвимости уже закрыты: первая — в VMware Tools версии 12.5.1, вторая — в 12.5.2. Всем пользователям виртуальных машин VMware на Windows рекомендуется немедленно установить актуальное обновление. Несмотря на вспомогательную роль VGAuth, его уязвимости могут использоваться как надёжная ступень в цепочке локального повышения привилегий.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Пентагон внёс Anthropic в чёрный список из-за отказа сотрудничать: военные ищут замену Claude за шесть месяцев
Пентагон внёс Anthropic в чёрный список из-за отказа сотрудничать: военные ищут замену Claude за шесть месяцев

Министерство обороны США внесло компанию-разработчика ИИ Anthropic в список неблагонадёжных поставщиков и намерено в течение полугода полностью заменить её решения на альтернативные.

Благодаря ИИ россияне экономят в среднем около 3-х рабочих часов ежедневно, а бизнес — 30% бюджета
Благодаря ИИ россияне экономят в среднем около 3-х рабочих часов ежедневно, а бизнес — 30% бюджета

Опрос об использовании искусственного интеллекта в профессиональной деятельности россиян показал, что нейросети уже выходят за рамки экспериментов и становятся частью повседневной работы.

Нейросеть Alibaba самопроизвольно занялась майнингом на собственных GPU, обойдя системы безопасности
Нейросеть Alibaba самопроизвольно занялась майнингом на собственных GPU, обойдя системы безопасности

Исследователи зафиксировали инцидент, в ходе которого ИИ-агент крупной технологической компании без каких-либо инструкций от создателей развернул майнинг криптовалюты на выделенных серверных мощностях.

Разработчики мессенджера Max заявляют, что не отслеживают использование VPN
Разработчики мессенджера Max заявляют, что не отслеживают использование VPN

Исследователи обнаружили, что в Android-клиенте мессенджера Max есть встроенный модуль, который проверяет доступность серверов Telegram и WhatsApp*, определяя IP-адрес пользователя через сторонние сервисы и фиксируя использование VPN.