Fiddler Classic пропуст подиже привилегије — исправка је верзија 6.0.20262.10021

|Аутор: Уредништво QUASA|4 мин читања| 1
Fiddler Classic пропуст подиже привилегије — исправка је верзија 6.0.20262.10021

Канадски центар за сајбер-безбедност је у билтену од 5. октобра 2026. навео да пропуст CVE-2026-77805 погађа Progress Telerik Fiddler Classic за Windows у верзијама пре 6.0.20262.10021. Progress у историји издања од 5. октобра 2026. бележи да је пропуст исправљен у издању Fiddler Classic v6.0.20262. Администратор треба да упореди пун број инсталиране верзије с границом 6.0.20262.10021 и ажурира сваку старију инсталацију.

У запису CVE-2026-77805 описан је локални напад с оценом CVSS 7,9: нападач са ограниченим правима замењује помоћни извршни фајл, а корисник потом мора да покрене тај алат и одобри захтев за подизање привилегија. Под тим условима замењени фајл може да се изврши с администраторским правима. Пропуст зато захтева исправку, али сама стара верзија није доказ да је напад већ изведен.

Која је граница између погођене и исправљене верзије

За проверу је меродаван цео број верзије, укључујући део после последње тачке. Кратак назив издања у историји промена показује да је исправка објављена, али не даје пун број који треба упоредити с инсталацијом на конкретном рачунару. Зато запис у инвентару који приказује само назив издања није довољан за поуздану проверу.

  • Погођено: Fiddler Classic за Windows у верзијама нижим од 6.0.20262.10021.
  • Исправљено: верзија 6.0.20262.10021 и новије.

Пун број треба прочитати из података инсталираног програма или евиденције софтвера која бележи тачну верзију, а затим проверити и број после надоградње. На рачунару са старијом верзијом нема потребе да се чека ново упозорење: исправљено издање је већ објављено. Ако инвентар приказује скраћену ознаку, прво треба утврдити пун број на самом систему, па тек онда означити инсталацију као исправљену.

Шта нападач мора да уради

Пропуст је у начину на који Fiddler Classic проверава спољне помоћне алате пре покретања. Провера прихвата важећи Authenticode потпис када се име издавача сертификата поклопи са широком листом дозвољених делова имена. Она тиме не утврђује да је потписани фајл баш извршни фајл који припада инсталираној верзији програма. Други ваљано потписан фајл од прихватљивог издавача може да прође ту проверу ако је постављен уместо очекиваног алата.

Нападачу је најпре потребан локални приступ који му омогућава да замени један од тих фајлова. Следећа радња припада кориснику: он мора да покрене погођени спољни алат из Fiddler Classic-а. За алат који тражи виша права потребно је и одобрење Windows UAC упита, без уочавања да се упит односи на други извршни фајл. Тек тај след радњи омогућава да замењени фајл добије администраторска права и изврши нежељени код.

Важећи дигитални потпис овде није исто што и потврда идентитета очекиваног алата. Потпис се односи на фајл који је заиста покренут; широка листа прихватљивих издавача оставља простор да то буде други фајл. Зато је назив извршног фајла приказан у захтеву за подизање привилегија важан кориснику који ради на старијој инсталацији. Описани напад зависи од замене на локалном систему и корисниковог покретања алата.

Шта оцена ризика значи за овај напад

Висока CVSS оцена одражава озбиљну могућу последицу: замењени алат који добије администраторска права може да изврши код с тим правима. Истовремено, оцена не уклања предуслове напада. За процену конкретног рачунара битно је да ли неко с ограниченим правима може да замени помоћни фајл и да ли корисник покреће алат који тражи подизање привилегија.

Та разлика је важна када се одређује редослед ажурирања више рачунара. Инсталације на којима се спољни алати користе и где је могућа локална замена фајла имају јаснији пут до описане последице. Ипак, граница погођене верзије важи за сваку инсталацију испод исправљеног броја. Организација не може да закључи да је рањивост уклоњена само зато што се одређени помоћни алат ретко користи.

Привремена мера док се надоградња не заврши

Ако ажурирање мора да сачека, привремена мера је пажљив преглед сваког UAC упита који настане при покретању спољног алата из Fiddler Classic-а. Пре одобрења треба утврдити да се упит односи на очекивани извршни фајл. Друга наведена могућност је да се спољни алати уопште не покрећу из програма док је инсталирана погођена верзија.

Међу примерима таквих алата су Windows 8 Loopback Exemptions и алат за поверење сертификату у системском складишту. Избегавање њиховог покретања из Fiddler Classic-а прекида корисников део описаног ланца напада, док преглед UAC упита зависи од пажње у тренутку одобравања. Те мере служе за период до инсталирања исправке. За евиденцију да је рањивост отклоњена пресудан је пун број верзије који је заиста инсталиран на рачунару.

Прочитајте и:

Подели:

Претплатите се на наш билтен

Добијајте најновије вести о Web3, AI-у и криптовалутама директно у пријемно сандуче.

0