| CVE編號 | CVE-2018-10172 |
|---|---|
| 影響產品 | 7-Zip 18.01 |
| 解決辦法 | 官方暫無修補,建議限制單一電腦操作人員數,並部署還原軟體。 |
| 張貼日 | 2018-04-25 |
| 上稿單位 | TWCERT/CC |
●概述:
知名壓縮軟體7-Zip以C、C++開發,係遍及86個語系地區的開放原始碼軟體,搭配Windows及Unix-like作業系統,提供圖形介面與自行開發的7z格式,有別其他壓縮軟體,7-Zip支援Large memory page選項,經在Windows 10平台測試7-Zip,察覺其特點反成弱點,因對大型記憶體分頁運用權無安全限制,一旦用戶經7-Zip之Large memory pages選項呼叫LsaAddAccountRights函數,可直接被賦予SeLockMemoryPrivilege權力,即使在沙箱環境亦然,若用戶蓄意為之,可憑藉SeLockMemoryPrivilege特權操縱任何程式,對作業系統形成威脅,7-Zip暫無更新更告。
●編註:
大抵而言,應用程式運作大型記憶體分頁(Large memory page),可以提升運算速度10-15%,故7-Zip自18.01版以來,可在Windows平台建立Large memory pages選項,該選項呼叫LsaAddAccountRights函數,此函數能直接賦予現行用戶SeLockMemoryPrivilege之權利,且無須額外條件,等同一般使用者規避存取限制,逕獲高級特權,假設本機用戶圖謀不軌,憑藉SeLockMemoryPrivilege特權執行任何程式,皆可接觸Large memory page,即便在沙箱環境亦然,專家指出其他壓縮軟體winrar、winzip皆無記憶體分頁選項,7-Zip也不該有此功能。
