Falhas do tipo CWE-64

9 resultados

Seguimento de atalhos Windows (.LNK)

Uma aplicação segue cegamente atalhos (.LNK) do Windows sem validar se apontam para locais seguros, permitindo que um atacante redirecione a execução para arquivos maliciosos em diretórios controlados. Isso viola o princípio de menor privilégio, pois a aplicação pode executar com permissões elevadas apesar de o usuário ter clicado em um atalho aparentemente inofensivo.

Exemplo

Um instalador verifica um atalho em 'C:\ProgramFiles\MeuApp\config.lnk' para carregar configurações, mas não resolve o alvo real do atalho. Um atacante com acesso ao disco substitui esse .LNK para apontar para 'C:\Temp\malware.exe', que é executado com os privilégios do instalador.

Como mitigar

Resolva todos os atalhos até seu alvo final (use ShellLink API com ResolveLink e valide o caminho resultante), implemente whitelist de diretórios permitidos e evite seguir .LNK de locais onde usuários não-administrativos possam escrever. Prefira carregar configurações via APIs seguras em vez de atalhos diretos.