Falhas do tipo CWE-65

6 resultados

Hard Link malicioso no Windows

Um programa cria ou segue um hard link (atalho ao nível do sistema de arquivos) sem validar adequadamente o alvo, permitindo que um atacante redirecione operações para arquivos sensíveis. O perigo está em operações como leitura, escrita ou exclusão serem desviadas para alvos não intencionais, muitas vezes com privilégios elevados.

Exemplo

Um instalador com privilégios de administrador tenta escrever um arquivo de configuração em C:\Temp\config.ini. Um atacante cria um hard link em C:\Temp\config.ini apontando para C:\Windows\System32\drivers\etc\hosts. O instalador acaba corrompendo um arquivo crítico do sistema, pensando estar escrevendo em um local seguro.

Como mitigar

Valide hard links antes de operar sobre arquivos—use APIs do Windows que detectam links ou, quando possível, crie arquivos em diretórios com permissões restritivas onde links não podem ser criados. Em operações sensíveis (especialmente com elevação de privilégio), evite diretórios temporários compartilhados e use caminhos únicos e validados.