Privilege Escalation Bug Found in Popular VPN Clients

av | sep 9, 2018

A patch that prevented NordVPN and ProtonVPN clients from running arbitrary code with administrator privileges on Windows machines implemented insufficient controls against the vulnerability, a security researcher discovered.

Both clients use OpenVPN open-source software to set up a secure tunnel from one point to another. The service needs to run with administrator permissions, so any code it runs enjoys these privileges.

Paul Rascagneres of Cisco Talos found that OpenVPN’s configuration file can be altered to include arbitrary code can then pass to the service and executed with system rights under Windows.

Källa: Privilege Escalation Bug Found in Popular VPN Clients

0 kommentarer


Mikael Winterkvist

Fyrabarns-far, farfar, morfar och egen företagare i Skellefteå med kliande fingrar. Jag skriver om fotografering, sport, dataprylar, politik, nöje, musik och film. Vid sidan av den här bloggen så jobbar jag med med det egna företaget Winterkvist.com. Familjen består av hustru, fyra barn (utflugna) och fem barnbarn.

Jag har hållit på med datorer sedan tidigt 1980-tal och drev Artic BBS innan Internet knappt existerade. Efter BBS-tiden har det blivit hemsidor, design, digitala medier och trycksaker. Under tiden som journalist jobbade jag med Mac men privat har det varit Windows som har gällt fram till vintern 2007. Då var det dags att byta och då bytte vi, företaget, helt produktionsplattform till macOS. På den vägen är det.

_____________________________________________________________________________________

Anmäl dig till Magasin Mackens nyhetsbrev

Du får förhandsinformation om Macken, våra planer och du får informationen, först och direkt till din mail. Vi lovar att inte skicka din information vidare och vi lovar att inte skicka ut mer än max ett nyhetsbrev per månad.

Anmäl dig här

_____________________________________________________________________________________

De senaste inläggen:

Apples M1-miss på webben skapar förvirring

Apples M1-miss på webben skapar förvirring

En uppdatering på Apples amerikanska webbplats fick det tillfälligt att se ut som om M1-baserade Mac-datorer inte längre stöder Apple Intelligence. Det strider mot hur funktionen faktiskt fungerar, eftersom Apple Intelligence är kompatibelt med alla Apple Silicon-chip från M1 och…

läs mer