CyberGlossary

Уязвимости

Повышение привилегий

Также известно как: Эскалация привилегий, EoP

Определение

Класс уязвимостей, позволяющий злоумышленнику получить права выше предоставленных изначально, например перейти от обычного пользователя к администратору.

Повышение привилегий возникает, когда дефект в ПО, конфигурации или процессе позволяет пользователю или процессу получить больше прав, чем предусмотрено. Различают вертикальное повышение (от обычного пользователя к admin/root/SYSTEM) и горизонтальное (доступ к данным другого пользователя на том же уровне). Частые причины: ошибки в ядре и драйверах, небезопасные setuid-бинарники, неверные настройки sudo, кража токенов в Windows, слабые проверки авторизации в веб-приложениях. Это ключевой шаг большинства атак, обычно объединяемый с уязвимостями начального доступа. Защита: минимальные привилегии, своевременные патчи, усиление ядра (kASLR, SMEP/SMAP), EDR и строгая авторизация в приложениях.

Примеры

  • Ошибка в ядре Linux, позволяющая обычному пользователю выполнить код от имени root.
  • IDOR в SaaS-приложении, дающий одному арендатору доступ к данным другого.

Связанные термины