Gå til indhold
atlas

Rettighedseskalering (privilege escalation)

Også kendt som: privilege escalation, rettighedsforøgelse

En angriber med et lille fodfæste, der skaffer sig flere rettigheder end tildelt - helt op til fuld kontrol over systemet.

Kladde - dette opslag er endnu ikke gennemgået.

Formelt

Det trin i et angreb, hvor en person med begrænsede rettigheder på et system udnytter en fejl, en dårlig indstilling eller en stjålen loginoplysning til at få højere rettigheder, typisk en privilegeret kontos eller selve styresystemets.

Forklaret enkelt

Som en hotelgæst, hvis kort kun åbner ét værelse, og som finder en måde at gøre det til direktørens hovednøgle.

I praksis

Efter at en phishingmail har givet en angriber adgang til en almindelig medarbejders konto i et ministerium, finder han et program på hendes bærbare, der kører med administratorrettigheder og kan narres til at køre hans kode - og nu styrer han hele maskinen.

Hvorfor det betyder noget

En almindelig konto kan kun gøre begrænset skade; når angriberen har de højeste rettigheder, kan han slå beskyttelsen fra, skjule sine spor og nå alt.

Teknisk uddybning

Rettighedseskalering er taktikken TA0004 i MITRE ATT&CK og svarer til "E" i Microsofts STRIDE-trusselsmodel (Elevation of Privilege). Forsvarere skelner mellem to retninger. Vertikal eskalering hæver en konto fra lavere til højere rettigheder på samme system - en almindelig bruger, der bliver lokal administrator, eller en servicekonto, der bliver SYSTEM eller root. Horisontal eskalering bevarer samme rettighedsniveau, men når en anden brugers ressourcer; isoleret set er det reelt en fejl i adgangskontrollen og overlapper med OWASP-kategorien broken access control. Værdien af eskalering for en angriber er, at fodfæster med få rettigheder er lette at få, men begrænsede; højere rettigheder tillader at slå sikkerhedsværktøjer fra, rydde logs, installere persistens og nå data på tværs af værten.

De underliggende svagheder falder i genkendelige klasser snarere end enkelte tricks. Fejlkonfiguration er den største: for brede fil- og tjenesterettigheder, skrivbare mapper i eksekverbares søgesti, uciterede tjenestestier og planlagte opgaver, der kører som en privilegeret konto, men kan ændres af andre. Softwaresårbarheder i privilegeret kode - kernedrivere, setuid-programmer på Unix og Windows-komponenter - er en anden klasse; lokale rettighedseskaleringsfejl er en fast kategori i leverandørers patchcyklusser. For mange stående rettigheder er en tredje: brugere, der permanent er lokale administratorer, for brede rolletildelinger og ubegrænset delegering eller shadow-admin-relationer i Active Directory, der lader en beskeden konto nå domænekontrol. På cloudplatforme optræder samme idé som IAM-rettighedseskalering, hvor en for tilladende politik lader en identitet give sig selv flere rettigheder (fx ved at redigere en rolle, den kan ændre).

Fordi eskalering næsten altid udnytter konfiguration eller for mange rettigheder, er de stærkeste forsvar strukturelle frem for reaktive. Princippet om least privilege og rollebaseret adgangskontrol holder stående rettigheder minimale; just-in-time- og just-enough-administration fjerner permanent forhøjelse; på Windows hæver User Account Control og fjernelse af brugere fra den lokale Administrators-gruppe barren, mens Linux bruger sudo-politikker, capabilities og mandatory access control (SELinux, AppArmor). Hurtig patching lukker sårbarhedsklassen, application allow-listing begrænser, hvad et fodfæste kan køre, og periodiske adgangsgennemgange og værktøjer, der auditerer effektive rettigheder, fanger fejlkonfigurationsklassen, før en angriber gør det. NIST SP 800-53-kontrollen AC-6 (Least Privilege) er det kanoniske governance-anker.

En udbredt misforståelse er, at eskalering er ét enkelt exploit; oftere er det den produktive brug af legitime, men for brede rettigheder, og derfor undgår det signaturdetektion og skal fanges adfærdsmæssigt - en normalt uprivilegeret konto, der pludselig optræder som administrator, eller en tjeneste, der starter en interaktiv shell. Det adskiller sig fra sine naboer: rettighedseskalering øger rettigheder på én vært, mens lateral bevægelse bruger rettigheder til at nå andre værter, og de to kædes typisk sammen - eskalér på én maskine for at høste de loginoplysninger, der muliggør bevægelse til den næste.

Hvad du bør lære først

Alt det, dette bygger på - grundlaget først.

  1. Brugerkonto
  2. →Rettighed
  3. →Mindste privilegium
  4. →Privilegeret konto
  5. →Rettighedseskalering (privilege escalation)

Relationer

En slags
Trussel
Udnytter
Sårbarhed

Kilder og videre læsning

Officiel dokumentation

  • Microsoft - STRIDE threat model (Elevation of privilege) · Microsoft

Hvor dataene kommer fra

Dette opslag er skrevet af en AI ud fra kilderne ovenfor og er endnu ikke gennemgået af et menneske. Brug det som udgangspunkt, og tjek alt vigtigt mod kilderne.

Se gennemgangskøenForeslå en rettelse på GitHubDette begreb som JSON

Nævnt i

Test dig selv

Indlæser…

Atlas er i beta.