Estoy trabajando en la creación de un programa ("Mi programa") que se comunicará con otro programa ("Su programa") a través de comandos XML a través de una conexión TCP / IP sin formato. Su programa permite que los archivos se escriban en el disco de forma remota con privilegios de administrador. Esta interfaz está habilitada por defecto (gran defecto de seguridad, lo sé), y estoy tratando de darle a la otra empresa la peor situación de lo que podría suceder si un pirata informático fuera consciente de esta vulnerabilidad y la explotara en una empresa. ordenador conectado a la intranet.
- ¿Qué tan localizada está la amenaza a la seguridad?
- ¿Puede el atacante comprometer la seguridad de la red / servidor usando solo este exploit (posiblemente para explotar otras vulnerabilidades)? El usuario es un administrador local pero un usuario de red estándar.
- ¿Qué otras posibles amenazas podrían explotarse debido a esta "característica" que quizás haya pasado por alto?
- ¿Cuál sería la mejor manera de protegerse contra esto, mientras se mantiene la funcionalidad requerida? ¿Hay alguna manera de aislar artificialmente el programa, o verificar si los archivos escritos en el disco no están en un lugar sensible?