Splashtop 8.71.12001.0 contains an unquoted service path vulnerability in the Splashtop Software Updater Service that allows local attackers to potentially execute arbitrary code. Attackers can exploit the unquoted path in C:\Program Files (x86)\Splashtop\Splashtop Software Updater\ to inject malicious executables and escalate privileges.
CVE-2022-50693 is a local privilege escalation vulnerability in Splashtop Software Updater Service (version 8.71.12001.0) caused by an unquoted service path. Attackers with local access can inject malicious executables into the service path to achieve arbitrary code execution with elevated privileges. While no public exploit is available, the vulnerability has a CVSS score of 8.4 and poses significant risk to organizations using Splashtop for remote access and support.
Immediate Actions:
1. Identify all systems running Splashtop Software Updater version 8.71.12001.0 or earlier using asset inventory tools
2. Restrict local access to affected systems through access controls and user privilege management
3. Monitor for suspicious process execution from C:\Program Files (x86)\Splashtop\Splashtop Software Updater\ directory
Patching Guidance:
1. Update Splashtop Software Updater to version 8.71.12002.0 or later immediately
2. Verify patch installation by checking service properties and file version numbers
3. Test updates in non-production environments first
Compensating Controls:
1. Implement application whitelisting to prevent unauthorized executable execution in Splashtop directories
2. Enable Windows Defender Application Guard or similar sandboxing for Splashtop processes
3. Enforce principle of least privilege - run Splashtop services with minimal required permissions
4. Implement file integrity monitoring on C:\Program Files (x86)\Splashtop\ directory
Detection Rules:
1. Monitor for file creation/modification in Splashtop installation directories by non-system accounts
2. Alert on service restart events for Splashtop Software Updater Service
3. Track process execution with parent process being Splashtop Software Updater Service
4. Monitor for privilege escalation events following Splashtop service activity
الإجراءات الفورية:
1. تحديد جميع الأنظمة التي تقوم بتشغيل Splashtop Software Updater الإصدار 8.71.12001.0 أو أقدم باستخدام أدوات جرد الأصول
2. تقييد الوصول المحلي للأنظمة المتأثرة من خلال عناصر التحكم في الوصول وإدارة امتيازات المستخدم
3. مراقبة تنفيذ العمليات المريبة من دليل C:\Program Files (x86)\Splashtop\Splashtop Software Updater\
إرشادات التصحيح:
1. تحديث Splashtop Software Updater إلى الإصدار 8.71.12002.0 أو أحدث فورًا
2. التحقق من تثبيت التصحيح بفحص خصائص الخدمة وأرقام إصدار الملفات
3. اختبار التحديثات في بيئات غير الإنتاج أولاً
عناصر التحكم البديلة:
1. تنفيذ قائمة بيضاء للتطبيقات لمنع تنفيذ ملفات تنفيذية غير مصرح بها في أدلة Splashtop
2. تفعيل Windows Defender Application Guard أو حماية مماثلة لعمليات Splashtop
3. فرض مبدأ أقل امتياز - تشغيل خدمات Splashtop برفع صلاحيات محدود
4. تنفيذ مراقبة سلامة الملفات على دليل C:\Program Files (x86)\Splashtop\
قواعد الكشف:
1. مراقبة إنشاء/تعديل الملفات في أدلة تثبيت Splashtop بواسطة حسابات غير النظام
2. تنبيه أحداث إعادة تشغيل الخدمة لخدمة Splashtop Software Updater
3. تتبع تنفيذ العملية مع كون العملية الأب هي خدمة Splashtop Software Updater
4. مراقبة أحداث تصعيد الامتيازات بعد نشاط Splashtop