Voltar para o Labs
Fraqueza (CWE)

CWE-276

Permissões Padrão Incorretas

Sobre

Durante a instalação, as permissões dos arquivos instalados são definidas para permitir que qualquer pessoa modifique esses arquivos.

Consequências comuns

  • Confidencialidade, Integridade → Ler Dados da Aplicação, Modificar Dados da Aplicação

Mitigações

  • Arquitetura e Design, Operação: A arquitetura precisa restringir os atributos de acesso e modificação de arquivos apenas àqueles usuários que realmente exigem essas ações.
  • Arquitetura e Design: Compartimentalize o sistema para ter áreas "seguras" onde os limites de confiança possam ser traçados de forma inequívoca. Não permita que dados sensíveis saiam do limite de confiança e sempre tenha cuidado ao interagir com um compartimento fora da área segura. Garanta que a compartimentalização apropriada seja incorporada ao design do sistema, e que a compartimentalização pe

CVEs com esta fraqueza

Perguntas frequentes

O que é CWE-276?

Durante a instalação, as permissões dos arquivos instalados são definidas para permitir que qualquer pessoa modifique esses arquivos.

Qual a probabilidade de CWE-276 ser explorada?

A MITRE classifica a probabilidade de exploração de CWE-276 como medium.

Quais plataformas CWE-276 afeta?

CWE-276 já foi observada em: Not Technology-Specific, ICS/OT.

Quantas CVEs a Rainforest acompanha para CWE-276?

O Rainforest Labs acompanha atualmente 2 CVEs publicadas associadas a CWE-276. Elas estão listadas nesta página.

Potencialize sua estratégia de segurança com a Rainforest

Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.