[CA8466] Консултация с клиентите на ESET: Поправена е уязвимост с локално повишаване на привилегиите в продуктите за сигурност на ESET за Windows

ЗАБЕЛЕЖКА:

Тази страница е преведена от компютър. Щракнете върху Английски под Езици на тази страница, за да се покаже оригиналният текст. Ако установите, че нещо не е ясно, моля, свържете се с местната поддръжка.

Консултация за клиенти на ESET 2023-0008
11 август 2023 г
Сериозност: Средна

Резюме

Доклад за локална уязвимост с повишаване на привилегиите е подаден към ESET от Инициативата за нулев ден (ZDI). Уязвимостта потенциално позволява на атакуващия да злоупотреби с файловите операции на ESET по време на обновяване на модула, за да изтрие или премести файлове, без да има съответните права за това.

ESET отстрани проблема с модул 1463 за поддръжка на HIPS, който се разпространяваше автоматично сред клиентите на ESET заедно с актуализациите на Detection engine. Не се изисква предприемане на действия, произтичащи от този доклад за уязвимост, от страна на нашите клиенти.

Подробности

Уязвимостта позволява на потребител, влязъл в системата, да извърши атака за повишаване на привилегиите, като злоупотребява с графичния интерфейс на ESET, за да подхвърли злонамерени файлове, необходими за атаката, в определени папки, а по-късно злоупотребява с файловите операции, извършвани от компонента за актуализация на ESET, за да изтрие или премести евентуално произволен файл.

Доколкото ни е известно, няма съществуващи експлойти, които да се възползват от тази уязвимост в дивата природа.

CVE ID, запазен за тази уязвимост, е CVE-2023-3160, със следната CVSS v3.1 оценка и вектор:

7.8: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Решение

ESET пусна актуализация с модул 1463 за поддръжка на HIPS, за да поправи тази уязвимост във вече инсталираните продукти, която беше разпространена автоматично. Разпространението на актуализацията с модула започна на 26 юни за потребителите с предварителна версия, последвано от партиди за широката общественост от 28 юни, с пълно издание на 5 юли. Вижте инструкциите как да проверите версиите на модулите.

Тъй като вече инсталираните продукти са поправени от актуализацията на модула за поддръжка на HIPS, клиентите с инсталиран и редовно актуализиран продукт на ESET не трябва да предприемат никакви действия, произтичащи от този доклад за уязвимост.

За нови инсталации препоръчваме да използвате най-новите инсталатори, изтеглени от www.eset.com или от хранилището на ESET.

Засегнати продукти на ESET

  • ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security Premium
  • ESET Endpoint Antivirus и ESET Endpoint Security
  • ESET Server Security за Windows Server (файлова сигурност), ESET Mail Security за Microsoft Exchange Server, ESET Mail Security за IBM Domino, ESET Security за Microsoft SharePoint Server

Обратна връзка и поддръжка

Ако имате обратна връзка или въпроси относно този проблем, свържете се с нас, като използвате форума на ESET Security или чрез local ESET Technical Support.

Благодарност

ESET цени принципите на координирано разкриване на информация в индустрията за сигурност и би искала да изрази благодарността си към екипа на инициативата Zero Day на Trend Micro.

Регистър на версиите

Версия 1.0 (11 август 2023 г.): Първоначална версия на този документ