Резюме
Доклад за локална уязвимост с повишаване на привилегиите е подаден към ESET от Инициативата за нулев ден (ZDI). Уязвимостта потенциално позволява на атакуващия да злоупотреби с файловите операции на ESET по време на обновяване на модула, за да изтрие или премести файлове, без да има съответните права за това.
ESET отстрани проблема с модул 1463 за поддръжка на HIPS, който се разпространяваше автоматично сред клиентите на ESET заедно с актуализациите на Detection engine. Не се изисква предприемане на действия, произтичащи от този доклад за уязвимост, от страна на нашите клиенти.
Подробности
Уязвимостта позволява на потребител, влязъл в системата, да извърши атака за повишаване на привилегиите, като злоупотребява с графичния интерфейс на ESET, за да подхвърли злонамерени файлове, необходими за атаката, в определени папки, а по-късно злоупотребява с файловите операции, извършвани от компонента за актуализация на ESET, за да изтрие или премести евентуално произволен файл.
Доколкото ни е известно, няма съществуващи експлойти, които да се възползват от тази уязвимост в дивата природа.
CVE ID, запазен за тази уязвимост, е CVE-2023-3160, със следната CVSS v3.1 оценка и вектор:
7.8: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Решение
ESET пусна актуализация с модул 1463 за поддръжка на HIPS, за да поправи тази уязвимост във вече инсталираните продукти, която беше разпространена автоматично. Разпространението на актуализацията с модула започна на 26 юни за потребителите с предварителна версия, последвано от партиди за широката общественост от 28 юни, с пълно издание на 5 юли. Вижте инструкциите как да проверите версиите на модулите.
Тъй като вече инсталираните продукти са поправени от актуализацията на модула за поддръжка на HIPS, клиентите с инсталиран и редовно актуализиран продукт на ESET не трябва да предприемат никакви действия, произтичащи от този доклад за уязвимост.
За нови инсталации препоръчваме да използвате най-новите инсталатори, изтеглени от www.eset.com или от хранилището на ESET.
Засегнати продукти на ESET
- ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security Premium
- ESET Endpoint Antivirus и ESET Endpoint Security
- ESET Server Security за Windows Server (файлова сигурност), ESET Mail Security за Microsoft Exchange Server, ESET Mail Security за IBM Domino, ESET Security за Microsoft SharePoint Server
Обратна връзка и поддръжка
Ако имате обратна връзка или въпроси относно този проблем, свържете се с нас, като използвате форума на ESET Security или чрез local ESET Technical Support.
Благодарност
ESET цени принципите на координирано разкриване на информация в индустрията за сигурност и би искала да изрази благодарността си към екипа на инициативата Zero Day на Trend Micro.
Регистър на версиите
Версия 1.0 (11 август 2023 г.): Първоначална версия на този документ