[CA8612] Консултация с клиентите на ESET: Поправена е уязвимостта в продуктите на ESET за Windows, свързана с локално ескалиране на привилегии

ЗАБЕЛЕЖКА:

Тази страница е преведена от компютър. Щракнете върху Английски под Езици на тази страница, за да се покаже оригиналният текст. Ако установите, че нещо не е ясно, моля, свържете се с местната поддръжка.

Консултация за клиенти на ESET 2024-0003
14 февруари 2024 г
Тежест: висока

Резюме

Доклад за локална уязвимост с повишаване на привилегиите е подаден към ESET от Инициативата за нулев ден (ZDI). Уязвимостта потенциално позволява на атакуващия да злоупотреби с файловите операции на ESET, извършвани от защитата на файловата система в реално време, за да изтрие файлове без да има съответното разрешение.

Подробности

Уязвимостта в обработката на файловите операции, извършвана от функцията за защита на файловата система в реално време на операционната система Windows, потенциално позволява на атакуващ с възможност за изпълнение на нископравен код на целевата система да изтрива произволни файлове като NT AUTHORITY\SYSTEM, увеличавайки привилегиите си.

Запазеният CVE ID за тази уязвимост е CVE-2024-0353. Оценката по CVSS v3.1 е 7,8 със следния CVSS вектор: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H.

Доколкото ни е известно, тази уязвимост не е била експлоатирана в дивата природа.

Решение

ESET е подготвила поправени компилации на своите продукти за потребителска, бизнес и сървърна сигурност за операционната система Windows и препоръчва да преминете към тях или да планирате ъпгрейд в близко бъдеще. Фиксираните компилации са налични в раздела за изтегляне или чрез хранилището на ESET.

  • ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security Premium, ESET Security Ultimate 17.0.10.0 и по-нови версии
  • ESET Endpoint Antivirus for Windows и ESET Endpoint Security for Windows 11.0.2032.0, 10.1.2063.0, 10.0.2052.0, 9.1.2071.0, 8.1.2062.0 и по-нови от съответното семейство версии
  • ESET Server Security for Windows Server (преди File Security for Microsoft Windows Server) 10.0.12015.0, 9.0.12019.0, 8.0.12016.0, 7.3.12013.0 и по-нови от съответното семейство версии
  • ESET Mail Security за Microsoft Exchange Server 10.1.10014.0, 10.0.10018.0, 9.0.10012.0, 8.0.10024.0, 7.3.10018.0 и по-нови от съответното семейство версии
  • ESET Mail Security за IBM Domino 10.0.14007.0, 9.0.14008.0, 8.0.14014.0, 7.3.14006.0 и по-нови от съответното семейство версии
  • ESET Security за Microsoft SharePoint Server 10.0.15005.0, 9.0.15006.0, 8.0.15012.0, 7.3.15006.0 и по-нови от съответното семейство версии
  • Клиентите на ESET File Security за Microsoft Azure трябва да мигрират към последната версия на ESET Server Security за Microsoft Windows Server
Тъй като преминаването към тези версии на продукта изисква поддръжка на Azure Code Signing, ESET предприе допълнителна стъпка, в допълнение към това, което е декларирано от политиката за край на живота, и подготви поправка на тази уязвимост, която е приложима и за потребители без поддръжка на Azure Code Signing. Версия 1248 на модула за почистване пусна поправката като част от стандартните актуализации на модула. Редовно актуализираните устройства вече трябва да имат тази актуализация, приложена автоматично. Моля, обърнете внимание, че това е изключителен случай и все още е необходимо да имате поддръжка на Azure Code Signing, за да можете да инсталирате нови компилации на приложенията на ESET, които могат да адресират други грешки и уязвимости в бъдеще.

Засегнати програми и версии

  • ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security Premium, ESET Security Ultimate 16.2.15.0 и по-ранни версии
  • ESET Endpoint Antivirus for Windows и ESET Endpoint Security for Windows 10.1.2058.0, 10.0.2049.0, 9.1.2066.0, 8.1.2052.0 и по-ранни от съответното семейство версии
  • ESET Server Security за Windows Server (преди File Security за Microsoft Windows Server) 10.0.12014.0, 9.0.12018.0, 8.0.12015.0, 7.3.12011.0 и по-ранни от съответното семейство версии
  • ESET Mail Security за Microsoft Exchange Server 10.1.10012.0, 10.0.10017.0, 9.0.10011.0, 8.0.10022.0, 7.3.10014.0 и по-ранни от съответното семейство версии
  • ESET Mail Security за IBM Domino 10.0.14006.0, 9.0.14007.0, 8.0.14010.0, 7.3.14004.0 и по-ранни от съответното семейство версии
  • ESET Security за Microsoft SharePoint Server 10.0.15004.0, 9.0.15005.0, 8.0.15011.0, 7.3.15004.0 и по-ранни от съответното семейство версии
  • ESET File Security за Microsoft Azure (всички версии)
ЗАБЕЛЕЖКА: Версиите на продуктите на ESET, които са достигнали края на жизнения цикъл, не са изброени.

Обратна връзка и поддръжка

Ако имате обратна връзка или въпроси относно този проблем, свържете се с нас чрез Форума за сигурност на ESET или чрез local ESET Technical Support.


Потвърждение

ESET цени принципите на координираното разкриване на информация в индустрията за сигурност и би искала да изрази благодарността си към Николас Зубриски и Майкъл ДеПланте (@izobashi) от Trend Micro Zero Day Initiative.


Регистър на версиите

Версия 1.1 (27 март 2024 г.): Добавена е информация за поправка в актуализацията на модула Cleaner

Версия 1.0 (14 февруари 2024 г.): Първоначална версия на този документ