Резюме
Доклад за локална уязвимост с повишаване на привилегиите е подаден към ESET от Инициативата за нулев ден (ZDI). Уязвимостта потенциално позволява на атакуващия да злоупотреби с файловите операции на ESET, извършвани от защитата на файловата система в реално време, за да изтрие файлове без да има съответното разрешение.
Подробности
Уязвимостта в обработката на файловите операции, извършвана от функцията за защита на файловата система в реално време на операционната система Windows, потенциално позволява на атакуващ с възможност за изпълнение на нископравен код на целевата система да изтрива произволни файлове като NT AUTHORITY\SYSTEM, увеличавайки привилегиите си.
Запазеният CVE ID за тази уязвимост е CVE-2024-0353. Оценката по CVSS v3.1 е 7,8 със следния CVSS вектор: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H.
Доколкото ни е известно, тази уязвимост не е била експлоатирана в дивата природа.
Решение
ESET е подготвила поправени компилации на своите продукти за потребителска, бизнес и сървърна сигурност за операционната система Windows и препоръчва да преминете към тях или да планирате ъпгрейд в близко бъдеще. Фиксираните компилации са налични в раздела за изтегляне или чрез хранилището на ESET.
- ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security Premium, ESET Security Ultimate 17.0.10.0 и по-нови версии
- ESET Endpoint Antivirus for Windows и ESET Endpoint Security for Windows 11.0.2032.0, 10.1.2063.0, 10.0.2052.0, 9.1.2071.0, 8.1.2062.0 и по-нови от съответното семейство версии
- ESET Server Security for Windows Server (преди File Security for Microsoft Windows Server) 10.0.12015.0, 9.0.12019.0, 8.0.12016.0, 7.3.12013.0 и по-нови от съответното семейство версии
- ESET Mail Security за Microsoft Exchange Server 10.1.10014.0, 10.0.10018.0, 9.0.10012.0, 8.0.10024.0, 7.3.10018.0 и по-нови от съответното семейство версии
- ESET Mail Security за IBM Domino 10.0.14007.0, 9.0.14008.0, 8.0.14014.0, 7.3.14006.0 и по-нови от съответното семейство версии
- ESET Security за Microsoft SharePoint Server 10.0.15005.0, 9.0.15006.0, 8.0.15012.0, 7.3.15006.0 и по-нови от съответното семейство версии
- Клиентите на ESET File Security за Microsoft Azure трябва да мигрират към последната версия на ESET Server Security за Microsoft Windows Server
Засегнати програми и версии
- ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security Premium, ESET Security Ultimate 16.2.15.0 и по-ранни версии
- ESET Endpoint Antivirus for Windows и ESET Endpoint Security for Windows 10.1.2058.0, 10.0.2049.0, 9.1.2066.0, 8.1.2052.0 и по-ранни от съответното семейство версии
- ESET Server Security за Windows Server (преди File Security за Microsoft Windows Server) 10.0.12014.0, 9.0.12018.0, 8.0.12015.0, 7.3.12011.0 и по-ранни от съответното семейство версии
- ESET Mail Security за Microsoft Exchange Server 10.1.10012.0, 10.0.10017.0, 9.0.10011.0, 8.0.10022.0, 7.3.10014.0 и по-ранни от съответното семейство версии
- ESET Mail Security за IBM Domino 10.0.14006.0, 9.0.14007.0, 8.0.14010.0, 7.3.14004.0 и по-ранни от съответното семейство версии
- ESET Security за Microsoft SharePoint Server 10.0.15004.0, 9.0.15005.0, 8.0.15011.0, 7.3.15004.0 и по-ранни от съответното семейство версии
- ESET File Security за Microsoft Azure (всички версии)
Обратна връзка и поддръжка
Ако имате обратна връзка или въпроси относно този проблем, свържете се с нас чрез Форума за сигурност на ESET или чрез local ESET Technical Support.
Потвърждение
ESET цени принципите на координираното разкриване на информация в индустрията за сигурност и би искала да изрази благодарността си към Николас Зубриски и Майкъл ДеПланте (@izobashi) от Trend Micro Zero Day Initiative.
Регистър на версиите
Версия 1.1 (27 март 2024 г.): Добавена е информация за поправка в актуализацията на модула Cleaner
Версия 1.0 (14 февруари 2024 г.): Първоначална версия на този документ