Резюме
Доклад за локална уязвимост с повишаване на привилегиите е подаден към ESET от Инициативата за нулев ден (ZDI). Уязвимостта потенциално позволява на атакуващия да злоупотреби с файловите операции на ESET по време на операция за възстановяване от карантина, която трябва да бъде инициирана от потребител с административни права. Това би позволило на атакуващия да извърши произволно създаване на файлове Локално повишаване на привилегиите. ESET отстрани проблема в модул 1610 на антивирусен и антишпионски скенер, който се разпространяваше автоматично сред клиентите на ESET заедно с актуализациите на Detection engine. Не се изискват действия от страна на клиентите на ESET, произтичащи от този доклад за уязвимост.
Подробности
Уязвимостта би позволила на потребител, влязъл в системата, да извърши атака за повишаване на привилегиите, като подхвърли злонамерени файлове, необходими за атаката, в определени папки и по-късно злоупотреби с файлови операции, инициирани от потребител с административни права и извършени от услугата на ESET, за да създаде или презапише произволни файлове.
Доколкото ни е известно, няма съществуващи експлойти, които да се възползват от тази уязвимост в дивата природа.
CVE ID, запазен за тази уязвимост, е CVE-2024-2003, със CVSS v3.1 оценка 7.3 и следния CVSS вектор: AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
Решение
ESET пусна поправка за тази уязвимост за инсталираните продукти в модула 1610 на антивирусния и антишпионския скенер, която беше разпространена и приложена автоматично. Разпространението на актуализацията на модула започна на 10 април 2024 г. за потребителите на предварителна версия, последвано от партиди за потребителите сред широката общественост на 17 април 2024 г., а пълното издание - на 22 април 2024 г. Проверете.
Актуализацията на модула за антивирусен и антишпионски скенер поправя съществуващите инсталирани продукти. Клиентите с редовно актуализиран продукт на ESET не трябва да предприемат никакви действия въз основа на този доклад за уязвимост.
За нови инсталации препоръчваме да използвате най-новите инсталатори, налични на www.eset.com или в хранилището на ESET.
Засегнати програми и версии
- ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security Premium и ESET Security Ultimate
- ESET Small Business Security и ESET Safe Server
- ESET Endpoint Antivirus за Windows и ESET Endpoint Security за Windows
- ESET Server Security за Windows Server (предишна версия File Security за Microsoft Windows Server)
- ESET Mail Security за Microsoft Exchange Server
- ESET Mail Security за IBM Domino
- ESET Security за Microsoft SharePoint Server
- ESET File Security за Microsoft Azure
Обратна връзка и поддръжка
Ако имате обратна връзка или въпроси относно този проблем, свържете се с нас чрез Форума за сигурност на ESET или local ESET Technical Support.
Потвърждение
ESET цени принципите на координираното разкриване на информация в индустрията за сигурност и би искала да изрази благодарността си към Николас Зубриски и Майкъл ДеПланте (@izobashi) от Trend Micro Zero Day Initiative.
Регистър на версиите
Версия 1.0 (20 юни 2024 г.): Първоначална версия на този документ