ESET 客户咨询 2022-0004
2022 年 1 月 31 日
严重性:高
概述
Zero Day Initiative (ZDI) 向 ESET 提交了一份关于潜在本地权限升级漏洞的报告。该漏洞可能允许攻击者在特定情况下滥用 AMSI 扫描功能。ESET 缓解了该问题,并建议使用最新发布的产品版本,详情如下。
详细信息
2021 年 11 月 18 日,ESET 在其 Windows 产品中发现了一个潜在的本地权限升级漏洞。根据零日倡议(ZDI)提交的报告,能够获得SeImpersonatePrivilege 的攻击者可以滥用 AMSI 扫描功能,在某些情况下提升至NT AUTHORITY\SYSTEM 权限。SeImpersonatePrivilege默认提供给本地 Administrators 组和设备的本地服务账户,这些账户的权限已经很高,因此限制了此漏洞的影响。
ESET 对该报告进行了调查和验证,并准备了不易受此漏洞影响的新版产品。
ESET 为该漏洞保留的 CVE ID 是 CVE-2021-37852,CVSS v3 向量如下:AV:L/AC:L/PR:L/ui:N/S:U/C:H/I:H/A:H。
据我们所知,目前还没有利用此漏洞的漏洞利用程序。
解決方案
ESET 准备了以下不易受该漏洞影响的固定产品版本,并建议用户尽快升级到这些版本:
- ESET NOD32 Antivirus、ESET Internet Security、ESET Smart Security 和 ESET Smart Security Premium 15.0.19.0(2021 年 12 月 8 日发布)
- ESET Endpoint Antivirus for Windows 和 ESET Endpoint Security for Windows 9.0.2032.6 和 9.0.2032.7(2021 年 12 月 16 日发布)
- ESET Endpoint Antivirus for Windows 和 ESET Endpoint Security for Windows 8.0.2028.3、8.0.2028.4、8.0.2039.3、8.0.2039.4、8.0.2044.3、8.0.2044.4、8.1.2031.3、8.1.2031.4、8.1.2037.9 和 8.1.2037.10(2022 年 1 月 25 日发布)
- ESET Windows 端点杀毒软件和 ESET Windows 端点安全软件 7.3.2055.0 和 7.3.2055.1(2022 年 1 月 31 日发布)
- ESET Server Security for Microsoft Windows Server 8.0.12010.0(2021 年 12 月 16 日发布)
- ESET Server Security for Microsoft Windows Server 7.3.12008.0(2022 年 1 月 12 日发布)
- ESET Server Security for Microsoft Windows Server 7.2.12005.0(2022 年 2 月 22 日发布)
- ESET Server Security for Microsoft Windows Server 7.1.12012.0(2022 年 2 月 22 日发布)
- ESET Security for Microsoft SharePoint Server 8.0.15006.0(2021 年 12 月 16 日发布)
- ESET Security for Microsoft SharePoint Server 7.3.15002.0(2022 年 1 月 12 日发布)
- ESET Security for Microsoft SharePoint Server 7.2.15004.0(2022 年 2 月 22 日发布)
- ESET Security for Microsoft SharePoint Server 7.1.15006.0(2022 年 2 月 22 日发布)
- ESET Mail Security for IBM Domino 8.0.14009.0(2021 年 12 月 16 日发布)
- ESET Mail Security for IBM Domino 7.3.14003.0(2021 年 1 月 26 日发布)
- ESET Mail Security for IBM Domino 7.2.14003.0(2021 年 3 月 1 日发布)
- ESET Mail Security for IBM Domino 7.1.14009.0(2021 年 3 月 1 日发布)
- ESET Mail Security for Microsoft Exchange Server 8.0.10018.0(2021 年 12 月 16 日发布)
- ESET Mail Security for Microsoft Exchange Server 7.3.10014.0(2022 年 1 月 26 日发布)
- ESET Mail Security for Microsoft Exchange Server 7.2.10009.0(2022 年 3 月 1 日发布)
- ESET Mail Security for Microsoft Exchange Server 7.1.10016.0(2022 年 3 月 1 日发布)
建议使用 ESET Server Security for Microsoft Azure 的用户 将 ESET File Security for Microsoft Azure 升级到最新版本的 ESET Server Security for Microsoft Windows Server。
受影响的程序和版本
在 Windows 10 及更高版本或 Windows Server 2016 及更高版本上运行时,以下产品版本易受该漏洞影响:
- 版本 10.0.337.1 至 15.0.18.0 的 ESET NOD32 Antivirus、ESET Internet Security、ESET Smart Security 和 ESET Smart Security Premium
- ESET Endpoint Antivirus for Windows 和 ESET Endpoint Security for Windows(版本 6.6.2046.0 至 7.3.2041.0,以及版本 8.0.2028.0、8.0.2039.0、8.0.2044.0、8.1.2031.0、8.1.2037.2、9.0.2032.2
- 适用于 Microsoft Windows Server 的 ESET Server Security 8.0.12003.0 和 8.0.12003.1,适用于 Microsoft Windows Server 的 ESET File Security 7.0.12014.0 至 7.1.12010.0、7.2.12004.2、7.3.12002.0 至 7.3.12006.0 版
- 适用于 Microsoft Azure 的 ESET Server Security(版本号:7.0.12016.1002 至 7.2.12004.1000
- 适用于 Microsoft SharePoint Server 的 ESET 安全软件,版本从 7.0.15008.0 到 7.1.15005.0,7.2.15001.0 到 7.2.15002.0,7.3.15000.0 到 7.3.15001.0,8.0.15004.0。
- 用于 IBM Domino 的 ESET 邮件安全软件,版本从 7.0.14008.0 到 7.1.14006.0、7.2.14001.0、7.3.14001、8.0.14004.0。
- 用于 Microsoft Exchange Server 的 ESET 邮件安全软件,版本从 7.0.10019.0 到 7.1.10014.0、7.2.1007.0、7.3.10011.0 到 7.3.10012.0、8.0.15004.0。
反馈与支持
如果您对此问题有反馈或疑问,请使用ESET 安全论坛联系我们,或通过 本地 ESET 技术支持。
鳴謝
ESET 重视安全行业内负责任的披露原则,并对趋势科技的零日计划团队,特别是报告此问题的 Michael DePlante (@izobashi) 表示感谢。
版本日志
3.0 版(2022 年 3 月 1 日):文件更新了更多 ESET 产品和版本号