[CA8602] ESET 客户咨询:修复 ESET Windows 产品中的无引用路径权限漏洞

注意:

本页已由电脑翻译。点击本页面语言下的英文,显示原文。如果你发现有什么不清楚的地方,请联系你当地的支持。

ESET 客户咨询 2024-0002
2024 年 1 月 26 日
严重性低

摘要

ESET 收到報告,在其 Windows 產品中發現未引用路徑權限漏洞。已修复的产品版本可供下载,我们建议升级或安排升级。

详细信息

ESET 收到的一份報告概述了一個可能的未引號路徑權限攻擊,攻擊者可利用 ESET Forwarder (efwd.exe) 服務的路徑,該路徑儲存於註冊表內,但沒有以引號括起。这样,攻击者就可以将准备好的程序放到磁盘上的特定位置,并在启动时以运行该服务的用户的权限集(即NT AUTHORITY\NetworkService )运行,因此不会提升他们的权限。这种攻击只有在从以前的 ESET 产品版本升级后才有可能立即发生,而不是在正常使用产品或安装新产品后。

ESET 已对这一可能的攻击载体采取了补救措施,并准备了不易受此漏洞影响的新版产品。

此漏洞的保留 CVE ID 是 CVE-2023-7043。ESET 評估此漏洞的嚴重性為低,CVSS v3.1 基本分數為 3.3,向量如下:av:l/ac:l/pr:l/ui:n/s:u/c:n/i:l/a:n

据我们所知,目前还没有利用此漏洞的漏洞。

解决方案

ESET 为其消费者、企业和服务器产品准备了修复版本,我们建议立即升级或安排近期升级。这些修复版可在www.eset.com的 "下载 "部分或通过 ESET Repository 获取。

该问题已在以下版本中得到解决:

  • ESET Endpoint Security 和 ESET Endpoint Antivirus 11.0.2032.x 及更高版本
  • ESET NOD32 Antivirus、ESET Internet Security 和 ESET Smart Security Premium 17.0.15.0 及更高版本
  • ESET Mail Security for Microsoft Exchange Server 10.1.10014.0 及更高版本

受影响的程序和版本

  • ESET Endpoint Security 和 ESET Endpoint Antivirus 10.1.2046.x-10.1.2063.x
  • ESET NOD32 Antivirus、ESET Internet Security 和 ESET Smart Security Premium 16.1.14.0-16.2.15.0
  • ESET Mail Security for Microsoft Exchange Server 10.1.10012.0

反馈与支持

如果您对此问题有反馈或疑问,请使用ESET 安全论坛联系我们,或通过 本地 ESET 技术支持

鳴謝

ESET 重视安全行业内负责任的披露原则,在此向 Tom Ussher 表示感谢。

版本日志

版本 1.0(2024 年 1 月 26 日):本文档的初始版本