ESET 客户咨询 2024-0002
2024 年 1 月 26 日
严重性低
摘要
ESET 收到報告,在其 Windows 產品中發現未引用路徑權限漏洞。已修复的产品版本可供下载,我们建议升级或安排升级。
详细信息
ESET 收到的一份報告概述了一個可能的未引號路徑權限攻擊,攻擊者可利用 ESET Forwarder (efwd.exe) 服務的路徑,該路徑儲存於註冊表內,但沒有以引號括起。这样,攻击者就可以将准备好的程序放到磁盘上的特定位置,并在启动时以运行该服务的用户的权限集(即NT AUTHORITY\NetworkService )运行,因此不会提升他们的权限。这种攻击只有在从以前的 ESET 产品版本升级后才有可能立即发生,而不是在正常使用产品或安装新产品后。
ESET 已对这一可能的攻击载体采取了补救措施,并准备了不易受此漏洞影响的新版产品。
此漏洞的保留 CVE ID 是 CVE-2023-7043。ESET 評估此漏洞的嚴重性為低,CVSS v3.1 基本分數為 3.3,向量如下:av:l/ac:l/pr:l/ui:n/s:u/c:n/i:l/a:n
据我们所知,目前还没有利用此漏洞的漏洞。
解决方案
ESET 为其消费者、企业和服务器产品准备了修复版本,我们建议立即升级或安排近期升级。这些修复版可在www.eset.com的 "下载 "部分或通过 ESET Repository 获取。
该问题已在以下版本中得到解决:
- ESET Endpoint Security 和 ESET Endpoint Antivirus 11.0.2032.x 及更高版本
- ESET NOD32 Antivirus、ESET Internet Security 和 ESET Smart Security Premium 17.0.15.0 及更高版本
- ESET Mail Security for Microsoft Exchange Server 10.1.10014.0 及更高版本
受影响的程序和版本
- ESET Endpoint Security 和 ESET Endpoint Antivirus 10.1.2046.x-10.1.2063.x
- ESET NOD32 Antivirus、ESET Internet Security 和 ESET Smart Security Premium 16.1.14.0-16.2.15.0
- ESET Mail Security for Microsoft Exchange Server 10.1.10012.0
反馈与支持
如果您对此问题有反馈或疑问,请使用ESET 安全论坛联系我们,或通过 本地 ESET 技术支持。
鳴謝
ESET 重视安全行业内负责任的披露原则,在此向 Tom Ussher 表示感谢。
版本日志
版本 1.0(2024 年 1 月 26 日):本文档的初始版本