[CA8612] ESET 客户咨询:修复 ESET Windows 产品中的链接后本地权限升级漏洞

注意:

本页已由电脑翻译。点击本页面语言下的英文,显示原文。如果你发现有什么不清楚的地方,请联系你当地的支持。

ESET 客户咨询 2024-0003
2024 年 2 月 14 日
严重性:高

摘要

Zero Day Initiative (ZDI) 向 ESET 提交了一份本地权限升级漏洞报告。该漏洞可能允许攻击者滥用 ESET 实时文件系统保护执行的文件操作,在没有适当权限的情况下删除文件。

详细信息

在 Windows 作業系統中,由即時檔案系統保護功能執行的檔案操作處理存在漏洞,攻擊者若有能力在目標系統上執行低權限程式碼,便有可能以 NT AUTHORITY\SYSTEM 身份刪除任意檔案,提升權限。

此漏洞的保留 CVE ID 是 CVE-2024-0353。CVSS v3.1 得分为 7.8,CVSS 向量如下:AV:L/AC:L/PR:L/ui:N/S:U/C:H/I:H/A:H。

据我们所知,该漏洞尚未在野外被利用。

解決方案

ESET 已為 Windows 作業系統的消費者、企業及伺服器保安產品準備了修補版本,並建議升級至這些版本或在不久的將來安排升級。这些修复版可在下载区或 ESET Repository 获取。

  • ESET NOD32 Antivirus、ESET Internet Security、ESET Smart Security Premium、ESET Security Ultimate 17.0.10.0 及更高版本
  • 各版本系列的 ESET Endpoint Antivirus for Windows 和 ESET Endpoint Security for Windows 11.0.2032.0、10.1.2063.0、10.0.2052.0、9.1.2071.0、8.1.2062.0 及更高版本
  • ESET Server Security for Windows Server(前身为 File Security for Microsoft Windows Server)相应版本系列的 10.0.12015.0、9.0.12019.0、8.0.12016.0、7.3.12013.0 及更高版本
  • ESET Mail Security for Microsoft Exchange Server 10.1.10014.0、10.0.10018.0、9.0.10012.0、8.0.10024.0、7.3.10018.0 及相应版本系列的更高版本
  • ESET Mail Security for IBM Domino 10.0.14007.0、9.0.14008.0、8.0.14014.0、7.3.14006.0 和相应版本系列的更高版本
  • 相应版本系列中的 ESET Security for Microsoft SharePoint Server 10.0.15005.0、9.0.15006.0、8.0.15012.0、7.3.15006.0 及更高版本
  • ESET File Security for Microsoft Azure 客户应迁移到最新版本的 ESET Server Security for Microsoft Windows Server。
由于升级到这些产品版本需要Azure 代码签名支持,ESET 在 "生命周期结束 "策略声明的基础上采取了额外的步骤,并准备了对该漏洞的修复,该修复同样适用于不支持 Azure 代码签名的用户。Cleaner 模块 1248 版作为标准模块更新的一部分发布了修复程序。定期更新的设备应该已经自动应用了此更新。请注意,这是一种特殊情况,仍有必要获得 Azure 代码签名支持,以便能够安装 ESET 应用程序的新版本,这些版本将来可能会解决其他错误和漏洞。

受影响的程序和版本

  • ESET NOD32 Antivirus、ESET Internet Security、ESET Smart Security Premium、ESET Security Ultimate 16.2.15.0 及更早版本
  • ESET Endpoint Antivirus for Windows 和 ESET Endpoint Security for Windows 10.1.2058.0、10.0.2049.0、9.1.2066.0、8.1.2052.0 及更早版本系列中的相应版本
  • 适用于 Windows Server 的 ESET Server Security(前身为适用于 Microsoft Windows Server 的文件安全软件)10.0.12014.0、9.0.12018.0、8.0.12015.0、7.3.12011.0 及相应版本系列的更早版本
  • ESET Mail Security for Microsoft Exchange Server 10.1.10012.0、10.0.10017.0、9.0.10011.0、8.0.10022.0、7.3.10014.0 及更早版本系列中的相应版本。
  • ESET Mail Security for IBM Domino 10.0.14006.0、9.0.14007.0、8.0.14010.0、7.3.14004.0 及更早版本系列中的相应版本。
  • ESET Security for Microsoft SharePoint Server 10.0.15004.0、9.0.15005.0、8.0.15011.0、7.3.15004.0 和相应版本系列的更早版本
  • ESET File Security for Microsoft Azure(所有版本)
注:未列出已达到生命周期终点的ESET 产品版本。

反馈与支持

如果您对此问题有反馈或疑问,请通过ESET 安全论坛本地 ESET 技术支持联系我们。


鳴謝

ESET 重视安全行业内的协调披露原则,在此向趋势科技零日计划的 Nicholas Zubrisky 和 Michael DePlante (@izobashi) 表示感谢。


版本日志

1.1 版(2024 年 3 月 27 日):添加了清洁模块更新中的修复信息

版本 1.0(2024 年 2 月 14 日):本文档的初始版本