ESET Kundenhinweis 2021-0001
18. Januar 2021
Schweregrad: Mittel
Zusammenfassung
ESET wurde auf eine Schwachstelle in seinen Consumer-, Business- und Server-Produkten für die Windows-Plattform aufmerksam gemacht, die es Benutzern mit eingeschränkten Rechten ermöglicht, eine Datei zu schreiben oder den Inhalt einer bestehenden Datei umzuschreiben, ohne dass sie dazu berechtigt sind, wenn ESET Self-defense nicht aktiv war. ESET hat Installationsprogramme vorbereitet, die das Problem beheben. Wir empfehlen, die neuesten Versionen der Installationsprogramme zu verwenden, um maximalen Schutz zu gewährleisten.
Einzelheiten
ESET hat einen Bericht erhalten, der besagt, dass es auf einem Computer, auf dem ein ESET-Produkt installiert oder aktualisiert wird und der unter einem Windows-Betriebssystem läuft, möglich ist, Änderungen in einem ESET-Verzeichnis vorzunehmen, die das Produkt dazu zwingen, in Dateien zu schreiben, die normalerweise nicht vom Benutzer beschreibbar sind, wodurch eine Privilegienerweiterung erreicht wird.
Diese Schwachstelle entstand, weil der Schutz während des Installationsvorgangs nur eingerichtet wird und die Selbstverteidigung daher noch nicht vollständig aktiv ist. Sobald die Installation abgeschlossen ist und die Selbstverteidigung aktiviert ist, ist der Angriff nicht mehr möglich. Ebenso ist der Angriff auch in einigen anderen Szenarien möglich, wenn die Selbstverteidigung ausgeschaltet ist.
Da das Zeitfenster, in dem die Selbstverteidigung während der Installation und des Upgrades inaktiv ist, eng ist und von einem Angreifer nur schwer kontrolliert werden kann, ist die Chance, diese Schwachstelle erfolgreich auszunutzen, unserer Ansicht nach gering.
Upgrades mittels Micro Program Component Update (uPCU) sind nicht betroffen, Standard PCU ist betroffen. Das bereits installierte ESET-Sicherheitsprodukt ist durch den Selbstverteidigungsmechanismus geschützt, der standardmäßig aktiviert ist.
Die reservierte CVE-ID für diese Sicherheitslücke lautet CVE-2020-26941.
Nach unserem Kenntnisstand gibt es in freier Wildbahn keine Exploits, die diese Sicherheitslücke ausnutzen.
Lösung
ESET hat feste Installationspakete vorbereitet, die von unseren Kunden für die Installation und das Upgrade von ESET-Sicherheitsprodukten verwendet werden können:
- ESET NOD32 Antivirus, ESET Internet Security und ESET Smart Security Premium 14.0
- ESET Endpunkt-Virenschutz und ESET Endpunkt-Sicherheit 8.0
- ESET File Security für Microsoft Windows Server, ESET Mail Security für Microsoft Exchange Server, ESET Mail Security für IBM Domino und ESET Security für Microsoft SharePoint Server 7.3
Wir empfehlen unseren Kunden dringend, die neuesten Versionen der ESET-Sicherheitsprodukte zu verwenden und ihre Betriebssysteme auf dem neuesten Stand zu halten.
Betroffene Produkte
Betroffen ist die Installation oder das Upgrade auf eines der folgenden ESET-Sicherheitsprodukte:
- ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security, ESET Smart Security Premium Versionen 13.2 und niedriger
- ESET Endpoint Antivirus, ESET Endpoint Security, ESET NOD32 Antivirus Business Edition, ESET Smart Security Business Edition Versionen 7.3 und niedriger
- ESET File Security für Microsoft Windows Server, ESET Mail Security für Microsoft Exchange Server, ESET Mail Security für IBM Domino, ESET Security für Kerio, ESET Security für Microsoft SharePoint Server Versionen 7.2 und niedriger
Feedback & Unterstützung
Wenn Sie Feedback oder Fragen zu diesem Problem haben, kontaktieren Sie uns bitte über das ESET Security Forum oder über den lokalen technischen Support von ESET.
Danksagung
ESET schätzt die Prinzipien der verantwortungsvollen Offenlegung innerhalb der Sicherheitsindustrie und möchte sich bei Ilias Dimopoulos von RedyOps Research Labs bedanken, der dieses Problem gemeldet hat.
Versionsprotokoll
Version 1.0 (18. Januar 2021): Erste Version dieses Dokuments