Zusammenfassung
ESET wurde von der Zero Day Initiative (ZDI) auf eine Sicherheitslücke hingewiesen, die eine lokale Rechteerweiterung ermöglicht. Die Schwachstelle ermöglicht es einem Angreifer, die Dateioperationen von ESET während eines Wiederherstellungsvorgangs aus der Quarantäne zu missbrauchen, der von einem Benutzer mit Administratorrechten initiiert werden muss. Dies würde es dem Angreifer ermöglichen, eine beliebige Dateierstellung mit lokaler Privilegieneskalation durchzuführen. ESET hat das Problem im Antivirus- und Antispyware-Scannermodul 1610 behoben, das zusammen mit den Updates der Detection Engine automatisch an ESET-Kunden verteilt wurde. ESET-Kunden müssen aufgrund dieses Schwachstellenberichts keine Maßnahmen ergreifen.
Einzelheiten
Die Schwachstelle würde es einem am System angemeldeten Benutzer ermöglichen, einen Privilegienerweiterungsangriff durchzuführen, indem er bösartige Dateien, die für den Angriff benötigt werden, in bestimmten Ordnern platziert und später Dateioperationen missbraucht, die von einem Benutzer mit administrativen Rechten initiiert und vom ESET-Dienst ausgeführt werden, um beliebige Dateien zu erstellen oder zu überschreiben.
Soweit wir wissen, gibt es in der freien Wildbahn keine Exploits, die diese Schwachstelle ausnutzen.
Die für diese Schwachstelle reservierte CVE-ID lautet CVE-2024-2003, mit dem CVSS v3.1-Score 7.3 und dem folgenden CVSS-Vektor: AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
Lösung
ESET hat einen Fix für diese Sicherheitslücke für installierte Produkte im Antivirus- und Antispyware-Scanner-Modul 1610 veröffentlicht, der automatisch verteilt und angewendet wurde. Die Verteilung des Modul-Updates begann am 10. April 2024 für Benutzer der Vorabversion, gefolgt von Chargen für Benutzer der allgemeinen Öffentlichkeit am 17. April 2024 und der vollständigen Veröffentlichung am 22. April 2024. Überprüfen Sie die Versionen der Produktmodule in Ihren ESET Small Office und Home Produkten für Windows.
Das Update des Antivirus- und Antispyware-Scanner-Moduls patcht bereits installierte Produkte. Kunden, die ein regelmäßig aktualisiertes ESET-Produkt besitzen, müssen aufgrund dieses Schwachstellenberichts keine Maßnahmen ergreifen.
Für Neuinstallationen empfehlen wir die Verwendung der neuesten Installationsprogramme, die auf www.eset.com oder im ESET Repository verfügbar sind.
Betroffene Programme und Versionen
- ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security Premium und ESET Security Ultimate
- ESET Small Business Security und ESET Safe Server
- ESET Endpoint Antivirus für Windows und ESET Endpoint Security für Windows
- ESET Server Security für Windows Server (früher File Security für Microsoft Windows Server)
- ESET Mail Sicherheit für Microsoft Exchange Server
- ESET Mail Sicherheit für IBM Domino
- ESET Sicherheit für Microsoft SharePoint Server
- ESET Dateisicherheit für Microsoft Azure
Feedback & Unterstützung
Wenn Sie Feedback oder Fragen zu diesem Problem haben, kontaktieren Sie uns über das ESET Security Forum oder local ESET Technical Support.
Danksagung
ESET schätzt die Prinzipien der koordinierten Offenlegung innerhalb der Sicherheitsindustrie und möchte Nicholas Zubrisky und Michael DePlante (@izobashi) von der Trend Micro Zero Day Initiative unseren Dank aussprechen.
Versionsprotokoll
Version 1.0 (20. Juni 2024): Erste Version dieses Dokuments