[CA8674] Link Following Local Privilege Escalation Sicherheitslücke in der Quarantäne von ESET Produkten für Windows behoben

HINWEIS:

Diese Seite wurde von einem Computer übersetzt. Klicken Sie auf Englisch unter Sprachen auf dieser Seite, um den Originaltext anzuzeigen. Sollten Sie etwas unklar finden, wenden Sie sich bitte an Ihren lokalen Support.

ESET-Kundenhinweis 2024-0008
20. Juni 2024
Schweregrad: Hoch

Zusammenfassung

ESET wurde von der Zero Day Initiative (ZDI) auf eine Sicherheitslücke hingewiesen, die eine lokale Rechteerweiterung ermöglicht. Die Schwachstelle ermöglicht es einem Angreifer, die Dateioperationen von ESET während eines Wiederherstellungsvorgangs aus der Quarantäne zu missbrauchen, der von einem Benutzer mit Administratorrechten initiiert werden muss. Dies würde es dem Angreifer ermöglichen, eine beliebige Dateierstellung mit lokaler Privilegieneskalation durchzuführen. ESET hat das Problem im Antivirus- und Antispyware-Scannermodul 1610 behoben, das zusammen mit den Updates der Detection Engine automatisch an ESET-Kunden verteilt wurde. ESET-Kunden müssen aufgrund dieses Schwachstellenberichts keine Maßnahmen ergreifen.

Einzelheiten

Die Schwachstelle würde es einem am System angemeldeten Benutzer ermöglichen, einen Privilegienerweiterungsangriff durchzuführen, indem er bösartige Dateien, die für den Angriff benötigt werden, in bestimmten Ordnern platziert und später Dateioperationen missbraucht, die von einem Benutzer mit administrativen Rechten initiiert und vom ESET-Dienst ausgeführt werden, um beliebige Dateien zu erstellen oder zu überschreiben.

Soweit wir wissen, gibt es in der freien Wildbahn keine Exploits, die diese Schwachstelle ausnutzen.

Die für diese Schwachstelle reservierte CVE-ID lautet CVE-2024-2003, mit dem CVSS v3.1-Score 7.3 und dem folgenden CVSS-Vektor: AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H

Lösung

ESET hat einen Fix für diese Sicherheitslücke für installierte Produkte im Antivirus- und Antispyware-Scanner-Modul 1610 veröffentlicht, der automatisch verteilt und angewendet wurde. Die Verteilung des Modul-Updates begann am 10. April 2024 für Benutzer der Vorabversion, gefolgt von Chargen für Benutzer der allgemeinen Öffentlichkeit am 17. April 2024 und der vollständigen Veröffentlichung am 22. April 2024. Überprüfen Sie die Versionen der Produktmodule in Ihren ESET Small Office und Home Produkten für Windows.

Das Update des Antivirus- und Antispyware-Scanner-Moduls patcht bereits installierte Produkte. Kunden, die ein regelmäßig aktualisiertes ESET-Produkt besitzen, müssen aufgrund dieses Schwachstellenberichts keine Maßnahmen ergreifen.

Für Neuinstallationen empfehlen wir die Verwendung der neuesten Installationsprogramme, die auf www.eset.com oder im ESET Repository verfügbar sind.


Betroffene Programme und Versionen

  • ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security Premium und ESET Security Ultimate
  • ESET Small Business Security und ESET Safe Server
  • ESET Endpoint Antivirus für Windows und ESET Endpoint Security für Windows
  • ESET Server Security für Windows Server (früher File Security für Microsoft Windows Server)
  • ESET Mail Sicherheit für Microsoft Exchange Server
  • ESET Mail Sicherheit für IBM Domino
  • ESET Sicherheit für Microsoft SharePoint Server
  • ESET Dateisicherheit für Microsoft Azure
End of Life Produktversionen:

ESET-Produktversionen, die das End of Life erreicht haben, sind nicht aufgeführt.


Feedback & Unterstützung

Wenn Sie Feedback oder Fragen zu diesem Problem haben, kontaktieren Sie uns über das ESET Security Forum oder local ESET Technical Support.


Danksagung

ESET schätzt die Prinzipien der koordinierten Offenlegung innerhalb der Sicherheitsindustrie und möchte Nicholas Zubrisky und Michael DePlante (@izobashi) von der Trend Micro Zero Day Initiative unseren Dank aussprechen.


Versionsprotokoll

Version 1.0 (20. Juni 2024): Erste Version dieses Dokuments