[CA8466] ESET kundevejledning: Sårbarhed i ESET-sikkerhedsprodukter til Windows med lokal eskalering af rettigheder rettet

BEMÆRK:

Denne side er blevet oversat af en computer. Klik på engelsk under Sprog på denne side for at få vist den originale tekst. Hvis du finder noget uklart, bedes du kontakte din lokale support.

ESET-kundevejledning 2023-0008
11. august 2023
Alvorlighed: Medium

Sammenfatning

En rapport om en lokal sårbarhed med eskalering af privilegier blev sendt til ESET af Zero Day Initiative (ZDI). Sårbarheden gjorde det potentielt muligt for en angriber at misbruge ESET's filoperationer under en modulopdatering til at slette eller flytte filer uden at have de rette tilladelser til at gøre det.

ESET løste problemet med HIPS-supportmodul 1463, som blev distribueret automatisk til ESET-kunder sammen med opdateringer til detektionsmotoren. Vores kunder skal ikke foretage sig noget som følge af denne sårbarhedsrapport.

Detaljer

Sårbarheden gør det muligt for en bruger, der er logget på systemet, at udføre et privilegieeskaleringsangreb ved at misbruge ESET GUI til at placere ondsindede filer, der er nødvendige for angrebet, i bestemte mapper og senere misbruge filoperationer, der udføres af ESET's opdateringskomponent, til muligvis at slette eller flytte en vilkårlig fil.

Så vidt vi ved, er der ingen eksisterende exploits, der udnytter denne sårbarhed i naturen.

CVE-id'et for denne sårbarhed er CVE-2023-3160 med følgende CVSS v3.1-score og -vektor:

7.8: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Løsning

ESET udgav en opdatering med HIPS-supportmodul 1463 for at lappe denne sårbarhed i allerede installerede produkter, som blev distribueret automatisk. Distributionen af modulopdateringen startede den 26. juni for pre-release-brugere, efterfulgt af batches til almindelige brugere fra den 28. juni, med en fuld udgivelse den 5. juli. Se instruktionerne om, hvordan du check the versions of the modules.

Da allerede installerede produkter er patchet af HIPS-supportmodulopdateringen, behøver kunder med et ESET-produkt installeret og regelmæssigt opdateret ikke at foretage sig noget som følge af denne sårbarhedsrapport.

Til nye installationer anbefaler vi at bruge de seneste installationsprogrammer, der er downloadet fra www.eset.com eller ESET's repository.

Berørte ESET-produkter

  • ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security Premium
  • ESET Endpoint Antivirus og ESET Endpoint Security
  • ESET Server Security for Windows Server (File Security), ESET Mail Security for Microsoft Exchange Server, ESET Mail Security for IBM Domino, ESET Security for Microsoft SharePoint Server

Feedback og support

Hvis du har feedback eller spørgsmål om dette problem, kan du kontakte os via ESET Security Forum eller via local ESET Technical Support.

Anerkendelse

ESET værdsætter principperne om koordineret offentliggørelse inden for sikkerhedsbranchen og vil gerne udtrykke vores tak til Trend Micros Zero Day Initiative-team.

Versionslog

Version 1.0 (11. august 2023): Første version af dette dokument