Sammenfatning
ESET har modtaget en rapport om en unquoted path privilege-sårbarhed i sine produkter til Windows. Faste produktversioner kan downloades, og vi anbefaler at opgradere eller planlægge opgraderinger.
Detaljer
En rapport, som ESET har modtaget, beskriver et muligt angreb med ikke-citerede stirettigheder, som udnytter stien til ESET Forwarder (efwd.exe)-tjenesten, der er gemt i registreringsdatabasen uden at være omsluttet af anførselstegn. Det ville gøre det muligt for en angriber at lægge et forberedt program på en bestemt placering på en disk og få det til at køre ved opstart med de tilladelser, som den bruger, der kører tjenesten, har, nemlig NT AUTHORITY\NetworkService, og derfor ikke optrappe sine rettigheder. Dette angreb var kun muligt umiddelbart efter en opgradering fra en tidligere ESET-produktversion, ikke under almindelig produktbrug eller efter en ny produktinstallation.
ESET har afhjulpet denne mulige angrebsvektor og har forberedt nye builds af sine produkter, der ikke er modtagelige for denne sårbarhed.
Det reserverede CVE-ID for denne sårbarhed er CVE-2023-7043. ESET har vurderet alvorligheden af denne sårbarhed som lav, og CVSS v3.1 basisscoren er 3,3 med følgende vektor: AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Så vidt vi ved, er der ingen eksisterende exploits, der udnytter denne sårbarhed i naturen.
Løsning
ESET har udarbejdet fixed builds af sine forbruger-, forretnings- og serverprodukter, og vi anbefaler, at man opgraderer nu eller planlægger opgraderingerne inden for kort tid. De rettede builds er tilgængelige i Download-sektionen på www.eset.com eller via ESET Repository.
Dette problem er løst i følgende builds:
- ESET Endpoint Security og ESET Endpoint Antivirus 11.0.2032.x og nyere
- ESET NOD32 Antivirus, ESET Internet Security og ESET Smart Security Premium 17.0.15.0 og nyere
- ESET Mail Security for Microsoft Exchange Server 10.1.10014.0 og nyere
Berørte programmer og versioner
- ESET Endpoint Security og ESET Endpoint Antivirus 10.1.2046.x-10.1.2063.x
- ESET NOD32 Antivirus, ESET Internet Security og ESET Smart Security Premium 16.1.14.0-16.2.15.0
- ESET Mail Security til Microsoft Exchange Server 10.1.10012.0
Feedback og support
Hvis du har feedback eller spørgsmål om dette problem, kan du kontakte os via ESET Security Forum eller via local ESET Technical Support.
Anerkendelse
ESET værdsætter principperne om ansvarlig offentliggørelse inden for sikkerhedsbranchen og vil gerne udtrykke vores tak til Tom Ussher.
Versionslog
Version 1.0 (26. januar 2024): Første version af dette dokument