[CA8602] ESET kundevejledning: Uciteret sti-privilegiesårbarhed i ESET-produkter til Windows rettet

BEMÆRK:

Denne side er blevet oversat af en computer. Klik på engelsk under Sprog på denne side for at få vist den originale tekst. Hvis du finder noget uklart, bedes du kontakte din lokale support.

ESET-kundevejledning 2024-0002
26. januar 2024
Alvorlighed: Lav

Sammenfatning

ESET har modtaget en rapport om en unquoted path privilege-sårbarhed i sine produkter til Windows. Faste produktversioner kan downloades, og vi anbefaler at opgradere eller planlægge opgraderinger.

Detaljer

En rapport, som ESET har modtaget, beskriver et muligt angreb med ikke-citerede stirettigheder, som udnytter stien til ESET Forwarder (efwd.exe)-tjenesten, der er gemt i registreringsdatabasen uden at være omsluttet af anførselstegn. Det ville gøre det muligt for en angriber at lægge et forberedt program på en bestemt placering på en disk og få det til at køre ved opstart med de tilladelser, som den bruger, der kører tjenesten, har, nemlig NT AUTHORITY\NetworkService, og derfor ikke optrappe sine rettigheder. Dette angreb var kun muligt umiddelbart efter en opgradering fra en tidligere ESET-produktversion, ikke under almindelig produktbrug eller efter en ny produktinstallation.

ESET har afhjulpet denne mulige angrebsvektor og har forberedt nye builds af sine produkter, der ikke er modtagelige for denne sårbarhed.

Det reserverede CVE-ID for denne sårbarhed er CVE-2023-7043. ESET har vurderet alvorligheden af denne sårbarhed som lav, og CVSS v3.1 basisscoren er 3,3 med følgende vektor: AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N

Så vidt vi ved, er der ingen eksisterende exploits, der udnytter denne sårbarhed i naturen.

Løsning

ESET har udarbejdet fixed builds af sine forbruger-, forretnings- og serverprodukter, og vi anbefaler, at man opgraderer nu eller planlægger opgraderingerne inden for kort tid. De rettede builds er tilgængelige i Download-sektionen på www.eset.com eller via ESET Repository.

Dette problem er løst i følgende builds:

  • ESET Endpoint Security og ESET Endpoint Antivirus 11.0.2032.x og nyere
  • ESET NOD32 Antivirus, ESET Internet Security og ESET Smart Security Premium 17.0.15.0 og nyere
  • ESET Mail Security for Microsoft Exchange Server 10.1.10014.0 og nyere

Berørte programmer og versioner

  • ESET Endpoint Security og ESET Endpoint Antivirus 10.1.2046.x-10.1.2063.x
  • ESET NOD32 Antivirus, ESET Internet Security og ESET Smart Security Premium 16.1.14.0-16.2.15.0
  • ESET Mail Security til Microsoft Exchange Server 10.1.10012.0

Feedback og support

Hvis du har feedback eller spørgsmål om dette problem, kan du kontakte os via ESET Security Forum eller via local ESET Technical Support.

Anerkendelse

ESET værdsætter principperne om ansvarlig offentliggørelse inden for sikkerhedsbranchen og vil gerne udtrykke vores tak til Tom Ussher.

Versionslog

Version 1.0 (26. januar 2024): Første version af dette dokument