[CA8602] ESETi klienditeenindus: ESETi Windows-toodete turvaauk on parandatud

MÄRGE:

See lehekülg on tõlgitud arvuti poolt. Klõpsa selle lehekülje keelte all inglise keeles, et kuvada originaaltekst. Kui midagi jääb ebaselgeks, võta palun ühendust oma kohaliku klienditoega.

ESETi klienditeenindus 2024-0002
26. jaanuar 2024
Raskusaste: Madal

Kokkuvõte

ESET sai teate oma Windowsi toodetes esineva turvaaugu kohta, mis ei sisalda viidatud tee privileege (unquoted path privilege). Parandatud tooteversioonid on saadaval allalaadimiseks ja me soovitame neid uuendada või uuendusi planeerida.

Üksikasjad

ESETile laekunud aruandes kirjeldati võimalikku kvootimata tee privileegide rünnakut, mille käigus kasutati ära registrisse ilma jutumärkideta salvestatud ESET Forwarderi (efwd.exe) teenuse teed. See võimaldas ründajal viia ettevalmistatud programmi konkreetsesse kohta kettal ja lasta seda käivitamisel käivitada teenust käivitava kasutaja õigustega, mis olid NT AUTHORITY\NetworkService, mistõttu ei suurendanud tema privileege. See rünnak oli võimalik ainult vahetult pärast uuendamist eelmisest ESETi tooteversioonist, mitte aga toote tavapärase kasutamise ajal või pärast toote värsket paigaldamist.

ESET parandas selle võimaliku ründevektori ja on valmistanud oma toodete uued versioonid, mis ei ole selle haavatavuse suhtes vastuvõtlikud.

Selle haavatavuse reserveeritud CVE ID on CVE-2023-7043. ESET hindas selle haavatavuse raskusastet madalaks ja CVSS v3.1 baasskoor on 3,3 järgmise vektoriga: AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N

Meile teadaolevalt ei ole ühtegi olemasolevat kasutajat, kes seda haavatavust looduses ära kasutaks.

Lahendus

ESET valmistas oma tarbija-, äri- ja servertoodete parandatud versioonid ning me soovitame neid kohe uuendada või lähiajal uuendada. Parandatud versioonid on saadaval www.eset.com allalaadimise jaotises või ESETi repositooriumi kaudu.

See probleem on lahendatud järgmistes buildides:

  • ESET Endpoint Security ja ESET Endpoint Antivirus 11.0.2032.x ja uuemad versioonid
  • ESET NOD32 Antivirus, ESET Internet Security ja ESET Smart Security Premium 17.0.15.0 ja uuemad versioonid
  • ESET Mail Security for Microsoft Exchange Server 10.1.10014.0 ja uuemad versioonid

Mõjutatud programmid ja versioonid

  • ESET Endpoint Security ja ESET Endpoint Antivirus 10.1.2046.x-10.1.2063.x
  • ESET NOD32 Antivirus, ESET Internet Security ja ESET Smart Security Premium 16.1.14.0-16.2.15.0
  • ESET Mail Security for Microsoft Exchange Server 10.1.10012.0

Tagasiside ja tugi

Kui teil on selle probleemi kohta tagasisidet või küsimusi, võtke meiega ühendust ESET Security foorumi kaudu või local ESET Technical Support.

Kinnitus

ESET väärtustab vastutustundliku avalikustamise põhimõtteid turvatööstuses ja soovib avaldada tänu Tom Ussherile.

Versioonilogi

Versioon 1.0 (26. jaanuar 2024): Käesoleva dokumendi esialgne versioon