Yhteenveto
ESET on saanut raportin, joka koskee sen Windows-tuotteissa olevaa polun etuoikeuksiin liittyvää haavoittuvuutta, jota ei ole noteerattu. Korjatut tuoteversiot ovat ladattavissa, ja suosittelemme päivittämistä tai päivitysten ajoittamista.
Lisätietoja
ESETin saamassa raportissa kerrottiin mahdollisesta polkuoikeuksia koskevasta hyökkäyksestä, jossa käytettiin hyväksi ESET Forwarder (efwd.exe) -palvelun polkua, joka oli tallennettu rekisteriin ilman lainausmerkkejä. Näin hyökkääjä voisi pudottaa valmistellun ohjelman tiettyyn paikkaan levyllä ja saada sen käynnistyksen yhteydessä toimimaan palvelua käyttävän käyttäjän käyttöoikeuksilla, jotka olivat NT AUTHORITY\NetworkService, eikä näin ollen laajentaisi hänen oikeuksiaan. Tämä hyökkäys oli mahdollinen vain välittömästi päivityksen jälkeen ESETin aiemmasta tuoteversiosta, ei tuotteen tavanomaisen käytön aikana tai tuotteen uuden asennuksen jälkeen.
ESET korjasi tämän mahdollisen hyökkäysväylän ja on valmistellut tuotteistaan uusia versioita, jotka eivät ole alttiita tälle haavoittuvuudelle.
Tämän haavoittuvuuden varattu CVE-tunnus on CVE-2023-7043. ESET arvioi tämän haavoittuvuuden vakavuuden alhaiseksi, ja CVSS v3.1 -peruspistemäärä on 3.3 seuraavalla vektorilla: AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Tietojemme mukaan tätä haavoittuvuutta ei hyödynnetä missään olemassa olevissa hyväksikäyttötapauksissa.
Ratkaisu
ESET on valmistellut korjattuja versioita kuluttaja-, yritys- ja palvelintuotteisiinsa, ja suosittelemme päivitystä nyt tai päivitysten ajoittamista lähiaikoina. Korjatut versiot ovat saatavilla osoitteessa www.eset.com tai ESET Repositoryn kautta.
Tämä ongelma on korjattu seuraavissa rakennelmissa:
- ESET Endpoint Security ja ESET Endpoint Antivirus 11.0.2032.x ja uudemmat
- ESET NOD32 Antivirus, ESET Internet Security ja ESET Smart Security Premium 17.0.15.0 ja uudemmat
- ESET Mail Security for Microsoft Exchange Server 10.1.10014.0 ja uudemmat versiot
Vaikuttavat ohjelmat ja versiot
- ESET Endpoint Security ja ESET Endpoint Antivirus 10.1.2046.x-10.1.2063.x
- ESET NOD32 Antivirus, ESET Internet Security ja ESET Smart Security Premium 16.1.14.0-16.2.15.0
- ESET Mail Security for Microsoft Exchange Server 10.1.10012.0
Palaute ja tuki
Jos sinulla on palautetta tai kysymyksiä tästä asiasta, ota meihin yhteyttä ESET Security -foorumilla tai osoitteessa local ESET Technical Support.
Kuittaus
ESET arvostaa tietoturva-alan vastuullisen julkistamisen periaatteita ja haluaa kiittää Tom Ussheria.
Versioloki
Versio 1.0 (26. tammikuuta 2024): Tämän asiakirjan alkuperäinen versio