[CA8612] Avis aux clients d'ESET : Vulnérabilité d'escalade des privilèges locaux dans les produits ESET pour Windows corrigée

NOTE:

Cette page a été traduite par un ordinateur. Cliquez sur English sous Languages sur cette page pour afficher le texte original. Si vous estimez que quelque chose n'est pas clair, veuillez contacter votre support local.

Avis aux clients d'ESET 2024-0003
14 février 2024
Gravité : élevée

Résumé

Un rapport sur une vulnérabilité locale d'élévation de privilèges a été soumis à ESET par la Zero Day Initiative (ZDI). La vulnérabilité permet potentiellement à un attaquant d'abuser des opérations de fichiers d'ESET, telles qu'effectuées par la protection en temps réel du système de fichiers, pour supprimer des fichiers sans en avoir la permission.

Détails

La vulnérabilité dans la gestion des opérations de fichiers, effectuée par la fonction de protection du système de fichiers en temps réel sur le système d'exploitation Windows, permet potentiellement à un attaquant ayant la capacité d'exécuter du code à faible privilège sur le système cible de supprimer des fichiers arbitraires en tant que NT AUTHORITY\SYSTEM, escaladant ainsi ses privilèges.

L'identifiant CVE réservé pour cette vulnérabilité est CVE-2024-0353. Le score CVSS v3.1 est de 7.8 avec le vecteur CVSS suivant : AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H.

A notre connaissance, cette vulnérabilité n'a pas été exploitée dans la nature.

Solution

ESET a préparé des versions corrigées de ses produits de sécurité pour les particuliers, les entreprises et les serveurs pour le système d'exploitation Windows et recommande de les mettre à jour ou de programmer les mises à jour dans un avenir proche. Les versions corrigées sont disponibles dans la section Téléchargement ou via le dépôt ESET.

  • ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security Premium, ESET Security Ultimate 17.0.10.0 et versions ultérieures
  • ESET Endpoint Antivirus pour Windows et ESET Endpoint Security pour Windows 11.0.2032.0, 10.1.2063.0, 10.0.2052.0, 9.1.2071.0, 8.1.2062.0 et versions ultérieures de la famille de versions respective
  • ESET Server Security for Windows Server (anciennement File Security for Microsoft Windows Server) 10.0.12015.0, 9.0.12019.0, 8.0.12016.0, 7.3.12013.0 et versions ultérieures de la famille de versions correspondante
  • ESET Mail Security pour Microsoft Exchange Server 10.1.10014.0, 10.0.10018.0, 9.0.10012.0, 8.0.10024.0, 7.3.10018.0 et versions ultérieures de la famille de versions correspondante
  • ESET Mail Security pour IBM Domino 10.0.14007.0, 9.0.14008.0, 8.0.14014.0, 7.3.14006.0 et versions ultérieures de la famille de versions correspondante
  • ESET Security for Microsoft SharePoint Server 10.0.15005.0, 9.0.15006.0, 8.0.15012.0, 7.3.15006.0 et versions ultérieures de la famille de versions correspondante
  • Les clients d'ESET File Security pour Microsoft Azure doivent migrer vers la dernière version d'ESET Server Security pour Microsoft Windows Server
Étant donné que la mise à niveau vers ces versions de produits nécessite la prise en charge d'Azure Code Signing, ESET a pris une mesure supplémentaire, en plus de ce qui est déclaré par la politique de fin de vie et a préparé un correctif pour cette vulnérabilité qui est également applicable aux utilisateurs sans la prise en charge d'Azure Code Signing. La version 1248 du module Cleaner a publié le correctif dans le cadre des mises à jour standard du module. Les appareils régulièrement mis à jour devraient déjà avoir cette mise à jour appliquée automatiquement. Veuillez noter qu'il s'agit d'un cas exceptionnel et qu'il est toujours nécessaire d'avoir la prise en charge d'Azure Code Signing pour pouvoir installer de nouvelles versions des applications ESET qui pourraient corriger d'autres bogues et vulnérabilités à l'avenir.

Programmes et versions concernés

  • ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security Premium, ESET Security Ultimate 16.2.15.0 et versions antérieures
  • ESET Endpoint Antivirus pour Windows et ESET Endpoint Security pour Windows 10.1.2058.0, 10.0.2049.0, 9.1.2066.0, 8.1.2052.0 et versions antérieures des familles de versions respectives
  • ESET Server Security pour Windows Server (anciennement File Security pour Microsoft Windows Server) 10.0.12014.0, 9.0.12018.0, 8.0.12015.0, 7.3.12011.0 et versions antérieures de la famille de versions correspondante
  • ESET Mail Security pour Microsoft Exchange Server 10.1.10012.0, 10.0.10017.0, 9.0.10011.0, 8.0.10022.0, 7.3.10014.0 et versions antérieures de la famille de versions correspondante
  • ESET Mail Security pour IBM Domino 10.0.14006.0, 9.0.14007.0, 8.0.14010.0, 7.3.14004.0 et versions antérieures de la famille de versions correspondante
  • ESET Security for Microsoft SharePoint Server 10.0.15004.0, 9.0.15005.0, 8.0.15011.0, 7.3.15004.0 et versions antérieures de la famille de versions correspondante
  • ESET File Security pour Microsoft Azure (toutes les versions)
NOTE : Les versions des produits ESET qui ont atteint la fin de vie ne sont pas listées.

Commentaires et assistance

Si vous avez des commentaires ou des questions sur ce problème, contactez-nous via le Forum ESET Security ou local ESET Technical Support.


Remerciements

ESET apprécie les principes de divulgation coordonnée au sein de l'industrie de la sécurité et souhaite exprimer ses remerciements à Nicholas Zubrisky et Michael DePlante (@izobashi) de l'initiative Zero Day de Trend Micro.


Journal des versions

Version 1.1 (27 mars 2024) : Ajout d'informations sur un correctif dans la mise à jour du module Cleaner

Version 1.0 (14 février 2024) : Version initiale de ce document