Résumé
Un rapport sur une vulnérabilité locale d'élévation de privilèges a été soumis à ESET par la Zero Day Initiative (ZDI). La vulnérabilité permet potentiellement à un attaquant d'abuser des opérations de fichiers d'ESET, telles qu'effectuées par la protection en temps réel du système de fichiers, pour supprimer des fichiers sans en avoir la permission.
Détails
La vulnérabilité dans la gestion des opérations de fichiers, effectuée par la fonction de protection du système de fichiers en temps réel sur le système d'exploitation Windows, permet potentiellement à un attaquant ayant la capacité d'exécuter du code à faible privilège sur le système cible de supprimer des fichiers arbitraires en tant que NT AUTHORITY\SYSTEM, escaladant ainsi ses privilèges.
L'identifiant CVE réservé pour cette vulnérabilité est CVE-2024-0353. Le score CVSS v3.1 est de 7.8 avec le vecteur CVSS suivant : AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H.
A notre connaissance, cette vulnérabilité n'a pas été exploitée dans la nature.
Solution
ESET a préparé des versions corrigées de ses produits de sécurité pour les particuliers, les entreprises et les serveurs pour le système d'exploitation Windows et recommande de les mettre à jour ou de programmer les mises à jour dans un avenir proche. Les versions corrigées sont disponibles dans la section Téléchargement ou via le dépôt ESET.
- ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security Premium, ESET Security Ultimate 17.0.10.0 et versions ultérieures
- ESET Endpoint Antivirus pour Windows et ESET Endpoint Security pour Windows 11.0.2032.0, 10.1.2063.0, 10.0.2052.0, 9.1.2071.0, 8.1.2062.0 et versions ultérieures de la famille de versions respective
- ESET Server Security for Windows Server (anciennement File Security for Microsoft Windows Server) 10.0.12015.0, 9.0.12019.0, 8.0.12016.0, 7.3.12013.0 et versions ultérieures de la famille de versions correspondante
- ESET Mail Security pour Microsoft Exchange Server 10.1.10014.0, 10.0.10018.0, 9.0.10012.0, 8.0.10024.0, 7.3.10018.0 et versions ultérieures de la famille de versions correspondante
- ESET Mail Security pour IBM Domino 10.0.14007.0, 9.0.14008.0, 8.0.14014.0, 7.3.14006.0 et versions ultérieures de la famille de versions correspondante
- ESET Security for Microsoft SharePoint Server 10.0.15005.0, 9.0.15006.0, 8.0.15012.0, 7.3.15006.0 et versions ultérieures de la famille de versions correspondante
- Les clients d'ESET File Security pour Microsoft Azure doivent migrer vers la dernière version d'ESET Server Security pour Microsoft Windows Server
Programmes et versions concernés
- ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security Premium, ESET Security Ultimate 16.2.15.0 et versions antérieures
- ESET Endpoint Antivirus pour Windows et ESET Endpoint Security pour Windows 10.1.2058.0, 10.0.2049.0, 9.1.2066.0, 8.1.2052.0 et versions antérieures des familles de versions respectives
- ESET Server Security pour Windows Server (anciennement File Security pour Microsoft Windows Server) 10.0.12014.0, 9.0.12018.0, 8.0.12015.0, 7.3.12011.0 et versions antérieures de la famille de versions correspondante
- ESET Mail Security pour Microsoft Exchange Server 10.1.10012.0, 10.0.10017.0, 9.0.10011.0, 8.0.10022.0, 7.3.10014.0 et versions antérieures de la famille de versions correspondante
- ESET Mail Security pour IBM Domino 10.0.14006.0, 9.0.14007.0, 8.0.14010.0, 7.3.14004.0 et versions antérieures de la famille de versions correspondante
- ESET Security for Microsoft SharePoint Server 10.0.15004.0, 9.0.15005.0, 8.0.15011.0, 7.3.15004.0 et versions antérieures de la famille de versions correspondante
- ESET File Security pour Microsoft Azure (toutes les versions)
Commentaires et assistance
Si vous avez des commentaires ou des questions sur ce problème, contactez-nous via le Forum ESET Security ou local ESET Technical Support.
Remerciements
ESET apprécie les principes de divulgation coordonnée au sein de l'industrie de la sécurité et souhaite exprimer ses remerciements à Nicholas Zubrisky et Michael DePlante (@izobashi) de l'initiative Zero Day de Trend Micro.
Journal des versions
Version 1.1 (27 mars 2024) : Ajout d'informations sur un correctif dans la mise à jour du module Cleaner
Version 1.0 (14 février 2024) : Version initiale de ce document