[CA8612] Συμβουλευτική πελατών της ESET: Σε προϊόντα ESET για Windows διορθώθηκε η παρακάτω ευπάθεια: Link Following Local Privilege Escalation Vulnerability in ESET products for Windows fixed

ΣΗΜΕΙΩΣΗ:

Αυτή η σελίδα έχει μεταφραστεί από υπολογιστή. Κάντε κλικ στα Αγγλικά στην ενότητα Γλώσσες σε αυτή τη σελίδα για να εμφανίσετε το πρωτότυπο κείμενο. Εάν βρείτε κάτι που δεν είναι σαφές, παρακαλούμε επικοινωνήστε με την τοπική σας υποστήριξη.

Συμβουλευτική πελατών της ESET 2024-0003
14 Φεβρουαρίου 2024
Σοβαρότητα: Υψηλή

Περίληψη

Μια αναφορά για μια ευπάθεια κλιμάκωσης τοπικών προνομίων υποβλήθηκε στην ESET από την Zero Day Initiative (ZDI). Η ευπάθεια ενδεχομένως επέτρεπε σε έναν εισβολέα να κάνει κατάχρηση των λειτουργιών αρχείων της ESET, όπως εκτελούνται από την προστασία του συστήματος αρχείων σε πραγματικό χρόνο, για να διαγράψει αρχεία χωρίς να έχει την κατάλληλη άδεια.

Λεπτομέρειες

Η ευπάθεια στο χειρισμό των λειτουργιών αρχείων, που εκτελείται από τη λειτουργία προστασίας συστήματος αρχείων σε πραγματικό χρόνο στο λειτουργικό σύστημα Windows, ενδεχομένως επέτρεπε σε έναν εισβολέα με δυνατότητα εκτέλεσης κώδικα με χαμηλό προνόμιο στο σύστημα-στόχο να διαγράψει αυθαίρετα αρχεία ως NT AUTHORITY\SYSTEM, κλιμακώνοντας τα προνόμιά του.

Το αποκλειστικό αναγνωριστικό CVE για αυτή την ευπάθεια είναι το CVE-2024-0353. Η βαθμολογία CVSS v3.1 είναι 7,8 με το ακόλουθο διάνυσμα CVSS: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H.

Εξ όσων γνωρίζουμε, αυτή η ευπάθεια δεν έχει γίνει αντικείμενο εκμετάλλευσης στη φύση.

Λύση

Η ESET ετοίμασε διορθωμένες εκδόσεις των προϊόντων ασφαλείας της για καταναλωτές, επιχειρήσεις και διακομιστές για το λειτουργικό σύστημα Windows και συνιστά την αναβάθμιση σε αυτές ή τον προγραμματισμό των αναβαθμίσεων στο εγγύς μέλλον. Οι διορθωμένες builds είναι διαθέσιμες στην ενότητα Λήψη ή μέσω του αποθετηρίου της ESET.

  • ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security Premium, ESET Security Ultimate 17.0.10.0 και νεότερες εκδόσεις
  • ESET Endpoint Antivirus for Windows και ESET Endpoint Security for Windows 11.0.2032.0, 10.1.2063.0, 10.0.2052.0, 9.1.2071.0, 8.1.2062.0 και μεταγενέστερα από την αντίστοιχη οικογένεια εκδόσεων
  • ESET Server Security for Windows Server (πρώην File Security for Microsoft Windows Server) 10.0.12015.0, 9.0.12019.0, 8.0.12016.0, 7.3.12013.0 και μεταγενέστερα από την αντίστοιχη οικογένεια εκδόσεων
  • ESET Mail Security for Microsoft Exchange Server 10.1.10014.0, 10.0.10018.0, 9.0.10012.0, 8.0.10024.0, 7.3.10018.0 και μεταγενέστερα από την αντίστοιχη οικογένεια εκδόσεων
  • ESET Mail Security for IBM Domino 10.0.14007.0, 9.0.14008.0, 8.0.14014.0, 7.3.14006.0 και μεταγενέστερα από την αντίστοιχη οικογένεια εκδόσεων
  • ESET Security for Microsoft SharePoint Server 10.0.15005.0, 9.0.15006.0, 8.0.15012.0, 7.3.15006.0 και μεταγενέστερα από την αντίστοιχη οικογένεια εκδόσεων
  • Οι πελάτες του ESET File Security for Microsoft Azure θα πρέπει να μεταβούν στην τελευταία έκδοση του ESET Server Security for Microsoft Windows Server
Επειδή η αναβάθμιση σε αυτές τις εκδόσεις προϊόντων απαιτεί υποστήριξη Azure Code Signing, η ESET έκανε ένα επιπλέον βήμα, πέρα από αυτό που δηλώνεται από την πολιτική End of Life και ετοίμασε μια διόρθωση για αυτή την ευπάθεια που ισχύει και για τους χρήστες χωρίς υποστήριξη Azure Code Signing. Η έκδοση 1248 της μονάδας Cleaner κυκλοφόρησε τη διόρθωση ως μέρος των τυπικών ενημερώσεων της μονάδας. Στις συσκευές που ενημερώνονται τακτικά θα πρέπει να έχει ήδη εφαρμοστεί αυτόματα αυτή η ενημέρωση. Λάβετε υπόψη ότι αυτή είναι μια εξαιρετική περίπτωση και εξακολουθεί να είναι απαραίτητη η υποστήριξη Azure Code Signing για να μπορείτε να εγκαταστήσετε νέες εκδόσεις εφαρμογών της ESET που ενδέχεται να αντιμετωπίσουν άλλα σφάλματα και ευπάθειες στο μέλλον.

Επηρεαζόμενα προγράμματα και εκδόσεις

  • ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security Premium, ESET Security Ultimate 16.2.15.0 και προγενέστερα
  • ESET Endpoint Antivirus for Windows και ESET Endpoint Security for Windows 10.1.2058.0, 10.0.2049.0, 9.1.2066.0, 8.1.2052.0 και προγενέστερα από την αντίστοιχη οικογένεια εκδόσεων
  • ESET Server Security for Windows Server (πρώην File Security for Microsoft Windows Server) 10.0.12014.0, 9.0.12018.0, 8.0.12015.0, 7.3.12011.0 και νωρίτερα από την αντίστοιχη οικογένεια εκδόσεων
  • ESET Mail Security for Microsoft Exchange Server 10.1.10012.0, 10.0.10017.0, 9.0.10011.0, 8.0.10022.0, 7.3.10014.0 και παλαιότερα από την αντίστοιχη οικογένεια εκδόσεων
  • ESET Mail Security for IBM Domino 10.0.14006.0, 9.0.14007.0, 8.0.14010.0, 7.3.14004.0 και παλαιότερα από την αντίστοιχη οικογένεια εκδόσεων
  • ESET Security for Microsoft SharePoint Server 10.0.15004.0, 9.0.15005.0, 8.0.15011.0, 7.3.15004.0 και παλαιότερα από την αντίστοιχη οικογένεια εκδόσεων
  • ESET File Security για Microsoft Azure (όλες οι εκδόσεις)
ΣΗΜΕΙΩΣΗ: Οι εκδόσεις προϊόντων της ESET που έχουν φτάσει στο τέλος του κύκλου ζωής τους δεν παρατίθενται.

Ανατροφοδότηση και υποστήριξη

Εάν έχετε σχόλια ή ερωτήσεις σχετικά με αυτό το θέμα, επικοινωνήστε μαζί μας μέσω του ESET Security Forum ή του τοπική τεχνική υποστήριξη της ESET.


Αναγνώριση

Η ESET εκτιμά τις αρχές της συντονισμένης αποκάλυψης στον κλάδο της ασφάλειας και θα ήθελε να εκφράσει τις ευχαριστίες της στους Nicholas Zubrisky και Michael DePlante (@izobashi) της Trend Micro Zero Day Initiative.


Ημερολόγιο έκδοσης

Έκδοση 1.1 (27 Μαρτίου 2024): Προστέθηκαν πληροφορίες σχετικά με μια διόρθωση στην ενημέρωση της ενότητας Cleaner

Έκδοση 1.0 (14 Φεβρουαρίου 2024): Αρχική έκδοση αυτού του εγγράφου