Περίληψη
Μια αναφορά για μια ευπάθεια κλιμάκωσης τοπικών προνομίων υποβλήθηκε στην ESET από την Zero Day Initiative (ZDI). Η ευπάθεια ενδεχομένως επέτρεπε σε έναν εισβολέα να κάνει κατάχρηση των λειτουργιών αρχείων της ESET, όπως εκτελούνται από την προστασία του συστήματος αρχείων σε πραγματικό χρόνο, για να διαγράψει αρχεία χωρίς να έχει την κατάλληλη άδεια.
Λεπτομέρειες
Η ευπάθεια στο χειρισμό των λειτουργιών αρχείων, που εκτελείται από τη λειτουργία προστασίας συστήματος αρχείων σε πραγματικό χρόνο στο λειτουργικό σύστημα Windows, ενδεχομένως επέτρεπε σε έναν εισβολέα με δυνατότητα εκτέλεσης κώδικα με χαμηλό προνόμιο στο σύστημα-στόχο να διαγράψει αυθαίρετα αρχεία ως NT AUTHORITY\SYSTEM, κλιμακώνοντας τα προνόμιά του.
Το αποκλειστικό αναγνωριστικό CVE για αυτή την ευπάθεια είναι το CVE-2024-0353. Η βαθμολογία CVSS v3.1 είναι 7,8 με το ακόλουθο διάνυσμα CVSS: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H.
Εξ όσων γνωρίζουμε, αυτή η ευπάθεια δεν έχει γίνει αντικείμενο εκμετάλλευσης στη φύση.
Λύση
Η ESET ετοίμασε διορθωμένες εκδόσεις των προϊόντων ασφαλείας της για καταναλωτές, επιχειρήσεις και διακομιστές για το λειτουργικό σύστημα Windows και συνιστά την αναβάθμιση σε αυτές ή τον προγραμματισμό των αναβαθμίσεων στο εγγύς μέλλον. Οι διορθωμένες builds είναι διαθέσιμες στην ενότητα Λήψη ή μέσω του αποθετηρίου της ESET.
- ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security Premium, ESET Security Ultimate 17.0.10.0 και νεότερες εκδόσεις
- ESET Endpoint Antivirus for Windows και ESET Endpoint Security for Windows 11.0.2032.0, 10.1.2063.0, 10.0.2052.0, 9.1.2071.0, 8.1.2062.0 και μεταγενέστερα από την αντίστοιχη οικογένεια εκδόσεων
- ESET Server Security for Windows Server (πρώην File Security for Microsoft Windows Server) 10.0.12015.0, 9.0.12019.0, 8.0.12016.0, 7.3.12013.0 και μεταγενέστερα από την αντίστοιχη οικογένεια εκδόσεων
- ESET Mail Security for Microsoft Exchange Server 10.1.10014.0, 10.0.10018.0, 9.0.10012.0, 8.0.10024.0, 7.3.10018.0 και μεταγενέστερα από την αντίστοιχη οικογένεια εκδόσεων
- ESET Mail Security for IBM Domino 10.0.14007.0, 9.0.14008.0, 8.0.14014.0, 7.3.14006.0 και μεταγενέστερα από την αντίστοιχη οικογένεια εκδόσεων
- ESET Security for Microsoft SharePoint Server 10.0.15005.0, 9.0.15006.0, 8.0.15012.0, 7.3.15006.0 και μεταγενέστερα από την αντίστοιχη οικογένεια εκδόσεων
- Οι πελάτες του ESET File Security for Microsoft Azure θα πρέπει να μεταβούν στην τελευταία έκδοση του ESET Server Security for Microsoft Windows Server
Επηρεαζόμενα προγράμματα και εκδόσεις
- ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security Premium, ESET Security Ultimate 16.2.15.0 και προγενέστερα
- ESET Endpoint Antivirus for Windows και ESET Endpoint Security for Windows 10.1.2058.0, 10.0.2049.0, 9.1.2066.0, 8.1.2052.0 και προγενέστερα από την αντίστοιχη οικογένεια εκδόσεων
- ESET Server Security for Windows Server (πρώην File Security for Microsoft Windows Server) 10.0.12014.0, 9.0.12018.0, 8.0.12015.0, 7.3.12011.0 και νωρίτερα από την αντίστοιχη οικογένεια εκδόσεων
- ESET Mail Security for Microsoft Exchange Server 10.1.10012.0, 10.0.10017.0, 9.0.10011.0, 8.0.10022.0, 7.3.10014.0 και παλαιότερα από την αντίστοιχη οικογένεια εκδόσεων
- ESET Mail Security for IBM Domino 10.0.14006.0, 9.0.14007.0, 8.0.14010.0, 7.3.14004.0 και παλαιότερα από την αντίστοιχη οικογένεια εκδόσεων
- ESET Security for Microsoft SharePoint Server 10.0.15004.0, 9.0.15005.0, 8.0.15011.0, 7.3.15004.0 και παλαιότερα από την αντίστοιχη οικογένεια εκδόσεων
- ESET File Security για Microsoft Azure (όλες οι εκδόσεις)
Ανατροφοδότηση και υποστήριξη
Εάν έχετε σχόλια ή ερωτήσεις σχετικά με αυτό το θέμα, επικοινωνήστε μαζί μας μέσω του ESET Security Forum ή του τοπική τεχνική υποστήριξη της ESET.
Αναγνώριση
Η ESET εκτιμά τις αρχές της συντονισμένης αποκάλυψης στον κλάδο της ασφάλειας και θα ήθελε να εκφράσει τις ευχαριστίες της στους Nicholas Zubrisky και Michael DePlante (@izobashi) της Trend Micro Zero Day Initiative.
Ημερολόγιο έκδοσης
Έκδοση 1.1 (27 Μαρτίου 2024): Προστέθηκαν πληροφορίες σχετικά με μια διόρθωση στην ενημέρωση της ενότητας Cleaner
Έκδοση 1.0 (14 Φεβρουαρίου 2024): Αρχική έκδοση αυτού του εγγράφου