[CA8674] Σύνδεσμος που ακολουθεί Ευπάθεια κλιμάκωσης τοπικών προνομίων στην καραντίνα των προϊόντων ESET για Windows διορθώθηκε

ΣΗΜΕΙΩΣΗ:

Αυτή η σελίδα έχει μεταφραστεί από υπολογιστή. Κάντε κλικ στα Αγγλικά στην ενότητα Γλώσσες σε αυτή τη σελίδα για να εμφανίσετε το πρωτότυπο κείμενο. Εάν βρείτε κάτι που δεν είναι σαφές, παρακαλούμε επικοινωνήστε με την τοπική σας υποστήριξη.

Συμβουλευτική πελατών της ESET 2024-0008
20 Ιουνίου 2024
Σοβαρότητα: Υψηλή

Περίληψη

Μια αναφορά για μια ευπάθεια κλιμάκωσης τοπικών προνομίων υποβλήθηκε στην ESET από την Zero Day Initiative (ZDI). Η ευπάθεια επέτρεπε δυνητικά σε έναν εισβολέα να κάνει κατάχρηση των λειτουργιών αρχείων της ESET κατά τη διάρκεια μιας λειτουργίας επαναφοράς από καραντίνα, η οποία έπρεπε να ξεκινήσει από έναν χρήστη με προνόμια διαχειριστή. Αυτό θα επέτρεπε στον επιτιθέμενο να εκτελέσει μια αυθαίρετη δημιουργία αρχείων με τοπική κλιμάκωση προνομίων. Η ESET διόρθωσε το πρόβλημα στην ενότητα 1610 του σαρωτή Antivirus και antispyware, η οποία διανεμήθηκε αυτόματα στους πελάτες της ESET μαζί με τις ενημερώσεις της μηχανής ανίχνευσης. Δεν απαιτείται η ανάληψη δράσης από τους πελάτες της ESET που απορρέει από αυτή την αναφορά ευπάθειας.

Λεπτομέρειες

Η ευπάθεια θα επέτρεπε σε έναν συνδεδεμένο στο σύστημα χρήστη να εκτελέσει επίθεση κλιμάκωσης προνομίων, τοποθετώντας κακόβουλα αρχεία που απαιτούνται για την επίθεση σε συγκεκριμένους φακέλους και χρησιμοποιώντας αργότερα καταχρηστικά τις λειτουργίες αρχείων που ξεκινούν από έναν χρήστη με δικαιώματα διαχειριστή και εκτελούνται από την υπηρεσία της ESET για τη δημιουργία ή την αντικατάσταση αυθαίρετων αρχείων.

Εξ όσων γνωρίζουμε, δεν υπάρχουν υπάρχοντα exploits που να εκμεταλλεύονται αυτή την ευπάθεια στη φύση.

Το αναγνωριστικό CVE που προορίζεται για αυτή την ευπάθεια είναι το CVE-2024-2003, με βαθμολογία CVSS v3.1 7.3 και το ακόλουθο διάνυσμα CVSS: AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H

Λύση

Η ESET κυκλοφόρησε μια διόρθωση για αυτή την ευπάθεια για τα εγκατεστημένα προϊόντα στην ενότητα 1610 του σαρωτή Antivirus και antispyware, η οποία διανεμήθηκε και εφαρμόστηκε αυτόματα. Η διανομή της ενημερωμένης έκδοσης της μονάδας ξεκίνησε στις 10 Απριλίου 2024 για τους χρήστες της προ-έκδοσης, ακολουθούμενη από παρτίδες για τους χρήστες του γενικού κοινού στις 17 Απριλίου 2024 και την πλήρη έκδοση στις 22 Απριλίου 2024. Επαληθεύστε τις εκδόσεις των ενοτήτων προϊόντος στα προϊόντα ESET small office και home για Windows.

Η ενημέρωση της ενότητας Antivirus και Antispyware scanner επιδιορθώνει τα υπάρχοντα εγκατεστημένα προϊόντα. Οι πελάτες με τακτικά ενημερωμένο προϊόν ESET δεν χρειάζεται να προβούν σε καμία ενέργεια με βάση αυτή την αναφορά ευπάθειας.

Για νέες εγκαταστάσεις, συνιστούμε να χρησιμοποιείτε τους πιο πρόσφατους εγκαταστάτες που είναι διαθέσιμοι στη διεύθυνση www.eset.com ή στο αποθετήριο της ESET.


Επηρεαζόμενα προγράμματα και εκδόσεις

  • ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security Premium και ESET Security Ultimate
  • ESET Small Business Security και ESET Safe Server
  • ESET Endpoint Antivirus για Windows και ESET Endpoint Security για Windows
  • ESET Server Security για Windows Server (πρώην File Security για Microsoft Windows Server)
  • ESET Mail Security για Microsoft Exchange Server
  • ESET Mail Security για IBM Domino
  • ESET Security για τον Microsoft SharePoint Server
  • ESET File Security για Microsoft Azure
Εκδόσεις προϊόντων που έχουν λήξει τη διάρκεια ζωής τους:

Οι εκδόσεις προϊόντων της ESET που έχουν φτάσει στο τέλος του κύκλου ζωής τους δεν παρατίθενται.


Ανατροφοδότηση και υποστήριξη

Εάν έχετε σχόλια ή ερωτήσεις σχετικά με αυτό το θέμα, επικοινωνήστε μαζί μας μέσω του ESET Security Forum ή του τοπική τεχνική υποστήριξη της ESET.


Αναγνώριση

Η ESET εκτιμά τις αρχές της συντονισμένης αποκάλυψης στον κλάδο της ασφάλειας και θα ήθελε να εκφράσει τις ευχαριστίες της στους Nicholas Zubrisky και Michael DePlante (@izobashi) της Trend Micro Zero Day Initiative.


Ημερολόγιο έκδοσης

Έκδοση 1.0 (20 Ιουνίου 2024): Αρχική έκδοση αυτού του εγγράφου