[CA8223] Kerentanan eskalasi hak istimewa lokal diperbaiki di produk ESET untuk Windows

CATATAN:

Halaman ini telah diterjemahkan oleh komputer. Klik Bahasa Inggris di bawah Bahasa pada halaman ini untuk menampilkan teks aslinya. Jika Anda menemukan sesuatu yang kurang jelas, silakan hubungi dukungan lokal Anda.

Penasihat Pelanggan ESET 2022-0004
31 Januari 2022
Tingkat keparahan: Tinggi

Ringkasan

Sebuah laporan tentang potensi kerentanan eskalasi hak istimewa lokal telah dikirimkan ke ESET oleh Zero Day Initiative (ZDI). Ini berpotensi memungkinkan penyerang menyalahgunakan fitur pemindaian AMSI dalam kasus tertentu. ESET telah memitigasi masalah ini dan merekomendasikan untuk menggunakan versi produk yang paling baru dirilis, seperti yang dijelaskan di bawah ini.

Detail

Pada 18 November 2021, ESET menyadari adanya potensi kerentanan eskalasi hak istimewa lokal dalam produknya untuk Windows. Menurut laporan tersebut, yang disampaikan oleh Zero Day Initiative (ZDI), penyerang yang mampu mendapatkan SeImpersonatePrivilege dapat menyalahgunakan fitur pemindaian AMSI untuk meningkatkannya ke NT AUTHORITY\SYSTEM dalam beberapa kasus. SeImpersonatePrivilege secara default tersedia untuk grup Administrator lokal dan akun Layanan Lokal perangkat, yang sudah memiliki hak istimewa tinggi dan dengan demikian membatasi dampak kerentanan ini.

ESET menyelidiki dan memverifikasi laporan ini dan menyiapkan versi baru produknya yang tidak rentan terhadap kerentanan ini.

ID CVE yang disediakan oleh ESET untuk kerentanan ini adalah CVE-2021-37852 dengan vektor CVSS v3 berikut: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H.

Sepengetahuan kami, tidak ada eksploitasi yang memanfaatkan kerentanan ini di alam liar.

Solusi

ESET menyiapkan versi produk yang telah diperbaiki berikut ini yang tidak rentan terhadap kerentanan tersebut dan merekomendasikan agar pengguna meningkatkannya sesegera mungkin:

Versi yang aman

Versi produk ESET yang tercantum di bawah ini (dan versi yang lebih baru) menyertakan perbaikan dan dianggap aman dari potensi kerentanan eskalasi hak istimewa lokal.

  • ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security, dan ESET Smart Security Premium 15.0.19.0 (dirilis pada 8 Desember 2021)

  • ESET Endpoint Antivirus untuk Windows dan ESET Endpoint Security untuk Windows 9.0.2032.6 dan 9.0.2032.7 (dirilis pada 16 Desember 2021)
  • ESET Endpoint Antivirus untuk Windows dan ESET Endpoint Security untuk Windows 8.0.2028.3, 8.0.2028.4, 8.0.2039.3, 8.0.2039.4, 8.0.2044.3, 8.0.2044.4, 8.1.2031.3, 8.1.2031.4, 8.1.2037.9, dan 8.1.2037.10 (dirilis pada tanggal 25 Januari 2022)
  • ESET Endpoint Antivirus untuk Windows dan ESET Endpoint Security untuk Windows 7.3.2055.0 dan 7.3.2055.1 (dirilis pada tanggal 31 Januari 2022)

  • ESET Server Security untuk Microsoft Windows Server 8.0.12010.0 (dirilis pada 16 Desember 2021)
  • Keamanan Server ESET untuk Microsoft Windows Server 7.3.12008.0 (dirilis pada 12 Januari 2022)
  • Keamanan Server ESET untuk Microsoft Windows Server 7.2.12005.0 (dirilis pada 22 Februari 2022)
  • ESET Server Security untuk Microsoft Windows Server 7.1.12012.0 (dirilis pada 22 Februari 2022)

  • ESET Security untuk Microsoft SharePoint Server 8.0.15006.0 (dirilis pada 16 Desember 2021)
  • ESET Security for Microsoft SharePoint Server 7.3.15002.0 (dirilis pada 12 Januari 2022)
  • ESET Security for Microsoft SharePoint Server 7.2.15004.0 (dirilis pada 22 Februari 2022)
  • ESET Security untuk Microsoft SharePoint Server 7.1.15006.0 (dirilis pada 22 Februari 2022)

  • ESET Mail Security untuk IBM Domino 8.0.14009.0 (dirilis pada 16 Desember 2021)
  • ESET Mail Security untuk IBM Domino 7.3.14003.0 (dirilis pada 26 Januari 2021)
  • ESET Mail Security untuk IBM Domino 7.2.14003.0 (dirilis pada 1 Maret 2021)
  • ESET Mail Security untuk IBM Domino 7.1.14009.0 (dirilis pada 1 Maret 2021)

  • ESET Mail Security untuk Microsoft Exchange Server 8.0.10018.0 (dirilis pada 16 Desember 2021)
  • ESET Mail Security untuk Microsoft Exchange Server 7.3.10014.0 (dirilis pada 26 Januari 2022)
  • ESET Mail Security untuk Microsoft Exchange Server 7.2.10009.0 (dirilis pada 1 Maret 2022)
  • ESET Mail Security untuk Microsoft Exchange Server 7.1.10016.0 (dirilis pada 1 Maret 2022)

Pengguna ESET Server Security untuk Microsoft Azure disarankan untuk tingkatkan ESET File Security untuk Microsoft Azure ke versi terbaru ESET Server Security untuk Microsoft Windows Server.

Cara alternatif untuk menghilangkan permukaan serangan

Permukaan serangan juga dapat dihilangkan dengan menonaktifkan opsi Aktifkan pemindaian lanjutan melalui AMSI di pengaturan lanjutan produk ESET.

Namun, ESET sangat menyarankan untuk melakukan peningkatan ke versi produk yang sudah diperbaiki dan hanya menerapkan solusi ini jika peningkatan tidak memungkinkan karena alasan yang penting.

Program dan versi yang terpengaruh

Versi produk berikut ini rentan terhadap kerentanan saat berjalan di Windows 10 dan yang lebih baru atau Windows Server 2016 dan yang lebih baru:

  • ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security, dan ESET Smart Security Premium dari versi 10.0.337.1 hingga 15.0.18.0
  • ESET Endpoint Antivirus untuk Windows dan ESET Endpoint Security untuk Windows dari versi 6.6.2046.0 hingga 7.3.2041.0 dan versi 8.0.2028.0, 8.0.2039.0, 8.0.2044.0, 8.1.2031.0, 8.1.2037.2, 9.0.2032.2
  • Keamanan Server ESET untuk Microsoft Windows Server 8.0.12003.0 dan 8.0.12003.1, Keamanan File ESET untuk Microsoft Windows Server dari versi 7.0.12014.0 hingga 7.1.12010.0, 7.2.12004.2, 7.3.12002.0 hingga 7.3.12006.0
  • Keamanan Server ESET untuk Microsoft Azure dari versi 7.0.12016.1002 hingga 7.2.12004.1000
  • Keamanan ESET untuk Microsoft SharePoint Server dari versi 7.0.15008.0 hingga 7.1.15005.0, 7.2.15001.0 hingga 7.2.15002.0, 7.3.15000.0 hingga 7.3.15001.0, 8.0.15004.0
  • ESET Mail Security untuk IBM Domino dari versi 7.0.14008.0 hingga 7.1.14006.0, 7.2.14001.0, 7.3.14001, 8.0.14004.0
  • ESET Mail Security untuk Microsoft Exchange Server dari versi 7.0.10019.0 hingga 7.1.10014.0, 7.2.1007.0, 7.3.10011.0 hingga 7.3.10012.0, 8.0.15004.0

Umpan Balik & Dukungan

Jika Anda memiliki umpan balik atau pertanyaan tentang masalah ini, hubungi kami melalui Forum Keamanan ESET, atau melalui .

Ucapan terima kasih

ESET menghargai prinsip-prinsip pengungkapan yang bertanggung jawab dalam industri keamanan dan ingin mengucapkan terima kasih kepada tim Zero Day Initiative Trend Micro, khususnya Michael DePlante (@izobashi) yang telah melaporkan masalah ini.

Catatan versi

Versi 3.0 (1 Maret 2022): Dokumen diperbarui dengan lebih banyak produk ESET dan nomor versi