[CA8466] Saran Pelanggan ESET: Kerentanan eskalasi hak istimewa lokal diperbaiki di produk keamanan ESET untuk Windows

CATATAN:

Halaman ini telah diterjemahkan oleh komputer. Klik Bahasa Inggris di bawah Bahasa pada halaman ini untuk menampilkan teks aslinya. Jika Anda menemukan sesuatu yang kurang jelas, silakan hubungi dukungan lokal Anda.

Penasihat Pelanggan ESET 2023-0008
11 Agustus 2023
Tingkat keparahan: Sedang

Ringkasan

Sebuah laporan tentang kerentanan eskalasi hak istimewa lokal telah dikirimkan ke ESET oleh Zero Day Initiative (ZDI). Kerentanan ini berpotensi memungkinkan penyerang menyalahgunakan operasi file ESET selama pembaruan modul untuk menghapus atau memindahkan file tanpa memiliki izin yang tepat untuk melakukannya.

ESET memperbaiki masalah ini dengan modul dukungan HIPS 1463, yang didistribusikan secara otomatis ke pelanggan ESET bersama dengan pembaruan mesin Deteksi. Tidak ada tindakan apa pun yang perlu dilakukan oleh pelanggan kami terkait laporan kerentanan ini.

Detail

Kerentanan ini memungkinkan pengguna yang masuk ke sistem untuk melakukan serangan eskalasi hak istimewa, menyalahgunakan GUI ESET untuk menanamkan file berbahaya yang diperlukan untuk serangan itu ke dalam folder tertentu dan kemudian menyalahgunakan operasi file yang dilakukan oleh komponen pembaru ESET untuk menghapus atau memindahkan file apa pun secara sewenang-wenang.

Sepengetahuan kami, tidak ada eksploitasi yang memanfaatkan kerentanan ini di alam liar.

ID CVE yang disediakan untuk kerentanan ini adalah CVE-2023-3160, dengan skor dan vektor CVSS v3.1 sebagai berikut:

7.8: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Solusi

ESET merilis pembaruan dengan modul dukungan HIPS 1463 untuk menambal kerentanan ini pada produk yang sudah terinstal, yang didistribusikan secara otomatis. Distribusi pembaruan modul dimulai pada 26 Juni untuk pengguna pra-rilis, diikuti oleh batch untuk pengguna umum mulai 28 Juni, dengan rilis penuh pada 5 Juli. Lihat petunjuk cara periksa versi modul.

Karena produk yang sudah terinstal sudah ditambal oleh pembaruan modul dukungan HIPS, pelanggan dengan produk ESET yang terinstal dan diperbarui secara teratur tidak perlu mengambil tindakan apa pun yang berasal dari laporan kerentanan ini.

Untuk penginstalan baru, kami sarankan untuk menggunakan penginstal terbaru yang diunduh dari www.eset.com atau repositori ESET.

Produk ESET yang terpengaruh

  • ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security Premium
  • Antivirus Titik Akhir ESET dan Keamanan Titik Akhir ESET
  • ESET Server Security untuk Windows Server (Keamanan File), ESET Mail Security untuk Microsoft Exchange Server, ESET Mail Security untuk IBM Domino, ESET Security untuk Microsoft SharePoint Server

Umpan Balik & Dukungan

Jika Anda memiliki umpan balik atau pertanyaan tentang masalah ini, hubungi kami melalui Forum Keamanan ESET, atau melalui Dukungan Teknis ESET lokal.

Ucapan terima kasih

ESET menghargai prinsip-prinsip pengungkapan yang terkoordinasi dalam industri keamanan dan ingin mengucapkan terima kasih kepada tim Zero Day Initiative Trend Micro.

Catatan versi

Versi 1.0 (11 Agustus 2023): Versi awal dari dokumen ini