[CA8602] Saran Pelanggan ESET: Kerentanan hak istimewa jalur yang tidak dikutip dalam produk ESET untuk Windows diperbaiki

CATATAN:

Halaman ini telah diterjemahkan oleh komputer. Klik Bahasa Inggris di bawah Bahasa pada halaman ini untuk menampilkan teks aslinya. Jika Anda menemukan sesuatu yang kurang jelas, silakan hubungi dukungan lokal Anda.

Penasihat Pelanggan ESET 2024-0002
26 Januari 2024
Tingkat keparahan: Rendah

Ringkasan

ESET menerima laporan tentang kerentanan hak istimewa jalur yang tidak dikutip di produknya untuk Windows. Versi produk yang sudah diperbaiki tersedia untuk diunduh, dan kami sarankan untuk memutakhirkan atau menjadwalkan pemutakhiran.

Detail

Sebuah laporan yang diterima oleh ESET menguraikan kemungkinan serangan hak istimewa jalur tanpa tanda kutip, yang mengeksploitasi jalur ke layanan ESET Forwarder (efwd.exe) yang disimpan di registri tanpa diapit tanda kutip. Hal ini akan memungkinkan penyerang untuk meletakkan program yang sudah disiapkan ke lokasi tertentu pada disk dan menjalankannya saat boot dengan set izin dari pengguna yang menjalankan layanan, yaitu NT AUTHORITY\NetworkService, sehingga tidak meningkatkan hak istimewa mereka. Serangan ini hanya mungkin terjadi segera setelah peningkatan dari versi produk ESET sebelumnya, bukan pada saat penggunaan produk secara reguler atau setelah penginstalan produk baru.

ESET telah memperbaiki vektor serangan yang mungkin terjadi ini dan telah menyiapkan versi baru produknya yang tidak rentan terhadap kerentanan ini.

ID CVE yang dicadangkan untuk kerentanan ini adalah CVE-2023-7043. ESET mengevaluasi tingkat keparahan kerentanan ini sebagai rendah, dan skor dasar CVSS v3.1 adalah 3,3 dengan vektor berikut: AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N

Sepengetahuan kami, tidak ada eksploitasi yang memanfaatkan kerentanan ini di alam liar.

Solusi

ESET telah menyiapkan versi perbaikan untuk produk konsumen, bisnis, dan servernya, dan kami sarankan untuk melakukan pemutakhiran sekarang atau menjadwalkan pemutakhiran dalam waktu dekat. Versi perbaikan tersedia di bagian Unduh di www.eset.com atau melalui Repositori ESET.

Masalah ini teratasi dalam versi berikut ini:

  • ESET Endpoint Security dan ESET Endpoint Antivirus 11.0.2032.x dan yang lebih baru
  • ESET NOD32 Antivirus, ESET Internet Security, dan ESET Smart Security Premium 17.0.15.0 dan yang lebih baru
  • ESET Mail Security untuk Microsoft Exchange Server 10.1.10014.0 dan yang lebih baru

Program dan versi yang terpengaruh

  • ESET Endpoint Security dan ESET Endpoint Antivirus 10.1.2046.x-10.1.2063.x
  • ESET NOD32 Antivirus, ESET Internet Security, dan ESET Smart Security Premium 16.1.14.0-16.2.15.0
  • ESET Mail Security untuk Microsoft Exchange Server 10.1.10012.0

Umpan balik & Dukungan

Jika Anda memiliki umpan balik atau pertanyaan tentang masalah ini, hubungi kami melalui Forum Keamanan ESET, atau melalui .

Ucapan terima kasih

ESET menghargai prinsip-prinsip pengungkapan yang bertanggung jawab dalam industri keamanan dan mengucapkan terima kasih kepada Tom Ussher.

Catatan versi

Versi 1.0 (26 Januari 2024): Versi awal dokumen ini