Ringkasan
Sebuah laporan tentang kerentanan eskalasi hak istimewa lokal telah dikirimkan ke ESET oleh Zero Day Initiative (ZDI). Kerentanan ini berpotensi memungkinkan penyerang menyalahgunakan operasi file ESET, seperti yang dilakukan oleh perlindungan sistem file Real-time, untuk menghapus file tanpa izin yang tepat.
Detail
Kerentanan dalam penanganan operasi file, yang dilakukan oleh fitur perlindungan sistem file Real-time pada sistem operasi Windows, berpotensi memungkinkan penyerang dengan kemampuan untuk mengeksekusi kode dengan hak istimewa rendah pada sistem target untuk menghapus file sewenang-wenang sebagai NT AUTHORITY\SYSTEM, meningkatkan hak istimewa mereka.
ID CVE yang dicadangkan untuk kerentanan ini adalah CVE-2024-0353. Skor CVSS v3.1 adalah 7,8 dengan vektor CVSS berikut: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H.
Sepengetahuan kami, kerentanan ini belum dieksploitasi di alam liar.
Solusi
ESET menyiapkan versi tetap produk keamanan konsumen, bisnis, dan servernya untuk sistem operasi Windows dan merekomendasikan untuk melakukan peningkatan ke versi ini atau menjadwalkan peningkatan dalam waktu dekat. Versi perbaikan tersedia di bagian Unduh atau melalui Repositori ESET.
- ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security Premium, ESET Security Ultimate 17.0.10.0 dan yang lebih baru
- ESET Endpoint Antivirus untuk Windows dan ESET Endpoint Security untuk Windows 11.0.2032.0, 10.1.2063.0, 10.0.2052.0, 9.1.2071.0, 8.1.2062.0 dan yang lebih baru dari keluarga versi masing-masing
- ESET Server Security untuk Windows Server (sebelumnya File Security untuk Microsoft Windows Server) 10.0.12015.0, 9.0.12019.0, 8.0.12016.0, 7.3.12013.0 dan yang lebih baru dari masing-masing keluarga versi
- ESET Mail Security untuk Microsoft Exchange Server 10.1.10014.0, 10.0.10018.0, 9.0.10012.0, 8.0.10024.0, 7.3.10018.0 dan yang lebih baru dari masing-masing keluarga versi
- ESET Mail Security untuk IBM Domino 10.0.14007.0, 9.0.14008.0, 8.0.14014.0, 7.3.14006.0 dan yang lebih baru dari masing-masing keluarga versi
- Keamanan ESET untuk Microsoft SharePoint Server 10.0.15005.0, 9.0.15006.0, 8.0.15012.0, 7.3.15006.0 dan yang lebih baru dari masing-masing keluarga versi
- Pelanggan ESET File Security untuk Microsoft Azure harus bermigrasi ke versi terbaru ESET Server Security untuk Microsoft Windows Server
Program dan versi yang terpengaruh
- ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security Premium, ESET Security Ultimate 16.2.15.0 dan yang lebih lama
- ESET Endpoint Antivirus untuk Windows dan ESET Endpoint Security untuk Windows 10.1.2058.0, 10.0.2049.0, 9.1.2066.0, 8.1.2052.0 dan yang lebih lama dari keluarga versi masing-masing
- ESET Server Security untuk Windows Server (sebelumnya File Security untuk Microsoft Windows Server) 10.0.12014.0, 9.0.12018.0, 8.0.12015.0, 7.3.12011.0 dan yang lebih lama dari masing-masing keluarga versi
- ESET Mail Security untuk Microsoft Exchange Server 10.1.10012.0, 10.0.10017.0, 9.0.10011.0, 8.0.10022.0, 7.3.10014.0 dan yang lebih lama dari masing-masing keluarga versi
- ESET Mail Security untuk IBM Domino 10.0.14006.0, 9.0.14007.0, 8.0.14010.0, 7.3.14004.0 dan yang lebih lama dari masing-masing keluarga versi
- Keamanan ESET untuk Microsoft SharePoint Server 10.0.15004.0, 9.0.15005.0, 8.0.15011.0, 7.3.15004.0 dan yang lebih lama dari masing-masing keluarga versi
- Keamanan File ESET untuk Microsoft Azure (semua versi)
Umpan Balik & Dukungan
Jika Anda memiliki umpan balik atau pertanyaan tentang masalah ini, hubungi kami melalui Forum Keamanan ESET atau .
Ucapan terima kasih
ESET menghargai prinsip-prinsip pengungkapan yang terkoordinasi dalam industri keamanan dan ingin mengucapkan terima kasih kepada Nicholas Zubrisky dan Michael DePlante (@izobashi) dari Trend Micro Zero Day Initiative.
Catatan versi
Versi 1.1 (27 Maret 2024): Menambahkan informasi tentang perbaikan dalam pembaruan modul Pembersih
Versi 1.0 (14 Februari 2024): Versi awal dari dokumen ini