[CA8612] Saran Pelanggan ESET: Tautan Mengikuti Kerentanan Eskalasi Hak Istimewa Lokal dalam produk ESET untuk Windows diperbaiki

CATATAN:

Halaman ini telah diterjemahkan oleh komputer. Klik Bahasa Inggris di bawah Bahasa pada halaman ini untuk menampilkan teks aslinya. Jika Anda menemukan sesuatu yang kurang jelas, silakan hubungi dukungan lokal Anda.

Penasihat Pelanggan ESET 2024-0003
14 Februari 2024
Tingkat keparahan: Tinggi

Ringkasan

Sebuah laporan tentang kerentanan eskalasi hak istimewa lokal telah dikirimkan ke ESET oleh Zero Day Initiative (ZDI). Kerentanan ini berpotensi memungkinkan penyerang menyalahgunakan operasi file ESET, seperti yang dilakukan oleh perlindungan sistem file Real-time, untuk menghapus file tanpa izin yang tepat.

Detail

Kerentanan dalam penanganan operasi file, yang dilakukan oleh fitur perlindungan sistem file Real-time pada sistem operasi Windows, berpotensi memungkinkan penyerang dengan kemampuan untuk mengeksekusi kode dengan hak istimewa rendah pada sistem target untuk menghapus file sewenang-wenang sebagai NT AUTHORITY\SYSTEM, meningkatkan hak istimewa mereka.

ID CVE yang dicadangkan untuk kerentanan ini adalah CVE-2024-0353. Skor CVSS v3.1 adalah 7,8 dengan vektor CVSS berikut: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H.

Sepengetahuan kami, kerentanan ini belum dieksploitasi di alam liar.

Solusi

ESET menyiapkan versi tetap produk keamanan konsumen, bisnis, dan servernya untuk sistem operasi Windows dan merekomendasikan untuk melakukan peningkatan ke versi ini atau menjadwalkan peningkatan dalam waktu dekat. Versi perbaikan tersedia di bagian Unduh atau melalui Repositori ESET.

  • ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security Premium, ESET Security Ultimate 17.0.10.0 dan yang lebih baru
  • ESET Endpoint Antivirus untuk Windows dan ESET Endpoint Security untuk Windows 11.0.2032.0, 10.1.2063.0, 10.0.2052.0, 9.1.2071.0, 8.1.2062.0 dan yang lebih baru dari keluarga versi masing-masing
  • ESET Server Security untuk Windows Server (sebelumnya File Security untuk Microsoft Windows Server) 10.0.12015.0, 9.0.12019.0, 8.0.12016.0, 7.3.12013.0 dan yang lebih baru dari masing-masing keluarga versi
  • ESET Mail Security untuk Microsoft Exchange Server 10.1.10014.0, 10.0.10018.0, 9.0.10012.0, 8.0.10024.0, 7.3.10018.0 dan yang lebih baru dari masing-masing keluarga versi
  • ESET Mail Security untuk IBM Domino 10.0.14007.0, 9.0.14008.0, 8.0.14014.0, 7.3.14006.0 dan yang lebih baru dari masing-masing keluarga versi
  • Keamanan ESET untuk Microsoft SharePoint Server 10.0.15005.0, 9.0.15006.0, 8.0.15012.0, 7.3.15006.0 dan yang lebih baru dari masing-masing keluarga versi
  • Pelanggan ESET File Security untuk Microsoft Azure harus bermigrasi ke versi terbaru ESET Server Security untuk Microsoft Windows Server
Karena peningkatan ke versi produk ini memerlukan dukungan Penandatanganan Kode Azure, ESET mengambil langkah ekstra, di atas apa yang dinyatakan oleh kebijakan Akhir Masa Pakai dan menyiapkan perbaikan untuk kerentanan ini yang juga berlaku untuk pengguna tanpa dukungan Penandatanganan Kode Azure. Modul Pembersih versi 1248 merilis perbaikan sebagai bagian dari pembaruan modul standar. Perangkat yang diperbarui secara teratur seharusnya sudah menerapkan pembaruan ini secara otomatis. Harap diperhatikan bahwa ini adalah kasus luar biasa dan masih diperlukan dukungan Penandatanganan Kode Azure untuk dapat menginstal versi baru aplikasi ESET yang dapat mengatasi bug dan kerentanan lain di masa mendatang.

Program dan versi yang terpengaruh

  • ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security Premium, ESET Security Ultimate 16.2.15.0 dan yang lebih lama
  • ESET Endpoint Antivirus untuk Windows dan ESET Endpoint Security untuk Windows 10.1.2058.0, 10.0.2049.0, 9.1.2066.0, 8.1.2052.0 dan yang lebih lama dari keluarga versi masing-masing
  • ESET Server Security untuk Windows Server (sebelumnya File Security untuk Microsoft Windows Server) 10.0.12014.0, 9.0.12018.0, 8.0.12015.0, 7.3.12011.0 dan yang lebih lama dari masing-masing keluarga versi
  • ESET Mail Security untuk Microsoft Exchange Server 10.1.10012.0, 10.0.10017.0, 9.0.10011.0, 8.0.10022.0, 7.3.10014.0 dan yang lebih lama dari masing-masing keluarga versi
  • ESET Mail Security untuk IBM Domino 10.0.14006.0, 9.0.14007.0, 8.0.14010.0, 7.3.14004.0 dan yang lebih lama dari masing-masing keluarga versi
  • Keamanan ESET untuk Microsoft SharePoint Server 10.0.15004.0, 9.0.15005.0, 8.0.15011.0, 7.3.15004.0 dan yang lebih lama dari masing-masing keluarga versi
  • Keamanan File ESET untuk Microsoft Azure (semua versi)
CATATAN: Versi produk ESET yang telah mencapai Masa Berakhirnya Masa Berlaku tidak dicantumkan.

Umpan Balik & Dukungan

Jika Anda memiliki umpan balik atau pertanyaan tentang masalah ini, hubungi kami melalui Forum Keamanan ESET atau .


Ucapan terima kasih

ESET menghargai prinsip-prinsip pengungkapan yang terkoordinasi dalam industri keamanan dan ingin mengucapkan terima kasih kepada Nicholas Zubrisky dan Michael DePlante (@izobashi) dari Trend Micro Zero Day Initiative.


Catatan versi

Versi 1.1 (27 Maret 2024): Menambahkan informasi tentang perbaikan dalam pembaruan modul Pembersih

Versi 1.0 (14 Februari 2024): Versi awal dari dokumen ini