[CA8612] Avviso ai clienti ESET: Link Following Local Privilege Escalation Vulnerabilità nei prodotti ESET per Windows risolta

NOTA:

Questa pagina è stata tradotta da un computer. Fai clic su English sotto Languages in questa pagina per visualizzare il testo originale. Se trovi qualcosa di poco chiaro, contatta il tuo supporto locale.

Avviso ai clienti ESET 2024-0003
14 febbraio 2024
Gravità: Alta

Riepilogo

La Zero Day Initiative (ZDI) ha segnalato a ESET una vulnerabilità di escalation dei privilegi locali. La vulnerabilità permetteva potenzialmente a un aggressore di utilizzare in modo improprio le operazioni sui file di ESET, eseguite dalla protezione del file system in tempo reale, per eliminare i file senza avere l'autorizzazione appropriata.

Dettagli

La vulnerabilità nella gestione delle operazioni sui file, eseguita dalla funzione di protezione del file system in tempo reale sul sistema operativo Windows, permetteva potenzialmente a un utente malintenzionato, in grado di eseguire codice con privilegi bassi sul sistema di destinazione, di eliminare file arbitrari come NT AUTHORITY\SYSTEM, aumentando i propri privilegi.

L'ID CVE riservato per questa vulnerabilità è CVE-2024-0353. Il punteggio CVSS v3.1 è 7,8 con il seguente vettore CVSS: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H.

In base alle nostre conoscenze, questa vulnerabilità non è stata sfruttata in modo selvaggio.

Soluzioni

ESET ha preparato delle build corrette dei suoi prodotti di sicurezza per consumatori, aziende e server per il sistema operativo Windows e raccomanda di aggiornare a queste build o di programmare gli aggiornamenti nel prossimo futuro. Le build fisse sono disponibili nella sezione Download o tramite il Repository ESET.

  • ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security Premium, ESET Security Ultimate 17.0.10.0 e successivi
  • ESET Endpoint Antivirus per Windows e ESET Endpoint Security per Windows 11.0.2032.0, 10.1.2063.0, 10.0.2052.0, 9.1.2071.0, 8.1.2062.0 e versioni successive dalla rispettiva famiglia di versioni
  • ESET Server Security per Windows Server (precedentemente File Security per Microsoft Windows Server) 10.0.12015.0, 9.0.12019.0, 8.0.12016.0, 7.3.12013.0 e versioni successive della rispettiva famiglia di versioni
  • ESET Mail Security per Microsoft Exchange Server 10.1.10014.0, 10.0.10018.0, 9.0.10012.0, 8.0.10024.0, 7.3.10018.0 e versioni successive dalla rispettiva famiglia di versioni
  • ESET Mail Security per IBM Domino 10.0.14007.0, 9.0.14008.0, 8.0.14014.0, 7.3.14006.0 e versioni successive dalla rispettiva famiglia di versioni
  • ESET Security per Microsoft SharePoint Server 10.0.15005.0, 9.0.15006.0, 8.0.15012.0, 7.3.15006.0 e versioni successive della relativa famiglia di versioni
  • I clienti di ESET File Security per Microsoft Azure devono migrare alla versione più recente di ESET Server Security per Microsoft Windows Server
Poiché l'aggiornamento a queste versioni del prodotto richiede il supporto di Azure Code Signing, ESET ha fatto un passo in più, oltre a quanto dichiarato dalla politica di fine vita, e ha preparato una correzione per questa vulnerabilità che è applicabile anche agli utenti senza supporto di Azure Code Signing. Il modulo Cleaner versione 1248 ha rilasciato la correzione come parte degli aggiornamenti standard del modulo. I dispositivi regolarmente aggiornati dovrebbero già avere questo aggiornamento applicato automaticamente. Si noti che questo è un caso eccezionale ed è comunque necessario disporre del supporto Azure Code Signing per poter installare nuove build delle applicazioni ESET che potrebbero risolvere altri bug e vulnerabilità in futuro.

Programmi e versioni interessate

  • ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security Premium, ESET Security Ultimate 16.2.15.0 e versioni precedenti
  • ESET Endpoint Antivirus per Windows e ESET Endpoint Security per Windows 10.1.2058.0, 10.0.2049.0, 9.1.2066.0, 8.1.2052.0 e precedenti della rispettiva famiglia di versioni
  • ESET Server Security per Windows Server (precedentemente File Security per Microsoft Windows Server) 10.0.12014.0, 9.0.12018.0, 8.0.12015.0, 7.3.12011.0 e precedenti della rispettiva famiglia di versioni
  • ESET Mail Security per Microsoft Exchange Server 10.1.10012.0, 10.0.10017.0, 9.0.10011.0, 8.0.10022.0, 7.3.10014.0 e precedenti dalla rispettiva famiglia di versioni
  • ESET Mail Security per IBM Domino 10.0.14006.0, 9.0.14007.0, 8.0.14010.0, 7.3.14004.0 e precedenti dalla rispettiva famiglia di versioni
  • ESET Security for Microsoft SharePoint Server 10.0.15004.0, 9.0.15005.0, 8.0.15011.0, 7.3.15004.0 e precedenti della rispettiva famiglia di versioni
  • ESET File Security per Microsoft Azure (tutte le versioni)
NOTA: Le versioni dei prodotti ESET che hanno raggiunto la fine del ciclo di vita non sono elencate.

Feedback e supporto

In caso di feedback o domande su questo problema, contattateci tramite il Forum ESET Security o Assistenza tecnica ESET locale.


Riconoscimento

ESET apprezza i principi di divulgazione coordinata all'interno del settore della sicurezza e desidera esprimere i propri ringraziamenti a Nicholas Zubrisky e Michael DePlante (@izobashi) della Trend Micro Zero Day Initiative.


Registro delle versioni

Versione 1.1 (27 marzo 2024): Aggiunte informazioni su una correzione nell'aggiornamento del modulo Cleaner

Versione 1.0 (14 febbraio 2024): Versione iniziale di questo documento