Riepilogo
La Zero Day Initiative (ZDI) ha segnalato a ESET una vulnerabilità di escalation dei privilegi locali. La vulnerabilità permetteva potenzialmente a un aggressore di utilizzare in modo improprio le operazioni sui file di ESET, eseguite dalla protezione del file system in tempo reale, per eliminare i file senza avere l'autorizzazione appropriata.
Dettagli
La vulnerabilità nella gestione delle operazioni sui file, eseguita dalla funzione di protezione del file system in tempo reale sul sistema operativo Windows, permetteva potenzialmente a un utente malintenzionato, in grado di eseguire codice con privilegi bassi sul sistema di destinazione, di eliminare file arbitrari come NT AUTHORITY\SYSTEM, aumentando i propri privilegi.
L'ID CVE riservato per questa vulnerabilità è CVE-2024-0353. Il punteggio CVSS v3.1 è 7,8 con il seguente vettore CVSS: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H.
In base alle nostre conoscenze, questa vulnerabilità non è stata sfruttata in modo selvaggio.
Soluzioni
ESET ha preparato delle build corrette dei suoi prodotti di sicurezza per consumatori, aziende e server per il sistema operativo Windows e raccomanda di aggiornare a queste build o di programmare gli aggiornamenti nel prossimo futuro. Le build fisse sono disponibili nella sezione Download o tramite il Repository ESET.
- ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security Premium, ESET Security Ultimate 17.0.10.0 e successivi
- ESET Endpoint Antivirus per Windows e ESET Endpoint Security per Windows 11.0.2032.0, 10.1.2063.0, 10.0.2052.0, 9.1.2071.0, 8.1.2062.0 e versioni successive dalla rispettiva famiglia di versioni
- ESET Server Security per Windows Server (precedentemente File Security per Microsoft Windows Server) 10.0.12015.0, 9.0.12019.0, 8.0.12016.0, 7.3.12013.0 e versioni successive della rispettiva famiglia di versioni
- ESET Mail Security per Microsoft Exchange Server 10.1.10014.0, 10.0.10018.0, 9.0.10012.0, 8.0.10024.0, 7.3.10018.0 e versioni successive dalla rispettiva famiglia di versioni
- ESET Mail Security per IBM Domino 10.0.14007.0, 9.0.14008.0, 8.0.14014.0, 7.3.14006.0 e versioni successive dalla rispettiva famiglia di versioni
- ESET Security per Microsoft SharePoint Server 10.0.15005.0, 9.0.15006.0, 8.0.15012.0, 7.3.15006.0 e versioni successive della relativa famiglia di versioni
- I clienti di ESET File Security per Microsoft Azure devono migrare alla versione più recente di ESET Server Security per Microsoft Windows Server
Programmi e versioni interessate
- ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security Premium, ESET Security Ultimate 16.2.15.0 e versioni precedenti
- ESET Endpoint Antivirus per Windows e ESET Endpoint Security per Windows 10.1.2058.0, 10.0.2049.0, 9.1.2066.0, 8.1.2052.0 e precedenti della rispettiva famiglia di versioni
- ESET Server Security per Windows Server (precedentemente File Security per Microsoft Windows Server) 10.0.12014.0, 9.0.12018.0, 8.0.12015.0, 7.3.12011.0 e precedenti della rispettiva famiglia di versioni
- ESET Mail Security per Microsoft Exchange Server 10.1.10012.0, 10.0.10017.0, 9.0.10011.0, 8.0.10022.0, 7.3.10014.0 e precedenti dalla rispettiva famiglia di versioni
- ESET Mail Security per IBM Domino 10.0.14006.0, 9.0.14007.0, 8.0.14010.0, 7.3.14004.0 e precedenti dalla rispettiva famiglia di versioni
- ESET Security for Microsoft SharePoint Server 10.0.15004.0, 9.0.15005.0, 8.0.15011.0, 7.3.15004.0 e precedenti della rispettiva famiglia di versioni
- ESET File Security per Microsoft Azure (tutte le versioni)
Feedback e supporto
In caso di feedback o domande su questo problema, contattateci tramite il Forum ESET Security o Assistenza tecnica ESET locale.
Riconoscimento
ESET apprezza i principi di divulgazione coordinata all'interno del settore della sicurezza e desidera esprimere i propri ringraziamenti a Nicholas Zubrisky e Michael DePlante (@izobashi) della Trend Micro Zero Day Initiative.
Registro delle versioni
Versione 1.1 (27 marzo 2024): Aggiunte informazioni su una correzione nell'aggiornamento del modulo Cleaner
Versione 1.0 (14 febbraio 2024): Versione iniziale di questo documento