[CA8223] Windows용 ESET 제품의 로컬 권한 상승 취약성 수정

참고:

이 페이지는 컴퓨터로 번역되었습니다. 이 페이지의 언어 아래에서 영어를 클릭하면 원문을 볼 수 있습니다. 불분명한 내용이 있으면 현지 지원팀에 문의하세요.

ESET 고객 자문 2022-0004
2022년 1월 31일
심각도: 높음

요약

제로 데이 이니셔티브(ZDI)에서 잠재적인 로컬 권한 상승 취약성에 대한 보고서를 ESET에 제출했습니다. 이 취약점으로 인해 공격자는 특정 경우에 AMSI 검사 기능을 오용할 수 있습니다. ESET은 이 문제를 완화했으며 아래에 자세히 설명된 대로 가장 최근에 출시된 제품 버전을 사용할 것을 권장합니다.

세부 정보

2021년 11월 18일, ESET은 Windows용 제품에서 로컬 권한 상승의 잠재적 취약성을 인지했습니다. 제로 데이 이니셔티브(ZDI)에서 제출한 보고서에 따르면, SeImpersonatePrivilege를 획득한 공격자는 AMSI 검사 기능을 오용하여 일부 경우 NT 권한\시스템으로 상승할 수 있습니다. 기본적으로 로컬 관리자 그룹과 장치의 로컬 서비스 계정은 이미 높은 권한을 가지고 있으므로 이 취약점의 영향을 제한하는 로컬 Administrators 그룹과 로컬 서비스 계정에서 SeImpersonatePrivilege를 사용할 수 있습니다.

ESET은 이 보고서를 조사 및 검증하고 이 취약점에 영향을 받지 않는 새로운 제품 빌드를 준비했습니다.

이 취약점에 대해 ESET에서 예약한 CVE ID는 CVE-2021-37852이며 CVSS v3 벡터는 다음과 같습니다: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H.

저희가 아는 한, 이 취약점을 악용하는 익스플로잇은 아직까지 존재하지 않습니다.

솔루션

ESET은 이 취약점에 영향을 받지 않는 다음과 같은 고정 제품 버전을 준비했으며 사용자는 가능한 한 빨리 해당 버전으로 업그레이드할 것을 권장합니다:

안전 버전

아래 나열된 ESET 제품 버전(및 이후 버전)에는 수정 사항이 포함되어 있으며 잠재적인 로컬 권한 상승 취약점으로부터 안전한 것으로 간주됩니다.

  • ESET NOD32 안티바이러스, ESET Internet Security, ESET Smart Security 및 ESET Smart Security Premium 15.0.19.0(2021년 12월 8일 출시)

  • Windows용 ESET 엔드포인트 안티바이러스 및 Windows용 ESET 엔드포인트 보안 9.0.2032.6 및 9.0.2032.7(2021년 12월 16일 출시)
  • Windows용 ESET 엔드포인트 안티바이러스 및 Windows용 ESET 엔드포인트 보안 8.0.2028.3, 8.0.2028.4, 8.0.2039.3, 8.0.2039.4, 8.0.2044.3, 8.0.2044.4, 8.1.2031.3, 8.1.2031.4, 8.1.2037.9 및 8.1.2037.10 (2022년 1월 25일 릴리스 됨)
  • Windows용 ESET 엔드포인트 안티바이러스 및 Windows용 ESET 엔드포인트 보안 7.3.2055.0 및 7.3.2055.1(2022년 1월 31일에 릴리스)

  • Microsoft Windows Server용 ESET 서버 보안 8.0.12010.0(2021년 12월 16일에 출시)
  • Microsoft Windows Server용 ESET 서버 보안 7.3.12008.0(2022년 1월 12일에 릴리스)
  • Microsoft Windows Server용 ESET 서버 보안 7.2.12005.0(2022년 2월 22일에 릴리스)
  • Microsoft Windows Server용 ESET 서버 보안 7.1.12012.0(2022년 2월 22일에 릴리스)

  • ESET Security for Microsoft SharePoint Server 8.0.15006.0 (2021년 12월 16일에 출시)
  • ESET Security for Microsoft SharePoint Server 7.3.15002.0(2022년 1월 12일에 출시)
  • ESET Security for Microsoft SharePoint Server 7.2.15004.0(2022년 2월 22일에 출시)
  • ESET Security for Microsoft SharePoint Server 7.1.15006.0(2022년 2월 22일에 출시)

  • IBM Domino용 ESET 메일 보안 8.0.14009.0(2021년 12월 16일에 출시)
  • IBM Domino용 ESET 메일 보안 7.3.14003.0(2021년 1월 26일 출시)
  • IBM Domino용 ESET 메일 보안 7.2.14003.0 (2021년 3월 1일에 출시)
  • IBM Domino용 ESET 메일 보안 7.1.14009.0(2021년 3월 1일 출시)

  • Microsoft Exchange Server용 ESET 메일 보안 8.0.10018.0(2021년 12월 16일에 출시)
  • Microsoft Exchange Server용 ESET 메일 보안 7.3.10014.0(2022년 1월 26일에 출시)
  • Microsoft Exchange Server용 ESET 메일 보안 7.2.10009.0(2022년 3월 1일에 출시)
  • Microsoft Exchange Server용 ESET 메일 보안 7.1.10016.0(2022년 3월 1일 출시)

Microsoft Azure용 ESET 서버 보안 사용자는 Microsoft Azure용 ESET 파일 보안을 최신 버전의 Microsoft Windows 서버용 ESET 서버 보안으로 업그레이드를 권장합니다.

공격 표면을 제거하는 다른 방법

ESET 제품의 고급 설정에서 AMSI를 통한 고급 검색 활성화 옵션을 비활성화하여 공격 표면을 제거할 수도 있습니다.

그러나 ESET은 고정된 제품 버전으로 업그레이드를 수행하고 중요한 이유로 인해 업그레이드가 불가능한 경우에만 이 해결 방법을 적용할 것을 강력히 권장합니다.

영향을 받는 프로그램 및 버전

다음 제품 버전은 Windows 10 이상 또는 Windows Server 2016 이상에서 실행할 때 이 취약점에 취약합니다:

  • 버전 10.0.337.1부터 15.0.18.0까지의 ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security 및 ESET Smart Security Premium
  • 버전 6.6.2046.0~7.3.2041.0 및 버전 8.0.2028.0, 8.0.2039.0, 8.0.2044.0, 8.1.2031.0, 8.1.2037.2, 9.0.2032.2의 Windows용 ESET Endpoint Antivirus 및 ESET Endpoint Security for Windows
  • Microsoft Windows Server 8.0.12003.0 및 8.0.12003.1용 ESET 서버 보안, 버전 7.0.12014.0~7.1.12010.0, 7.2.12004.2, 7.3.12002.0~7.3.12006.0의 Microsoft Windows Server용 ESET 파일 보안
  • 버전 7.0.12016.1002부터 7.2.12004.1000까지 Microsoft Azure용 ESET 서버 보안
  • 버전 7.0.15008.0에서 7.1.15005.0, 7.2.15001.0에서 7.2.15002.0, 7.3.15000.0에서 7.3.15001.0, 8.0.15004.0까지 Microsoft SharePoint Server용 ESET Security
  • 버전 7.0.14008.0에서 7.1.14006.0, 7.2.14001.0, 7.3.14001, 8.0.14004.0까지 IBM Domino용 ESET 메일 보안
  • 버전 7.0.10019.0~7.1.10014.0, 7.2.1007.0, 7.3.10011.0~7.3.10012.0, 8.0.15004.0의 Microsoft Exchange Server용 ESET Mail Security

피드백 및 지원

이 문제에 대한 피드백이나 질문이 있는 경우 ESET 보안 포럼을 이용하거나 현지 ESET 기술 지원을 통해 문의하시기 바랍니다.

확인

ESET은 보안 업계에서 책임 있는 공개 원칙을 중요하게 생각하며, 이 문제를 보고해 주신 Trend Micro의 제로 데이 이니셔티브 팀, 특히 마이클 드플란테(@izobashi)에게 감사의 말씀을 전합니다.

버전 로그

버전 3.0(2022년 3월 1일): 더 많은 ESET 제품 및 버전 번호로 문서가 업데이트되었습니다