요약
제로 데이 이니셔티브(ZDI)에서 로컬 권한 상승 취약점에 대한 보고서를 ESET에 제출했습니다. 이 취약점으로 인해 공격자는 모듈 업데이트 중 ESET의 파일 작업을 오용하여 적절한 권한 없이 파일을 삭제하거나 이동할 수 있습니다.
ESET은 탐지 엔진 업데이트와 함께 ESET 고객에게 자동으로 배포된 HIPS 지원 모듈 1463에서 이 문제를 해결했습니다. 이 취약성 보고서로 인해 고객이 취해야 할 조치는 없습니다.
세부 정보
이 취약점을 통해 시스템에 로그온한 사용자가 권한 상승 공격을 수행할 수 있으며, ESET GUI를 오용하여 공격에 필요한 악성 파일을 특정 폴더에 심고 나중에 ESET의 업데이터 구성 요소에서 수행하는 파일 작업을 오용하여 임의의 파일을 삭제하거나 이동할 수도 있습니다.
저희가 아는 한, 이 취약점을 악용하는 익스플로잇은 아직까지 존재하지 않습니다.
이 취약점에 대해 예약된 CVE ID는 CVE-2023-3160이며, CVSS v3.1 점수 및 벡터는 다음과 같습니다:
7.8: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
솔루션
ESET은 이미 설치된 제품에서 이 취약점을 패치하기 위해 HIPS 지원 모듈 1463이 포함된 업데이트를 출시했으며, 이 업데이트는 자동으로 배포되었습니다. 모듈 업데이트 배포는 6월 26일부터 사전 릴리스 사용자를 대상으로 시작되었고, 6월 28일부터 일반 사용자를 대상으로 일괄 배포되었으며, 7월 5일에 정식 배포되었습니다. 자세한 방법은 모듈 버전 확인 지침에서 확인하세요.
이미 설치된 제품은 HIPS 지원 모듈 업데이트를 통해 패치가 적용되므로 ESET 제품을 설치하고 정기적으로 업데이트하는 고객은 이 취약성 보고서로 인한 조치를 취할 필요가 없습니다.
새로 설치하는 경우 www.eset.com 또는 ESET 리포지토리에서 다운로드한 최신 설치 프로그램을 사용하는 것이 좋습니다.
영향을 받는 ESET 제품
- ESET NOD32 안티바이러스, ESET Internet Security, ESET 스마트 시큐리티 프리미엄
- ESET 엔드포인트 안티바이러스 및 ESET 엔드포인트 보안
- Windows Server용 ESET 서버 보안(파일 보안), Microsoft Exchange 서버용 ESET 메일 보안, IBM 도미노용 ESET 메일 보안, Microsoft 셰어포인트 서버용 ESET 보안
피드백 및 지원
이 문제에 대한 피드백이나 질문이 있는 경우 ESET 보안 포럼을 이용하거나 현지 ESET 기술 지원을 통해 문의해 주십시오.
확인
ESET은 보안 업계의 공동 공개 원칙을 중요하게 생각하며, 트렌드 마이크로의 제로 데이 이니셔티브 팀에 감사를 표합니다.
버전 로그
버전 1.0(2023년 8월 11일): 이 문서의 초기 버전