[CA8612] ESET 고객 자문: Windows용 ESET 제품의 로컬 권한 상승 취약점을 따르는 링크가 수정되었습니다

참고:

이 페이지는 컴퓨터로 번역되었습니다. 이 페이지의 언어 아래에서 영어를 클릭하면 원문을 볼 수 있습니다. 불분명한 내용이 있으면 현지 지원팀에 문의하세요.

ESET 고객 자문 2024-0003
2024년 2월 14일
심각도: 높음

요약

제로 데이 이니셔티브(ZDI)에서 로컬 권한 상승 취약점에 대한 보고서를 ESET에 제출했습니다. 이 취약점으로 인해 공격자는 실시간 파일 시스템 보호에서 수행되는 ESET의 파일 작업을 오용하여 적절한 권한 없이 파일을 삭제할 수 있습니다.

세부 정보

Windows 운영 체제의 실시간 파일 시스템 보호 기능에 의해 수행되는 파일 작업 처리의 취약점으로 인해, 대상 시스템에서 낮은 권한 코드를 실행할 수 있는 공격자가 NT 권한\시스템으로 임의의 파일을 삭제하여 권한을 상승시킬 수 있을 가능성이 있습니다.

이 취약점에 대한 예약된 CVE ID는 CVE-2024-0353입니다. CVSS v3.1의 점수는 7.8점이며 CVSS 벡터는 다음과 같습니다: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H.

저희가 아는 한, 이 취약점은 아직까지 악용된 사례는 없습니다.

솔루션

ESET은 Windows 운영 체제를 위한 소비자, 비즈니스 및 서버 보안 제품의 고정 빌드를 준비했으며 가까운 시일 내에 이 제품으로 업그레이드하거나 업그레이드 일정을 잡을 것을 권장합니다. 고정 빌드는 다운로드 섹션 또는 ESET 리포지토리에서 사용할 수 있습니다.

  • ESET NOD32 안티바이러스, ESET Internet Security, ESET Smart Security Premium, ESET Security Ultimate 17.0.10.0 이상 버전
  • 각 버전 제품군에서 Windows용 ESET Endpoint Antivirus 및 Windows용 ESET Endpoint Security 11.0.2032.0, 10.1.2063.0, 10.0.2052.0, 9.1.2071.0, 8.1.2062.0 이후 버전
  • 각 버전 제품군의 Windows Server용 ESET Server Security(이전 Microsoft Windows Server용 파일 보안) 10.0.12015.0, 9.0.12019.0, 8.0.12016.0, 7.3.12013.0 이후 버전
  • 각 버전 제품군의 Microsoft Exchange Server 10.1.10014.0, 10.0.10018.0, 9.0.10012.0, 8.0.10024.0, 7.3.10018.0 이상용 ESET Mail Security
  • 각 버전 제품군의 IBM Domino용 ESET Mail Security 10.0.14007.0, 9.0.14008.0, 8.0.14014.0, 7.3.14006.0 및 이후 버전
  • 해당 버전 제품군의 Microsoft SharePoint Server 10.0.15005.0, 9.0.15006.0, 8.0.15012.0, 7.3.15006.0 이상용 ESET Security
  • Microsoft Azure용 ESET 파일 보안 고객은 최신 버전의 Microsoft Windows Server용 ESET 서버 보안으로 마이그레이션해야 합니다
이러한 제품 버전으로 업그레이드하려면 Azure 코드 서명 지원이 필요하기 때문에 ESET은 서비스 종료 정책에서 선언한 것 외에 추가 조치를 취하여 Azure 코드 서명을 지원하지 않는 사용자에게도 적용할 수 있는 이 취약점에 대한 수정 사항을 준비했습니다. Cleaner 모듈 버전 1248에서는 표준 모듈 업데이트의 일부로 이 수정 사항이 릴리스되었습니다. 정기적으로 업데이트되는 디바이스에는 이미 이 업데이트가 자동으로 적용되어 있을 것입니다. 이는 예외적인 경우이며 향후 다른 버그 및 취약점을 해결할 수 있는 ESET 애플리케이션의 새 빌드를 설치하려면 여전히 Azure 코드 서명을 지원해야 한다는 점에 유의하세요.

영향을 받는 프로그램 및 버전

  • ESET NOD32 바이러스 백신, ESET Internet Security, ESET Smart Security Premium, ESET Security Ultimate 16.2.15.0 및 이전 버전
  • 해당 버전 제품군의 Windows용 ESET Endpoint Antivirus 및 Windows용 ESET Endpoint Security 10.1.2058.0, 10.0.2049.0, 9.1.2066.0, 8.1.2052.0 및 이전 버전
  • 각 버전 제품군의 Windows Server용 ESET Server Security(이전 Microsoft Windows Server용 파일 보안) 10.0.12014.0, 9.0.12018.0, 8.0.12015.0, 7.3.12011.0 및 이전 버전
  • 각 버전 제품군의 Microsoft Exchange Server 10.1.10012.0, 10.0.10017.0, 9.0.10011.0, 8.0.10022.0, 7.3.10014.0 이하 버전용 ESET Mail Security
  • 각 버전 제품군의 IBM Domino 10.0.14006.0, 9.0.14007.0, 8.0.14010.0, 7.3.14004.0 이하용 ESET Mail Security
  • 해당 버전 제품군의 Microsoft SharePoint Server 10.0.15004.0, 9.0.15005.0, 8.0.15011.0, 7.3.15004.0 및 이전 버전용 ESET Security
  • Microsoft Azure용 ESET 파일 보안(모든 버전)
참고: 수명이 종료된 ESET 제품 버전은 목록에 없습니다.

피드백 및 지원

이 문제에 대한 피드백이나 질문이 있는 경우 ESET 보안 포럼 또는 현지 ESET 기술 지원을 통해 문의해 주세요.


인정

ESET은 보안 업계 내 공조 공개 원칙을 중요하게 생각하며, Trend Micro 제로 데이 이니셔티브의 니콜라스 주브리스키와 마이클 드플랜트(@izobashi)에게 감사를 표합니다.


버전 로그

버전 1.1(2024년 3월 27일): 클리너 모듈 업데이트의 수정 사항에 대한 정보 추가

버전 1.0(2024년 2월 14일): 이 문서의 초기 버전