요약
제로 데이 이니셔티브(ZDI)에서 로컬 권한 상승 취약점에 대한 보고서를 ESET에 제출했습니다. 이 취약점으로 인해 공격자는 실시간 파일 시스템 보호에서 수행되는 ESET의 파일 작업을 오용하여 적절한 권한 없이 파일을 삭제할 수 있습니다.
세부 정보
Windows 운영 체제의 실시간 파일 시스템 보호 기능에 의해 수행되는 파일 작업 처리의 취약점으로 인해, 대상 시스템에서 낮은 권한 코드를 실행할 수 있는 공격자가 NT 권한\시스템으로 임의의 파일을 삭제하여 권한을 상승시킬 수 있을 가능성이 있습니다.
이 취약점에 대한 예약된 CVE ID는 CVE-2024-0353입니다. CVSS v3.1의 점수는 7.8점이며 CVSS 벡터는 다음과 같습니다: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H.
저희가 아는 한, 이 취약점은 아직까지 악용된 사례는 없습니다.
솔루션
ESET은 Windows 운영 체제를 위한 소비자, 비즈니스 및 서버 보안 제품의 고정 빌드를 준비했으며 가까운 시일 내에 이 제품으로 업그레이드하거나 업그레이드 일정을 잡을 것을 권장합니다. 고정 빌드는 다운로드 섹션 또는 ESET 리포지토리에서 사용할 수 있습니다.
- ESET NOD32 안티바이러스, ESET Internet Security, ESET Smart Security Premium, ESET Security Ultimate 17.0.10.0 이상 버전
- 각 버전 제품군에서 Windows용 ESET Endpoint Antivirus 및 Windows용 ESET Endpoint Security 11.0.2032.0, 10.1.2063.0, 10.0.2052.0, 9.1.2071.0, 8.1.2062.0 이후 버전
- 각 버전 제품군의 Windows Server용 ESET Server Security(이전 Microsoft Windows Server용 파일 보안) 10.0.12015.0, 9.0.12019.0, 8.0.12016.0, 7.3.12013.0 이후 버전
- 각 버전 제품군의 Microsoft Exchange Server 10.1.10014.0, 10.0.10018.0, 9.0.10012.0, 8.0.10024.0, 7.3.10018.0 이상용 ESET Mail Security
- 각 버전 제품군의 IBM Domino용 ESET Mail Security 10.0.14007.0, 9.0.14008.0, 8.0.14014.0, 7.3.14006.0 및 이후 버전
- 해당 버전 제품군의 Microsoft SharePoint Server 10.0.15005.0, 9.0.15006.0, 8.0.15012.0, 7.3.15006.0 이상용 ESET Security
- Microsoft Azure용 ESET 파일 보안 고객은 최신 버전의 Microsoft Windows Server용 ESET 서버 보안으로 마이그레이션해야 합니다
영향을 받는 프로그램 및 버전
- ESET NOD32 바이러스 백신, ESET Internet Security, ESET Smart Security Premium, ESET Security Ultimate 16.2.15.0 및 이전 버전
- 해당 버전 제품군의 Windows용 ESET Endpoint Antivirus 및 Windows용 ESET Endpoint Security 10.1.2058.0, 10.0.2049.0, 9.1.2066.0, 8.1.2052.0 및 이전 버전
- 각 버전 제품군의 Windows Server용 ESET Server Security(이전 Microsoft Windows Server용 파일 보안) 10.0.12014.0, 9.0.12018.0, 8.0.12015.0, 7.3.12011.0 및 이전 버전
- 각 버전 제품군의 Microsoft Exchange Server 10.1.10012.0, 10.0.10017.0, 9.0.10011.0, 8.0.10022.0, 7.3.10014.0 이하 버전용 ESET Mail Security
- 각 버전 제품군의 IBM Domino 10.0.14006.0, 9.0.14007.0, 8.0.14010.0, 7.3.14004.0 이하용 ESET Mail Security
- 해당 버전 제품군의 Microsoft SharePoint Server 10.0.15004.0, 9.0.15005.0, 8.0.15011.0, 7.3.15004.0 및 이전 버전용 ESET Security
- Microsoft Azure용 ESET 파일 보안(모든 버전)
피드백 및 지원
이 문제에 대한 피드백이나 질문이 있는 경우 ESET 보안 포럼 또는 현지 ESET 기술 지원을 통해 문의해 주세요.
인정
ESET은 보안 업계 내 공조 공개 원칙을 중요하게 생각하며, Trend Micro 제로 데이 이니셔티브의 니콜라스 주브리스키와 마이클 드플랜트(@izobashi)에게 감사를 표합니다.
버전 로그
버전 1.1(2024년 3월 27일): 클리너 모듈 업데이트의 수정 사항에 대한 정보 추가
버전 1.0(2024년 2월 14일): 이 문서의 초기 버전