[CA8674] Windows용 ESET 제품 검역의 로컬 권한 상승 취약점을 따르는 링크가 수정되었습니다

참고:

이 페이지는 컴퓨터로 번역되었습니다. 이 페이지의 언어 아래에서 영어를 클릭하면 원문을 볼 수 있습니다. 불분명한 내용이 있으면 현지 지원팀에 문의하세요.

ESET 고객 자문 2024-0008
2024년 6월 20일
심각도: 높음

요약

제로 데이 이니셔티브(ZDI)에서 로컬 권한 상승 취약점에 대한 보고서를 ESET에 제출했습니다. 이 취약점으로 인해 공격자는 관리자 권한이 있는 사용자가 시작해야 하는 격리에서 복원 작업 중에 ESET의 파일 작업을 오용할 수 있습니다. 이렇게 하면 공격자가 임의의 파일 생성 로컬 권한 상승을 수행할 수 있습니다. ESET은 탐지 엔진 업데이트와 함께 ESET 고객에게 자동으로 배포된 안티바이러스 및 스파이웨어 방지 스캐너 모듈 1610에서 이 문제를 수정했습니다. 이 취약성 보고서로 인한 ESET 고객의 조치는 필요하지 않습니다.

세부 정보

이 취약점은 시스템에 로그온한 사용자가 공격에 필요한 악성 파일을 특정 폴더에 심고 나중에 관리자 권한이 있는 사용자가 시작하고 ESET 서비스에서 수행하는 파일 작업을 오용하여 임의의 파일을 만들거나 덮어쓰는 권한 상승 공격을 수행할 수 있게 해줍니다.

저희가 아는 한, 이 취약점을 악용하는 익스플로잇은 아직까지 존재하지 않습니다.

이 취약점에 대해 예약된 CVE ID는 CVE-2024-2003이며, CVSS v3.1 점수는 7.3이고 CVSS 벡터는 다음과 같습니다: AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H

솔루션

ESET은 바이러스 백신 및 스파이웨어 방지 스캐너 모듈 1610에 설치된 제품에 대해 이 취약점에 대한 수정 사항을 발표했으며, 이는 자동으로 배포 및 적용되었습니다. 모듈 업데이트 배포는 2024년 4월 10일에 사전 릴리스 사용자를 대상으로 시작되었으며, 2024년 4월 17일에 일반 사용자를 대상으로 일괄 배포되고 2024년 4월 22일에 전체 릴리스가 시작되었습니다. Windows용 ESET 소규모 사무실 및 가정용 제품에서 제품 모듈 버전 확인.

바이러스 백신 및 스파이웨어 스캐너 모듈 업데이트는 기존에 설치된 제품을 패치했습니다. ESET 제품을 정기적으로 업데이트하는 고객은 이 취약점 보고서를 기반으로 조치를 취할 필요가 없습니다.

신규 설치의 경우 www.eset.com 또는 ESET 리포지토리에서 제공되는 최신 설치 프로그램을 사용하는 것이 좋습니다.


영향을 받는 프로그램 및 버전

  • ESET NOD32 안티바이러스, ESET Internet Security, ESET 스마트 시큐리티 프리미엄 및 ESET 시큐리티 얼티밋
  • ESET 중소기업 보안 및 ESET Safe Server
  • Windows용 ESET 엔드포인트 안티바이러스 및 Windows용 ESET 엔드포인트 보안
  • Windows Server용 ESET 서버 보안(이전의 Microsoft Windows Server용 파일 보안)
  • Microsoft Exchange Server용 ESET 메일 보안
  • IBM Domino용 ESET 메일 보안
  • Microsoft SharePoint Server용 ESET 보안
  • Microsoft Azure용 ESET 파일 보안
제품 수명 종료 버전:

단종된 ESET 제품 버전은 목록에 표시되지 않습니다.


피드백 및 지원

이 문제에 대한 피드백이나 질문이 있는 경우 ESET 보안 포럼 또는 현지 ESET 기술 지원을 통해 문의해 주세요.


인정

ESET은 보안 업계 내 공조 공개 원칙을 중요하게 생각하며, Trend Micro 제로 데이 이니셔티브의 니콜라스 주브리스키와 마이클 드플랜트(@izobashi)에게 감사를 표합니다.


버전 로그

버전 1.0(2024년 6월 20일): 이 문서의 초기 버전