Santrauka
Pranešimą apie vietinį privilegijų padidėjimo pažeidžiamumą ESET pateikė "Zero Day Initiative" (ZDI). Šis pažeidžiamumas potencialiai leido užpuolikui piktnaudžiauti ESET failų operacijomis, kurias atlieka realaus laiko failų sistemos apsauga, ir ištrinti failus neturint tinkamo leidimo.
Išsamesnė informacija
Pažeidžiamumas failų operacijų tvarkyme, kurį atlieka Windows operacinės sistemos Realaus laiko failų sistemos apsaugos funkcija, potencialiai leido įsilaužėliui, turinčiam galimybę tikslinėje sistemoje vykdyti žemos kvalifikacijos kodą, ištrinti savavališkus failus kaip NT AUTHORITY\SYSTEM, padidinant savo privilegijas.
Rezervuotas šios spragos CVE ID yra CVE-2024-0353. CVSS v3.1 balas yra 7,8 su šiuo CVSS vektoriumi: CVSS: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H.
Mūsų turimomis žiniomis, ši pažeidžiamoji vieta nebuvo panaudota laisvėje.
Sprendimas
ESET parengė vartotojams, verslui ir serveriams skirtų saugumo produktų, skirtų "Windows" operacinei sistemai, ištaisytas verslui skirtų produktų verslui, vartotojams ir serveriams skirtų saugumo produktų versijas ir rekomenduoja jas atnaujinti arba suplanuoti atnaujinimus artimiausiu metu. Ištaisytas kompiliacijas galima rasti skyriuje Atsisiųsti arba ESET saugykloje.
- ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security Premium, ESET Security Ultimate 17.0.10.0 ir vėlesnės versijos
- ESET Endpoint Antivirus for Windows ir ESET Endpoint Security for Windows 11.0.2032.0, 10.1.2063.0, 10.0.2052.0, 9.1.2071.0, 8.1.2062.0 ir vėlesnės versijos iš atitinkamos versijų šeimos
- ESET Server Security for Windows Server (anksčiau File Security for Microsoft Windows Server) 10.0.12015.0, 9.0.12019.0, 8.0.12016.0, 7.3.12013.0 ir vėlesnės versijos iš atitinkamos versijų šeimos
- ESET Mail Security for Microsoft Exchange Server 10.1.10014.0, 10.0.10018.0, 9.0.10012.0, 8.0.10024.0, 7.3.10018.0 ir vėlesnės versijos iš atitinkamos versijų šeimos
- ESET Mail Security for IBM Domino 10.0.14007.0, 9.0.14008.0, 8.0.14014.0, 7.3.14006.0 ir vėlesnės versijos iš atitinkamos versijų šeimos
- ESET Security for Microsoft SharePoint Server 10.0.15005.0, 9.0.15006.0, 8.0.15012.0, 7.3.15006.0 ir vėlesnės versijos iš atitinkamos versijų šeimos
- ESET File Security for Microsoft Azure klientai turėtų pereiti prie naujausios ESET Server Security for Microsoft Windows Server versijos
Paveiktos programos ir versijos
- ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security Premium, ESET Security Ultimate 16.2.15.0 ir ankstesnės versijos
- ESET Endpoint Antivirus for Windows ir ESET Endpoint Security for Windows 10.1.2058.0, 10.0.2049.0, 9.1.2066.0, 8.1.2052.0 ir ankstesnės versijos iš atitinkamos versijų šeimos
- ESET Server Security for Windows Server (anksčiau File Security for Microsoft Windows Server) 10.0.12014.0, 9.0.12018.0, 8.0.12015.0, 7.3.12011.0 ir ankstesnės versijos iš atitinkamos versijų šeimos
- ESET Mail Security for Microsoft Exchange Server 10.1.10012.0, 10.0.10017.0, 9.0.10011.0, 8.0.10022.0, 7.3.10014.0 ir ankstesnės versijos iš atitinkamos versijų šeimos
- ESET Mail Security for IBM Domino 10.0.14006.0, 9.0.14007.0, 8.0.14010.0, 7.3.14004.0 ir ankstesnės atitinkamos šeimos versijos
- ESET Security for Microsoft SharePoint Server 10.0.15004.0, 9.0.15005.0, 8.0.15011.0, 7.3.15004.0 ir ankstesnės versijos iš atitinkamos versijų šeimos
- ESET File Security for Microsoft Azure (visos versijos)
Atsiliepimai ir palaikymas
Jei turite atsiliepimų ar klausimų apie šią problemą, susisiekite su mumis per ESET Security forumą arba local ESET Technical Support.
Padėka
ESET vertina koordinuoto informacijos atskleidimo principus saugumo pramonėje ir norėtų išreikšti padėką Nicholas Zubrisky ir Michael DePlante (@izobashi) iš "Trend Micro Zero Day Initiative".
Versijos žurnalas
Versija 1.1 (2024 m. kovo 27 d.): Įtraukta informacija apie ištaisymą, esantį "Cleaner" modulio atnaujinime
1.0 versija (2024 m. vasario 14 d.): Pradinė šio dokumento versija