[CA8612] ESET klientų patarimas: Ištaisyta vietinės privilegijos padidėjimo pažeidžiamumas ESET produktuose, skirtuose "Windows

PASTABA:

Šį puslapį išvertė kompiuteris. Norėdami peržiūrėti originalų tekstą, spustelėkite anglų kalbą šio puslapio skiltyje Kalbos. Jei jums kas nors neaišku, kreipkitės į vietinę pagalbos tarnybą.

ESET klientų patarimas 2024-0003
2024 m. vasario 14 d
Sunkumas: aukštas

Santrauka

Pranešimą apie vietinį privilegijų padidėjimo pažeidžiamumą ESET pateikė "Zero Day Initiative" (ZDI). Šis pažeidžiamumas potencialiai leido užpuolikui piktnaudžiauti ESET failų operacijomis, kurias atlieka realaus laiko failų sistemos apsauga, ir ištrinti failus neturint tinkamo leidimo.

Išsamesnė informacija

Pažeidžiamumas failų operacijų tvarkyme, kurį atlieka Windows operacinės sistemos Realaus laiko failų sistemos apsaugos funkcija, potencialiai leido įsilaužėliui, turinčiam galimybę tikslinėje sistemoje vykdyti žemos kvalifikacijos kodą, ištrinti savavališkus failus kaip NT AUTHORITY\SYSTEM, padidinant savo privilegijas.

Rezervuotas šios spragos CVE ID yra CVE-2024-0353. CVSS v3.1 balas yra 7,8 su šiuo CVSS vektoriumi: CVSS: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H.

Mūsų turimomis žiniomis, ši pažeidžiamoji vieta nebuvo panaudota laisvėje.

Sprendimas

ESET parengė vartotojams, verslui ir serveriams skirtų saugumo produktų, skirtų "Windows" operacinei sistemai, ištaisytas verslui skirtų produktų verslui, vartotojams ir serveriams skirtų saugumo produktų versijas ir rekomenduoja jas atnaujinti arba suplanuoti atnaujinimus artimiausiu metu. Ištaisytas kompiliacijas galima rasti skyriuje Atsisiųsti arba ESET saugykloje.

  • ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security Premium, ESET Security Ultimate 17.0.10.0 ir vėlesnės versijos
  • ESET Endpoint Antivirus for Windows ir ESET Endpoint Security for Windows 11.0.2032.0, 10.1.2063.0, 10.0.2052.0, 9.1.2071.0, 8.1.2062.0 ir vėlesnės versijos iš atitinkamos versijų šeimos
  • ESET Server Security for Windows Server (anksčiau File Security for Microsoft Windows Server) 10.0.12015.0, 9.0.12019.0, 8.0.12016.0, 7.3.12013.0 ir vėlesnės versijos iš atitinkamos versijų šeimos
  • ESET Mail Security for Microsoft Exchange Server 10.1.10014.0, 10.0.10018.0, 9.0.10012.0, 8.0.10024.0, 7.3.10018.0 ir vėlesnės versijos iš atitinkamos versijų šeimos
  • ESET Mail Security for IBM Domino 10.0.14007.0, 9.0.14008.0, 8.0.14014.0, 7.3.14006.0 ir vėlesnės versijos iš atitinkamos versijų šeimos
  • ESET Security for Microsoft SharePoint Server 10.0.15005.0, 9.0.15006.0, 8.0.15012.0, 7.3.15006.0 ir vėlesnės versijos iš atitinkamos versijų šeimos
  • ESET File Security for Microsoft Azure klientai turėtų pereiti prie naujausios ESET Server Security for Microsoft Windows Server versijos
Kadangi pereinant prie šių produktų versijų reikalingas Azure Code Signing palaikymas, ESET ėmėsi papildomų veiksmų, be to, kas deklaruojama pagal gyvavimo pabaigos politiką, ir parengė šio pažeidžiamumo ištaisymą, kuris taip pat taikomas ir vartotojams, neturintiems Azure Code Signing palaikymo. Valiklio modulio 1248 versija išleido pataisą kaip standartinių modulio atnaujinimų dalį. Reguliariai atnaujinamuose įrenginiuose šis atnaujinimas jau turėtų būti pritaikytas automatiškai. Atkreipkite dėmesį, kad tai yra išskirtinis atvejis ir vis dar būtina turėti Azure Code Signing palaikymą, kad būtų galima įdiegti naujas ESET programų kompiliacijas, kuriose ateityje gali būti pašalintos kitos klaidos ir pažeidžiamumai.

Paveiktos programos ir versijos

  • ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security Premium, ESET Security Ultimate 16.2.15.0 ir ankstesnės versijos
  • ESET Endpoint Antivirus for Windows ir ESET Endpoint Security for Windows 10.1.2058.0, 10.0.2049.0, 9.1.2066.0, 8.1.2052.0 ir ankstesnės versijos iš atitinkamos versijų šeimos
  • ESET Server Security for Windows Server (anksčiau File Security for Microsoft Windows Server) 10.0.12014.0, 9.0.12018.0, 8.0.12015.0, 7.3.12011.0 ir ankstesnės versijos iš atitinkamos versijų šeimos
  • ESET Mail Security for Microsoft Exchange Server 10.1.10012.0, 10.0.10017.0, 9.0.10011.0, 8.0.10022.0, 7.3.10014.0 ir ankstesnės versijos iš atitinkamos versijų šeimos
  • ESET Mail Security for IBM Domino 10.0.14006.0, 9.0.14007.0, 8.0.14010.0, 7.3.14004.0 ir ankstesnės atitinkamos šeimos versijos
  • ESET Security for Microsoft SharePoint Server 10.0.15004.0, 9.0.15005.0, 8.0.15011.0, 7.3.15004.0 ir ankstesnės versijos iš atitinkamos versijų šeimos
  • ESET File Security for Microsoft Azure (visos versijos)
PASTABA: ESET produktų versijos, kurių gyvavimo laikas baigėsi, į sąrašą neįtrauktos.

Atsiliepimai ir palaikymas

Jei turite atsiliepimų ar klausimų apie šią problemą, susisiekite su mumis per ESET Security forumą arba local ESET Technical Support.


Padėka

ESET vertina koordinuoto informacijos atskleidimo principus saugumo pramonėje ir norėtų išreikšti padėką Nicholas Zubrisky ir Michael DePlante (@izobashi) iš "Trend Micro Zero Day Initiative".


Versijos žurnalas

Versija 1.1 (2024 m. kovo 27 d.): Įtraukta informacija apie ištaisymą, esantį "Cleaner" modulio atnaujinime

1.0 versija (2024 m. vasario 14 d.): Pradinė šio dokumento versija