[CA8674] Nuoroda Po vietinės privilegijos padidėjimo pažeidžiamumas ESET produktų karantine, skirtame "Windows", ištaisytas

PASTABA:

Šį puslapį išvertė kompiuteris. Norėdami peržiūrėti originalų tekstą, spustelėkite anglų kalbą šio puslapio skiltyje Kalbos. Jei jums kas nors neaišku, kreipkitės į vietinę pagalbos tarnybą.

ESET klientų patarimas 2024-0008
2024 m. birželio 20 d
Sunkumas: aukštas

Santrauka

Pranešimą apie vietinį privilegijų padidėjimo pažeidžiamumą ESET pateikė Zero Day Initiative (ZDI). Šis pažeidžiamumas potencialiai leido įsilaužėliui piktnaudžiauti ESET failų operacijomis atliekant atkūrimo iš karantino operaciją, kurią turėjo inicijuoti naudotojas, turintis administravimo teises. Tai leistų įsilaužėliui atlikti savavališką failo sukūrimą Vietinis privilegijų padidinimas. ESET ištaisė šią problemą Antivirusinės ir šnipinėjimo programinės įrangos skenerio modulyje 1610, kuris buvo automatiškai išplatintas ESET klientams kartu su Aptikimo variklio atnaujinimais. Dėl šio pranešimo apie pažeidžiamumą ESET klientų veiksmų imtis nereikia.

Išsami informacija

Pažeidžiamumas leistų prie sistemos prisijungusiam naudotojui įvykdyti privilegijų didinimo ataką, į tam tikrus aplankus įdedant atakai reikalingus kenkėjiškus failus, o vėliau piktnaudžiaujant administratoriaus teises turinčio naudotojo inicijuotomis failų operacijomis, kurias atlieka ESET paslauga, sukurti arba perrašyti savavališkus failus.

Mūsų turimomis žiniomis, šiuo pažeidžiamumu nėra pasinaudota jokiais egzistuojančiais išnaudojimais.

Šiam pažeidžiamumui rezervuotas CVE ID yra CVE-2024-2003, CVSS v3.1 balas 7.3 ir šis CVSS vektorius: AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H

Sprendimas

ESET išleido šio pažeidžiamumo ištaisymą įdiegtiems produktams Antivirusinės ir šnipinėjimo programinės įrangos skenerio modulyje 1610, kuris buvo išplatintas ir pritaikytas automatiškai. Modulio atnaujinimas pradėtas platinti 2024 m. balandžio 10 d. išankstinio leidimo naudotojams, po to 2024 m. balandžio 17 d. - partijos plačiajai visuomenei, o 2024 m. balandžio 22 d. - pilnas leidimas. Patikrinkite.

Antivirusinio ir šnipinėjimo programų skenerio modulio atnaujinimas pataisė esamus įdiegtus produktus. Klientams, turintiems reguliariai atnaujinamus ESET produktus, nereikia imtis jokių veiksmų remiantis šiuo pažeidžiamumo pranešimu.

Naujai diegiamiems produktams rekomenduojame naudoti naujausius diegimo įrankius, esančius www.eset.com arba ESET saugykloje.


Paveiktos programos ir versijos

  • ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security Premium ir ESET Security Ultimate.
  • ESET Small Business Security ir ESET Safe Server
  • ESET Endpoint Antivirus for Windows ir ESET Endpoint Security for Windows
  • ESET Server Security for Windows Server (anksčiau - File Security for Microsoft Windows Server)
  • ESET Mail Security for Microsoft Exchange Server
  • ESET Mail Security for IBM Domino
  • ESET Security for Microsoft SharePoint Server
  • ESET File Security for Microsoft Azure
Produkto gyvavimo pabaigos versijos:

ESET produktų versijos, kurių gyvavimo laikas baigėsi, nenurodomos.


Atsiliepimai ir palaikymas

Jei turite atsiliepimų ar klausimų apie šią problemą, susisiekite su mumis per ESET Security forumą arba local ESET Technical Support.


Padėka

ESET vertina koordinuoto informacijos atskleidimo principus saugumo pramonėje ir norėtų išreikšti padėką Nicholas Zubrisky ir Michael DePlante (@izobashi) iš "Trend Micro Zero Day Initiative".


Versijos žurnalas

Versija 1.0 (2024 m. birželio 20 d.): Pradinė šio dokumento versija