[CA8612] ESET klientu padoms: ESET produktos operētājsistēmai Windows novērsta vietējās privilēģijas paaugstināšanas ievainojamība, kas saistīta ar saiti Pēc vietējās privilēģijas paaugstināšanas

PIEZĪME:

Šo lapu ir iztulkojis dators. Lai parādītu oriģināltekstu, šīs lapas sadaļā Valodas noklikšķiniet uz Angļu valoda. Ja jums kaut kas nav skaidrs, lūdzu, sazinieties ar vietējo atbalsta dienestu.

ESET klientu padoms 2024-0003
2024. gada 14. februāris
Nopietnība: augsta

Kopsavilkums

Ziņojumu par vietējās privilēģiju palielināšanas ievainojamību ESET iesniedza Zero Day Initiative (ZDI). Šī ievainojamība potenciāli ļāva uzbrucējam ļaunprātīgi izmantot ESET failu operācijas, ko veic reāllaika failu sistēmas aizsardzība, lai dzēstu failus bez atbilstošas atļaujas.

Sīkāka informācija

Šī ievainojamība failu operāciju apstrādē, ko veic Windows operētājsistēmas reāllaika failu sistēmas aizsardzības funkcija, potenciāli ļāva uzbrucējam ar iespēju mērķa sistēmā izpildīt mazpriviliģētu kodu dzēst patvaļīgus failus kā NT AUTHORITY\SYSTEM, palielinot savas tiesības.

Šīs ievainojamības rezervētais CVE ID ir CVE-2024-0353. CVSS v3.1 rezultāts ir 7,8 ar šādu CVSS vektoru: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H.

Cik mums zināms, šī ievainojamība nav izmantota savvaļā.

Risinājums

ESET ir sagatavojusi labotas savu patērētāju, uzņēmumu un serveru drošības produktu versijas Windows operētājsistēmai un iesaka tos atjaunināt vai plānot atjauninājumus tuvākajā nākotnē. Fiksētie salikumi ir pieejami sadaļā Lejupielādēt vai ESET repozitorijā.

  • ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security Premium, ESET Security Ultimate 17.0.10.0 un jaunāka versija
  • ESET Endpoint Antivirus for Windows un ESET Endpoint Security for Windows 11.0.2032.0, 10.1.2063.0, 10.0.2052.0, 9.1.2071.0, 8.1.2062.0 un jaunākās versijas no attiecīgās versiju saimes
  • ESET Server Security for Windows Server (agrāk File Security for Microsoft Windows Server) 10.0.12015.0, 9.0.12019.0, 8.0.12016.0, 7.3.12013.0 un jaunāka versija no attiecīgās versiju saimes
  • ESET Mail Security for Microsoft Exchange Server 10.1.10014.0, 10.0.10018.0, 9.0.10012.0, 8.0.10024.0, 7.3.10018.0 un jaunāka versija no attiecīgās versiju saimes
  • ESET Mail Security for IBM Domino 10.0.14007.0, 9.0.14008.0, 8.0.14014.0, 7.3.14006.0 un jaunāka no attiecīgās versiju saimes
  • ESET Security for Microsoft SharePoint Server 10.0.15005.0, 9.0.15006.0, 8.0.15012.0, 7.3.15006.0 un jaunāka versija no attiecīgās versiju saimes
  • ESET File Security for Microsoft Azure klientiem jāpāriet uz jaunāko ESET Server Security for Microsoft Windows Server versiju
Tā kā pārejai uz šīm produkta versijām ir nepieciešams Azure Code Signing atbalsts, ESET veica papildu soli papildus tam, kas ir deklarēts dzīves cikla beigu politikā, un sagatavoja šīs ievainojamības labojumu, kas ir piemērojams arī lietotājiem bez Azure Code Signing atbalsta. Tīrītāja moduļa 1248 versijā šis labojums tika izdots kā daļa no standarta moduļa atjauninājumiem. Regulāri atjauninātām ierīcēm šis atjauninājums jau būtu jāpiemēro automātiski. Lūdzu, ņemiet vērā, ka šis ir izņēmuma gadījums, un joprojām ir nepieciešams Azure Code Signing atbalsts, lai varētu instalēt jaunus ESET lietojumprogrammu veidojumus, kas nākotnē var novērst citas kļūdas un ievainojamības.

Skartās programmas un versijas

  • ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security Premium, ESET Security Ultimate 16.2.15.0 un agrāka versija
  • ESET Endpoint Antivirus for Windows un ESET Endpoint Security for Windows 10.1.2058.0, 10.0.2049.0, 9.1.2066.0, 8.1.2052.0 un agrāka versija no attiecīgās versiju saimes
  • ESET Server Security for Windows Server (agrāk File Security for Microsoft Windows Server) 10.0.12014.0, 9.0.12018.0, 8.0.12015.0, 7.3.12011.0 un agrāka versija no attiecīgās versiju saimes
  • ESET Mail Security for Microsoft Exchange Server 10.1.10012.0, 10.0.10017.0, 9.0.10011.0, 8.0.10022.0, 7.3.10014.0 un agrāka versija no attiecīgās versiju grupas
  • ESET Mail Security for IBM Domino 10.0.14006.0, 9.0.14007.0, 8.0.14010.0, 7.3.14004.0 un agrāka versija no attiecīgās versiju saimes
  • ESET Security for Microsoft SharePoint Server 10.0.15004.0, 9.0.15005.0, 8.0.15011.0, 7.3.15004.0 un agrāka versija no attiecīgās versiju saimes
  • ESET File Security for Microsoft Azure (visas versijas)
PIEZĪME: ESET produktu versijas, kurām ir beidzies derīguma termiņš, nav uzskaitītas.

Atsauksmes un atbalsts

Ja jums ir atsauksmes vai jautājumi par šo problēmu, sazinieties ar mums, izmantojot ESET Security forumu vai vietējais ESET tehniskais atbalsts.


Apstiprinājums

ESET augstu vērtē koordinētas informācijas atklāšanas principus drošības nozarē un vēlas izteikt pateicību Nicholas Zubrisky un Michael DePlante (@izobashi) no Trend Micro Zero Day Initiative.


Versiju žurnāls

Versija 1.1 (2024. gada 27. marts): Pievienota informācija par labojumu Cleaner moduļa atjauninājumā

Versija 1.0 (14. februāris, 2024): Sākotnējā šī dokumenta versija