Kopsavilkums
Ziņojumu par vietējās privilēģiju palielināšanas ievainojamību ESET iesniedza Zero Day Initiative (ZDI). Šī ievainojamība potenciāli ļāva uzbrucējam ļaunprātīgi izmantot ESET failu operācijas, ko veic reāllaika failu sistēmas aizsardzība, lai dzēstu failus bez atbilstošas atļaujas.
Sīkāka informācija
Šī ievainojamība failu operāciju apstrādē, ko veic Windows operētājsistēmas reāllaika failu sistēmas aizsardzības funkcija, potenciāli ļāva uzbrucējam ar iespēju mērķa sistēmā izpildīt mazpriviliģētu kodu dzēst patvaļīgus failus kā NT AUTHORITY\SYSTEM, palielinot savas tiesības.
Šīs ievainojamības rezervētais CVE ID ir CVE-2024-0353. CVSS v3.1 rezultāts ir 7,8 ar šādu CVSS vektoru: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H.
Cik mums zināms, šī ievainojamība nav izmantota savvaļā.
Risinājums
ESET ir sagatavojusi labotas savu patērētāju, uzņēmumu un serveru drošības produktu versijas Windows operētājsistēmai un iesaka tos atjaunināt vai plānot atjauninājumus tuvākajā nākotnē. Fiksētie salikumi ir pieejami sadaļā Lejupielādēt vai ESET repozitorijā.
- ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security Premium, ESET Security Ultimate 17.0.10.0 un jaunāka versija
- ESET Endpoint Antivirus for Windows un ESET Endpoint Security for Windows 11.0.2032.0, 10.1.2063.0, 10.0.2052.0, 9.1.2071.0, 8.1.2062.0 un jaunākās versijas no attiecīgās versiju saimes
- ESET Server Security for Windows Server (agrāk File Security for Microsoft Windows Server) 10.0.12015.0, 9.0.12019.0, 8.0.12016.0, 7.3.12013.0 un jaunāka versija no attiecīgās versiju saimes
- ESET Mail Security for Microsoft Exchange Server 10.1.10014.0, 10.0.10018.0, 9.0.10012.0, 8.0.10024.0, 7.3.10018.0 un jaunāka versija no attiecīgās versiju saimes
- ESET Mail Security for IBM Domino 10.0.14007.0, 9.0.14008.0, 8.0.14014.0, 7.3.14006.0 un jaunāka no attiecīgās versiju saimes
- ESET Security for Microsoft SharePoint Server 10.0.15005.0, 9.0.15006.0, 8.0.15012.0, 7.3.15006.0 un jaunāka versija no attiecīgās versiju saimes
- ESET File Security for Microsoft Azure klientiem jāpāriet uz jaunāko ESET Server Security for Microsoft Windows Server versiju
Skartās programmas un versijas
- ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security Premium, ESET Security Ultimate 16.2.15.0 un agrāka versija
- ESET Endpoint Antivirus for Windows un ESET Endpoint Security for Windows 10.1.2058.0, 10.0.2049.0, 9.1.2066.0, 8.1.2052.0 un agrāka versija no attiecīgās versiju saimes
- ESET Server Security for Windows Server (agrāk File Security for Microsoft Windows Server) 10.0.12014.0, 9.0.12018.0, 8.0.12015.0, 7.3.12011.0 un agrāka versija no attiecīgās versiju saimes
- ESET Mail Security for Microsoft Exchange Server 10.1.10012.0, 10.0.10017.0, 9.0.10011.0, 8.0.10022.0, 7.3.10014.0 un agrāka versija no attiecīgās versiju grupas
- ESET Mail Security for IBM Domino 10.0.14006.0, 9.0.14007.0, 8.0.14010.0, 7.3.14004.0 un agrāka versija no attiecīgās versiju saimes
- ESET Security for Microsoft SharePoint Server 10.0.15004.0, 9.0.15005.0, 8.0.15011.0, 7.3.15004.0 un agrāka versija no attiecīgās versiju saimes
- ESET File Security for Microsoft Azure (visas versijas)
Atsauksmes un atbalsts
Ja jums ir atsauksmes vai jautājumi par šo problēmu, sazinieties ar mums, izmantojot ESET Security forumu vai vietējais ESET tehniskais atbalsts.
Apstiprinājums
ESET augstu vērtē koordinētas informācijas atklāšanas principus drošības nozarē un vēlas izteikt pateicību Nicholas Zubrisky un Michael DePlante (@izobashi) no Trend Micro Zero Day Initiative.
Versiju žurnāls
Versija 1.1 (2024. gada 27. marts): Pievienota informācija par labojumu Cleaner moduļa atjauninājumā
Versija 1.0 (14. februāris, 2024): Sākotnējā šī dokumenta versija