Sammendrag
ESET har mottatt en rapport om en sårbarhet i en ikke-kvotert path privilege-sårbarhet i sine produkter for Windows. Fikse produktversjoner er tilgjengelige for nedlasting, og vi anbefaler at du oppgraderer eller planlegger oppgraderinger.
Detaljer
En rapport mottatt av ESET beskrev et mulig angrep med ikke-siterte baneprivilegier, som utnytter banen til ESET Forwarder (efwd.exe)-tjenesten som er lagret i registeret uten å være omsluttet av anførselstegn. Dette ville gjøre det mulig for en angriper å legge et forberedt program på et bestemt sted på en disk og få det til å kjøre ved oppstart med rettighetene til brukeren som kjørte tjenesten, som var NT AUTHORITY\NetworkService, og dermed ikke eskalere rettighetene deres. Dette angrepet var bare mulig umiddelbart etter en oppgradering fra en tidligere ESET-produktversjon, ikke under vanlig produktbruk eller etter en ny produktinstallasjon.
ESET har utbedret denne mulige angrepsvektoren og har utarbeidet nye versjoner av produktene som ikke er utsatt for denne sårbarheten.
Den reserverte CVE-ID-en for denne sårbarheten er CVE-2023-7043. ESET evaluerte alvorlighetsgraden av denne sårbarheten som lav, og CVSS v3.1-basescoren er 3,3 med følgende vektor: AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Så vidt vi vet, finnes det ingen eksisterende utnyttelser som utnytter denne sårbarheten i naturen.
Løsning
ESET har utarbeidet oppdaterte versjoner av sine forbruker-, bedrifts- og serverprodukter, og vi anbefaler at du oppgraderer nå eller planlegger oppgraderinger i løpet av kort tid. De rettede versjonene er tilgjengelige i nedlastingsdelen på www.eset.com eller via ESET Repository.
Dette problemet er løst i følgende builds:
- ESET Endpoint Security og ESET Endpoint Antivirus 11.0.2032.x og nyere
- ESET NOD32 Antivirus, ESET Internet Security og ESET Smart Security Premium 17.0.15.0 og nyere
- ESET Mail Security for Microsoft Exchange Server 10.1.10014.0 og nyere
Berørte programmer og versjoner
- ESET Endpoint Security og ESET Endpoint Antivirus 10.1.2046.x-10.1.2063.x
- ESET NOD32 Antivirus, ESET Internet Security og ESET Smart Security Premium 16.1.14.0-16.2.15.0
- ESET Mail Security for Microsoft Exchange Server 10.1.10012.0
Tilbakemeldinger og støtte
Hvis du har tilbakemeldinger eller spørsmål om dette problemet, kan du kontakte oss via ESET Security Forum, eller via local ESET Technical Support.
Anerkjennelse
ESET verdsetter prinsippene om ansvarlig offentliggjøring i sikkerhetsbransjen og ønsker å rette en stor takk til Tom Ussher.
Versjonslogg
Versjon 1.0 (26. januar 2024): Opprinnelig versjon av dette dokumentet