Sammendrag
En rapport om en lokal sårbarhet for eskalering av privilegier ble sendt til ESET av Zero Day Initiative (ZDI). Sårbarheten gjorde det potensielt mulig for en angriper å misbruke ESETs filoperasjoner under en gjenopprettingsoperasjon fra karantene, som måtte initieres av en bruker med administratorrettigheter. Dette ville gjøre det mulig for angriperen å utføre en vilkårlig filoppretting med lokal eskalering av privilegier. ESET løste problemet i Antivirus- og antispionprogramvareskannermodul 1610, som ble distribuert automatisk til ESET-kunder sammen med oppdateringer av deteksjonsmotoren. ESET-kunder trenger ikke å iverksette tiltak som følge av denne sårbarhetsrapporten.
Detaljer
Sårbarheten gjør det mulig for en bruker som er logget på systemet, å utføre et privilegieeskaleringsangrep ved å plante ondsinnede filer som er nødvendige for angrepet, i bestemte mapper og senere misbruke filoperasjoner initiert av en bruker med administratorrettigheter og utført av ESETs tjeneste til å opprette eller overskrive vilkårlige filer.
Så vidt vi vet, finnes det ingen eksisterende utnyttelser som utnytter denne sårbarheten i naturen.
CVE-ID-en som er reservert for denne sårbarheten er CVE-2024-2003, med CVSS v3.1-poengsum 7,3 og følgende CVSS-vektor: AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
Løsning
ESET lanserte en løsning for denne sårbarheten for installerte produkter i Antivirus- og antispionprogramvareskannermodul 1610, som ble distribuert og brukt automatisk. Distribusjonen av moduloppdateringen startet den 10. april 2024 for brukere av forhåndsutgivelser, etterfulgt av batcher for brukere blant allmennheten den 17. april 2024, og den fullstendige utgivelsen den 22. april 2024. Verifiser versjonene av produktmodulene i ESET Small Office- og Home-produktene for Windows.
Oppdateringen av antivirus- og antispionprogramvareskannermodulen oppdaterte eksisterende installerte produkter. Kunder med et regelmessig oppdatert ESET-produkt trenger ikke å foreta seg noe basert på denne sårbarhetsrapporten.
For nye installasjoner anbefaler vi at du bruker de nyeste installeringsprogrammene som er tilgjengelige på www.eset.com eller i ESETs repository.
Berørte programmer og versjoner
- ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security Premium og ESET Security Ultimate
- ESET Small Business Security og ESET Safe Server
- ESET Endpoint Antivirus for Windows og ESET Endpoint Security for Windows
- ESET Server Security for Windows Server (tidligere File Security for Microsoft Windows Server)
- ESET Mail Security for Microsoft Exchange Server
- ESET Mail Security for IBM Domino
- ESET Security for Microsoft SharePoint Server
- ESET File Security for Microsoft Azure
Tilbakemeldinger og støtte
Hvis du har tilbakemeldinger eller spørsmål om dette problemet, kan du kontakte oss via ESET Security Forum eller local ESET Technical Support.
Anerkjennelse
ESET verdsetter prinsippene om koordinert offentliggjøring i sikkerhetsbransjen og vil gjerne takke Nicholas Zubrisky og Michael DePlante (@izobashi) fra Trend Micro Zero Day Initiative.
Versjonslogg
Versjon 1.0 (20. juni 2024): Første versjon av dette dokumentet