Podsumowanie
Raport o lokalnej luce w zabezpieczeniach powodującej eskalację uprawnień został przesłany do firmy ESET przez Zero Day Initiative (ZDI). Luka potencjalnie umożliwiała atakującemu niewłaściwe wykorzystanie operacji na plikach firmy ESET, wykonywanych przez ochronę systemu plików w czasie rzeczywistym, w celu usunięcia plików bez posiadania odpowiednich uprawnień.
Szczegóły
Luka w obsłudze operacji na plikach, wykonywanych przez funkcję ochrony systemu plików w czasie rzeczywistym w systemie operacyjnym Windows, potencjalnie pozwalała atakującemu z możliwością wykonania kodu o niskich uprawnieniach w systemie docelowym na usunięcie dowolnych plików jako NT AUTHORITY\SYSTEM, eskalując jego uprawnienia.
Zarezerwowany identyfikator CVE dla tej luki to CVE-2024-0353. Wynik CVSS v3.1 wynosi 7.8 z następującym wektorem CVSS: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H.
Zgodnie z naszą najlepszą wiedzą, luka ta nie została wykorzystana na wolności.
Rozwiązanie
ESET przygotował poprawione kompilacje swoich konsumenckich, biznesowych i serwerowych produktów bezpieczeństwa dla systemu operacyjnego Windows i zaleca aktualizację do nich lub zaplanowanie aktualizacji w najbliższej przyszłości. Poprawione kompilacje są dostępne w sekcji pobierania lub za pośrednictwem repozytorium ESET.
- ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security Premium, ESET Security Ultimate 17.0.10.0 i nowsze
- ESET Endpoint Antivirus for Windows i ESET Endpoint Security for Windows 11.0.2032.0, 10.1.2063.0, 10.0.2052.0, 9.1.2071.0, 8.1.2062.0 i nowsze z odpowiedniej rodziny wersji
- ESET Server Security for Windows Server (dawniej File Security for Microsoft Windows Server) 10.0.12015.0, 9.0.12019.0, 8.0.12016.0, 7.3.12013.0 i nowsze z odpowiedniej rodziny wersji
- ESET Mail Security for Microsoft Exchange Server 10.1.10014.0, 10.0.10018.0, 9.0.10012.0, 8.0.10024.0, 7.3.10018.0 i nowsze z odpowiedniej rodziny wersji
- ESET Mail Security for IBM Domino 10.0.14007.0, 9.0.14008.0, 8.0.14014.0, 7.3.14006.0 i nowsze z odpowiedniej rodziny wersji
- ESET Security for Microsoft SharePoint Server 10.0.15005.0, 9.0.15006.0, 8.0.15012.0, 7.3.15006.0 i nowsze z odpowiedniej rodziny wersji
- Klienci ESET File Security for Microsoft Azure powinni dokonać migracji do najnowszej wersji ESET Server Security for Microsoft Windows Server
Dotknięte programy i wersje
- ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security Premium, ESET Security Ultimate 16.2.15.0 i wcześniejsze
- ESET Endpoint Antivirus for Windows i ESET Endpoint Security for Windows 10.1.2058.0, 10.0.2049.0, 9.1.2066.0, 8.1.2052.0 i wcześniejsze z odpowiedniej rodziny wersji
- ESET Server Security for Windows Server (dawniej File Security for Microsoft Windows Server) 10.0.12014.0, 9.0.12018.0, 8.0.12015.0, 7.3.12011.0 i wcześniejsze z odpowiedniej rodziny wersji
- ESET Mail Security for Microsoft Exchange Server 10.1.10012.0, 10.0.10017.0, 9.0.10011.0, 8.0.10022.0, 7.3.10014.0 i wcześniejsze z odpowiedniej rodziny wersji
- ESET Mail Security for IBM Domino 10.0.14006.0, 9.0.14007.0, 8.0.14010.0, 7.3.14004.0 i wcześniejsze z odpowiedniej rodziny wersji
- ESET Security for Microsoft SharePoint Server 10.0.15004.0, 9.0.15005.0, 8.0.15011.0, 7.3.15004.0 i wcześniejsze z odpowiedniej rodziny wersji
- ESET File Security dla Microsoft Azure (wszystkie wersje)
Opinie i wsparcie
Jeśli masz opinie lub pytania dotyczące tego problemu, skontaktuj się z nami za pośrednictwem ESET Security Forum lub local ESET Technical Support.
Potwierdzenie
Firma ESET ceni zasady skoordynowanego ujawniania informacji w branży zabezpieczeń i chciałaby wyrazić nasze podziękowania dla Nicholasa Zubrisky'ego i Michaela DePlante (@izobashi) z Trend Micro Zero Day Initiative.
Dziennik wersji
Wersja 1.1 (27 marca 2024 r.): Dodano informacje o poprawce w aktualizacji modułu Cleaner
Wersja 1.0 (14 lutego 2024 r.): Początkowa wersja tego dokumentu