[CA8612] ESET Customer Advisory: Naprawiono lukę Link Following Local Privilege Escalation w produktach ESET dla systemu Windows

NOTATKA:

Ta strona została przetłumaczona przez komputer. Kliknij przycisk Angielski w sekcji Języki na tej stronie, aby wyświetlić oryginalny tekst. Jeśli coś jest niejasne, skontaktuj się z lokalnym działem pomocy technicznej.

Doradztwo dla klientów ESET 2024-0003
14 lutego 2024 r
Istotność: Wysoka

Podsumowanie

Raport o lokalnej luce w zabezpieczeniach powodującej eskalację uprawnień został przesłany do firmy ESET przez Zero Day Initiative (ZDI). Luka potencjalnie umożliwiała atakującemu niewłaściwe wykorzystanie operacji na plikach firmy ESET, wykonywanych przez ochronę systemu plików w czasie rzeczywistym, w celu usunięcia plików bez posiadania odpowiednich uprawnień.

Szczegóły

Luka w obsłudze operacji na plikach, wykonywanych przez funkcję ochrony systemu plików w czasie rzeczywistym w systemie operacyjnym Windows, potencjalnie pozwalała atakującemu z możliwością wykonania kodu o niskich uprawnieniach w systemie docelowym na usunięcie dowolnych plików jako NT AUTHORITY\SYSTEM, eskalując jego uprawnienia.

Zarezerwowany identyfikator CVE dla tej luki to CVE-2024-0353. Wynik CVSS v3.1 wynosi 7.8 z następującym wektorem CVSS: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H.

Zgodnie z naszą najlepszą wiedzą, luka ta nie została wykorzystana na wolności.

Rozwiązanie

ESET przygotował poprawione kompilacje swoich konsumenckich, biznesowych i serwerowych produktów bezpieczeństwa dla systemu operacyjnego Windows i zaleca aktualizację do nich lub zaplanowanie aktualizacji w najbliższej przyszłości. Poprawione kompilacje są dostępne w sekcji pobierania lub za pośrednictwem repozytorium ESET.

  • ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security Premium, ESET Security Ultimate 17.0.10.0 i nowsze
  • ESET Endpoint Antivirus for Windows i ESET Endpoint Security for Windows 11.0.2032.0, 10.1.2063.0, 10.0.2052.0, 9.1.2071.0, 8.1.2062.0 i nowsze z odpowiedniej rodziny wersji
  • ESET Server Security for Windows Server (dawniej File Security for Microsoft Windows Server) 10.0.12015.0, 9.0.12019.0, 8.0.12016.0, 7.3.12013.0 i nowsze z odpowiedniej rodziny wersji
  • ESET Mail Security for Microsoft Exchange Server 10.1.10014.0, 10.0.10018.0, 9.0.10012.0, 8.0.10024.0, 7.3.10018.0 i nowsze z odpowiedniej rodziny wersji
  • ESET Mail Security for IBM Domino 10.0.14007.0, 9.0.14008.0, 8.0.14014.0, 7.3.14006.0 i nowsze z odpowiedniej rodziny wersji
  • ESET Security for Microsoft SharePoint Server 10.0.15005.0, 9.0.15006.0, 8.0.15012.0, 7.3.15006.0 i nowsze z odpowiedniej rodziny wersji
  • Klienci ESET File Security for Microsoft Azure powinni dokonać migracji do najnowszej wersji ESET Server Security for Microsoft Windows Server
Ponieważ aktualizacja do tych wersji produktu wymaga wsparcia Azure Code Signing, ESET podjął dodatkowy krok, oprócz tego, co deklaruje polityka End of Life i przygotował poprawkę tej luki, która ma również zastosowanie dla użytkowników bez wsparcia Azure Code Signing. Moduł Cleaner w wersji 1248 udostępnił poprawkę w ramach standardowych aktualizacji modułu. Regularnie aktualizowane urządzenia powinny już mieć tę aktualizację zastosowaną automatycznie. Należy pamiętać, że jest to wyjątkowy przypadek i nadal konieczne jest posiadanie obsługi Azure Code Signing, aby móc instalować nowe kompilacje aplikacji ESET, które mogą usuwać inne błędy i luki w przyszłości.

Dotknięte programy i wersje

  • ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security Premium, ESET Security Ultimate 16.2.15.0 i wcześniejsze
  • ESET Endpoint Antivirus for Windows i ESET Endpoint Security for Windows 10.1.2058.0, 10.0.2049.0, 9.1.2066.0, 8.1.2052.0 i wcześniejsze z odpowiedniej rodziny wersji
  • ESET Server Security for Windows Server (dawniej File Security for Microsoft Windows Server) 10.0.12014.0, 9.0.12018.0, 8.0.12015.0, 7.3.12011.0 i wcześniejsze z odpowiedniej rodziny wersji
  • ESET Mail Security for Microsoft Exchange Server 10.1.10012.0, 10.0.10017.0, 9.0.10011.0, 8.0.10022.0, 7.3.10014.0 i wcześniejsze z odpowiedniej rodziny wersji
  • ESET Mail Security for IBM Domino 10.0.14006.0, 9.0.14007.0, 8.0.14010.0, 7.3.14004.0 i wcześniejsze z odpowiedniej rodziny wersji
  • ESET Security for Microsoft SharePoint Server 10.0.15004.0, 9.0.15005.0, 8.0.15011.0, 7.3.15004.0 i wcześniejsze z odpowiedniej rodziny wersji
  • ESET File Security dla Microsoft Azure (wszystkie wersje)
UWAGA: Wersje produktów ESET, które osiągnęły koniec okresu eksploatacji, nie są wymienione.

Opinie i wsparcie

Jeśli masz opinie lub pytania dotyczące tego problemu, skontaktuj się z nami za pośrednictwem ESET Security Forum lub local ESET Technical Support.


Potwierdzenie

Firma ESET ceni zasady skoordynowanego ujawniania informacji w branży zabezpieczeń i chciałaby wyrazić nasze podziękowania dla Nicholasa Zubrisky'ego i Michaela DePlante (@izobashi) z Trend Micro Zero Day Initiative.


Dziennik wersji

Wersja 1.1 (27 marca 2024 r.): Dodano informacje o poprawce w aktualizacji modułu Cleaner

Wersja 1.0 (14 lutego 2024 r.): Początkowa wersja tego dokumentu