[CA8602] Aviso aos clientes da ESET: Vulnerabilidade de privilégio de caminho não citado em produtos ESET para Windows corrigida

NOTA:

Esta página foi traduzida por um computador. Clique em inglês em Idiomas nesta página para exibir o texto original. Se você encontrar algo que não esteja claro, por favor entre em contato com o suporte local.

Aviso ao Cliente ESET 2024-0002
26 de janeiro de 2024
Gravidade: Baixa

Resumo

A ESET recebeu um relatório sobre uma vulnerabilidade de privilégio de caminho não citado em seus produtos para Windows. As versões corrigidas dos produtos estão disponíveis para download e recomendamos a atualização ou o agendamento de atualizações.

Detalhes

Um relatório recebido pela ESET descreveu um possível ataque de privilégio de caminho não citado, explorando o caminho para o serviço ESET Forwarder (efwd.exe) que foi armazenado no registro sem estar entre aspas. Isso permitiria que um invasor colocasse um programa preparado em um local específico em um disco e o executasse na inicialização com o conjunto de permissões do usuário que executa o serviço, que era NT AUTHORITY\NetworkService, portanto, sem escalar seus privilégios. Este ataque foi possível somente imediatamente após uma atualização de uma versão anterior do produto ESET, não durante o uso regular do produto ou após uma nova instalação do produto.

A ESET corrigiu este possível vetor de ataque e preparou novas versões de seus produtos que não são suscetíveis a esta vulnerabilidade.

O ID CVE reservado para esta vulnerabilidade é CVE-2023-7043. A ESET avaliou a gravidade desta vulnerabilidade como baixa, e a pontuação base CVSS v3.1 é 3.3 com o seguinte vetor: AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N

Até onde sabemos, nenhuma exploração existente tira proveito dessa vulnerabilidade na natureza.

Solução

A ESET preparou compilações fixas de seus produtos para consumidores, empresas e servidores, e recomendamos atualizar agora ou agendar as atualizações em breve. Os builds corrigidos estão disponíveis na seção de Download do site www.eset.com ou através do Repositório ESET.

Este problema está resolvido nas seguintes versões:

  • ESET Endpoint Security e ESET Endpoint Antivirus 11.0.2032.x e posteriores
  • ESET NOD32 Antivirus, ESET Internet Security e ESET Smart Security Premium 17.0.15.0 e posteriores
  • ESET Mail Security para Microsoft Exchange Server 10.1.10014.0 e posteriores

Programas e versões afetados

  • ESET Endpoint Security e ESET Endpoint Antivirus 10.1.2046.x-10.1.2063.x
  • ESET NOD32 Antivirus, ESET Internet Security e ESET Smart Security Premium 16.1.14.0-16.2.15.0
  • ESET Mail Security para Microsoft Exchange Server 10.1.10012.0

Feedback e suporte

Se tiver comentários ou perguntas sobre este problema, entre em contato conosco através do Fórum de Segurança da ESET ou através de Suporte Técnico local da ESET.

Reconhecimento

A ESET valoriza os princípios de divulgação responsável dentro da indústria de segurança e gostaria de expressar nossos agradecimentos a Tom Ussher.

Registro da versão

Versão 1.0 (26 de janeiro de 2024): Versão inicial deste documento