Resumo
Um relatório de uma vulnerabilidade de escalonamento de privilégios locais foi enviado à ESET pela Zero Day Initiative (ZDI). A vulnerabilidade permitia que um atacante utilizasse indevidamente as operações de arquivos da ESET, como as realizadas pela proteção do sistema de arquivos em tempo real, para excluir arquivos sem a devida permissão.
Detalhes
A vulnerabilidade no manuseio de operações de arquivos, realizada pelo recurso de proteção do sistema de arquivos em tempo real no sistema operacional Windows, potencialmente permitia que um invasor com capacidade de executar código com privilégios baixos no sistema de destino excluísse arquivos arbitrários como NT AUTHORITY\SYSTEM, aumentando seus privilégios.
O ID CVE reservado para essa vulnerabilidade é CVE-2024-0353. A pontuação CVSS v3.1 é 7,8 com o seguinte vetor CVSS: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H.
Até onde sabemos, essa vulnerabilidade não foi explorada na natureza.
Solução
A ESET preparou compilações fixas de seus produtos de segurança para consumidores, empresas e servidores para o sistema operacional Windows e recomenda a atualização para essas compilações ou o agendamento de atualizações em um futuro próximo. As compilações fixas estão disponíveis na seção de Download ou através do Repositório da ESET.
- ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security Premium, ESET Security Ultimate 17.0.10.0 e posteriores
- ESET Endpoint Antivirus para Windows e ESET Endpoint Security para Windows 11.0.2032.0, 10.1.2063.0, 10.0.2052.0, 9.1.2071.0, 8.1.2062.0 e posteriores da respectiva família de versões
- ESET Server Security para Windows Server (anteriormente File Security para Microsoft Windows Server) 10.0.12015.0, 9.0.12019.0, 8.0.12016.0, 7.3.12013.0 e posterior da respectiva família de versões
- ESET Mail Security para Microsoft Exchange Server 10.1.10014.0, 10.0.10018.0, 9.0.10012.0, 8.0.10024.0, 7.3.10018.0 e posteriores da respectiva família de versões
- ESET Mail Security para IBM Domino 10.0.14007.0, 9.0.14008.0, 8.0.14014.0, 7.3.14006.0 e posteriores da respectiva família de versões
- ESET Security para Microsoft SharePoint Server 10.0.15005.0, 9.0.15006.0, 8.0.15012.0, 7.3.15006.0 e posteriores da respectiva família de versões
- Os clientes do ESET File Security para Microsoft Azure devem migrar para a versão mais recente do ESET Server Security para Microsoft Windows Server
Programas e versões afetadas
- ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security Premium, ESET Security Ultimate 16.2.15.0 e anteriores
- ESET Endpoint Antivirus para Windows e ESET Endpoint Security para Windows 10.1.2058.0, 10.0.2049.0, 9.1.2066.0, 8.1.2052.0 e anteriores da respectiva família de versões
- ESET Server Security para Windows Server (anteriormente File Security para Microsoft Windows Server) 10.0.12014.0, 9.0.12018.0, 8.0.12015.0, 7.3.12011.0 e versões anteriores da respectiva família de versões
- ESET Mail Security para Microsoft Exchange Server 10.1.10012.0, 10.0.10017.0, 9.0.10011.0, 8.0.10022.0, 7.3.10014.0 e versões anteriores da respectiva família de versões
- ESET Mail Security para IBM Domino 10.0.14006.0, 9.0.14007.0, 8.0.14010.0, 7.3.14004.0 e anteriores da respectiva família de versões
- ESET Security para Microsoft SharePoint Server 10.0.15004.0, 9.0.15005.0, 8.0.15011.0, 7.3.15004.0 e anteriores da respectiva família de versões
- ESET File Security para Microsoft Azure (todas as versões)
Feedback e suporte
Se tiver comentários ou perguntas sobre este problema, entre em contato conosco através do Fórum de Segurança da ESET ou suporte técnico local da ESET.
Reconhecimento
A ESET valoriza os princípios de divulgação coordenada dentro da indústria de segurança e gostaria de expressar nossos agradecimentos a Nicholas Zubrisky e Michael DePlante (@izobashi) da Trend Micro Zero Day Initiative.
Registro de versões
Versão 1.1 (27 de março de 2024): Adicionadas informações sobre uma correção na atualização do módulo Cleaner
Versão 1.0 (14 de fevereiro de 2024): Versão inicial deste documento