[CA8612] Aviso aos clientes da ESET: Link Following Local Privilege Escalation Vulnerability in ESET products for Windows fixed

NOTA:

Esta página foi traduzida por um computador. Clique em inglês em Idiomas nesta página para exibir o texto original. Se você encontrar algo que não esteja claro, por favor entre em contato com o suporte local.

Aviso ao Cliente ESET 2024-0003
14 de fevereiro de 2024
Gravidade: Alta

Resumo

Um relatório de uma vulnerabilidade de escalonamento de privilégios locais foi enviado à ESET pela Zero Day Initiative (ZDI). A vulnerabilidade permitia que um atacante utilizasse indevidamente as operações de arquivos da ESET, como as realizadas pela proteção do sistema de arquivos em tempo real, para excluir arquivos sem a devida permissão.

Detalhes

A vulnerabilidade no manuseio de operações de arquivos, realizada pelo recurso de proteção do sistema de arquivos em tempo real no sistema operacional Windows, potencialmente permitia que um invasor com capacidade de executar código com privilégios baixos no sistema de destino excluísse arquivos arbitrários como NT AUTHORITY\SYSTEM, aumentando seus privilégios.

O ID CVE reservado para essa vulnerabilidade é CVE-2024-0353. A pontuação CVSS v3.1 é 7,8 com o seguinte vetor CVSS: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H.

Até onde sabemos, essa vulnerabilidade não foi explorada na natureza.

Solução

A ESET preparou compilações fixas de seus produtos de segurança para consumidores, empresas e servidores para o sistema operacional Windows e recomenda a atualização para essas compilações ou o agendamento de atualizações em um futuro próximo. As compilações fixas estão disponíveis na seção de Download ou através do Repositório da ESET.

  • ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security Premium, ESET Security Ultimate 17.0.10.0 e posteriores
  • ESET Endpoint Antivirus para Windows e ESET Endpoint Security para Windows 11.0.2032.0, 10.1.2063.0, 10.0.2052.0, 9.1.2071.0, 8.1.2062.0 e posteriores da respectiva família de versões
  • ESET Server Security para Windows Server (anteriormente File Security para Microsoft Windows Server) 10.0.12015.0, 9.0.12019.0, 8.0.12016.0, 7.3.12013.0 e posterior da respectiva família de versões
  • ESET Mail Security para Microsoft Exchange Server 10.1.10014.0, 10.0.10018.0, 9.0.10012.0, 8.0.10024.0, 7.3.10018.0 e posteriores da respectiva família de versões
  • ESET Mail Security para IBM Domino 10.0.14007.0, 9.0.14008.0, 8.0.14014.0, 7.3.14006.0 e posteriores da respectiva família de versões
  • ESET Security para Microsoft SharePoint Server 10.0.15005.0, 9.0.15006.0, 8.0.15012.0, 7.3.15006.0 e posteriores da respectiva família de versões
  • Os clientes do ESET File Security para Microsoft Azure devem migrar para a versão mais recente do ESET Server Security para Microsoft Windows Server
Como a atualização para essas versões do produto requer o suporte ao Azure Code Signing, a ESET deu um passo extra, além do que é declarado pela política de fim de vida e preparou uma correção para essa vulnerabilidade que também é aplicável aos usuários sem suporte ao Azure Code Signing. A versão 1248 do módulo Cleaner lançou a correção como parte das atualizações padrão do módulo. Os dispositivos atualizados regularmente já devem ter essa atualização aplicada automaticamente. Observe que este é um caso excepcional e ainda é necessário ter o suporte ao Azure Code Signing para poder instalar novas compilações de aplicativos da ESET que podem abordar outros bugs e vulnerabilidades no futuro.

Programas e versões afetadas

  • ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security Premium, ESET Security Ultimate 16.2.15.0 e anteriores
  • ESET Endpoint Antivirus para Windows e ESET Endpoint Security para Windows 10.1.2058.0, 10.0.2049.0, 9.1.2066.0, 8.1.2052.0 e anteriores da respectiva família de versões
  • ESET Server Security para Windows Server (anteriormente File Security para Microsoft Windows Server) 10.0.12014.0, 9.0.12018.0, 8.0.12015.0, 7.3.12011.0 e versões anteriores da respectiva família de versões
  • ESET Mail Security para Microsoft Exchange Server 10.1.10012.0, 10.0.10017.0, 9.0.10011.0, 8.0.10022.0, 7.3.10014.0 e versões anteriores da respectiva família de versões
  • ESET Mail Security para IBM Domino 10.0.14006.0, 9.0.14007.0, 8.0.14010.0, 7.3.14004.0 e anteriores da respectiva família de versões
  • ESET Security para Microsoft SharePoint Server 10.0.15004.0, 9.0.15005.0, 8.0.15011.0, 7.3.15004.0 e anteriores da respectiva família de versões
  • ESET File Security para Microsoft Azure (todas as versões)
NOTA: As versões dos produtos ESET que chegaram ao fim da vida útil não estão listadas.

Feedback e suporte

Se tiver comentários ou perguntas sobre este problema, entre em contato conosco através do Fórum de Segurança da ESET ou suporte técnico local da ESET.


Reconhecimento

A ESET valoriza os princípios de divulgação coordenada dentro da indústria de segurança e gostaria de expressar nossos agradecimentos a Nicholas Zubrisky e Michael DePlante (@izobashi) da Trend Micro Zero Day Initiative.


Registro de versões

Versão 1.1 (27 de março de 2024): Adicionadas informações sobre uma correção na atualização do módulo Cleaner

Versão 1.0 (14 de fevereiro de 2024): Versão inicial deste documento