[CA8674] Link seguinte Vulnerabilidade de escalonamento de privilégio local na quarentena dos produtos ESET para Windows corrigida

NOTA:

Esta página foi traduzida por um computador. Clique em inglês em Idiomas nesta página para exibir o texto original. Se você encontrar algo que não esteja claro, por favor entre em contato com o suporte local.

Aviso ao Cliente ESET 2024-0008
20 de junho de 2024
Gravidade: Alta

Resumo

Um relatório de uma vulnerabilidade de escalonamento de privilégios locais foi enviado à ESET pela Zero Day Initiative (ZDI). A vulnerabilidade permitia que um atacante utilizasse indevidamente as operações de arquivos da ESET durante uma operação de restauração da quarentena, que deveria ser iniciada por um usuário com privilégios administrativos. Isso permitiria que o atacante realizasse uma escalada de privilégio local de criação de arquivos arbitrários. A ESET corrigiu o problema no módulo 1610 do scanner antivírus e antispyware, que foi distribuído automaticamente aos clientes da ESET junto com as atualizações do mecanismo de detecção. Não é necessária nenhuma ação por parte dos clientes da ESET em relação a este relatório de vulnerabilidade.

Detalhes

A vulnerabilidade permitiria que um usuário conectado ao sistema realizasse um ataque de escalonamento de privilégios, plantando arquivos maliciosos necessários para o ataque em pastas específicas e, posteriormente, utilizando indevidamente operações de arquivos iniciadas por um usuário com privilégios administrativos e realizadas pelo serviço da ESET para criar ou sobrescrever arquivos arbitrários.

Até onde sabemos, nenhuma exploração existente tira proveito dessa vulnerabilidade na natureza.

O ID CVE reservado para esta vulnerabilidade é CVE-2024-2003, com a pontuação CVSS v3.1 7.3 e o seguinte vetor CVSS: AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H

Solução

A ESET lançou uma correção para esta vulnerabilidade para os produtos instalados no módulo 1610 do scanner antivírus e antispyware, que foi distribuído e aplicado automaticamente. A distribuição da atualização do módulo começou em 10 de abril de 2024 para os usuários de pré-lançamento, seguido por lotes para usuários do público em geral em 17 de abril de 2024 e o lançamento completo em 22 de abril de 2024. Verifique as versões dos módulos do produto em seus produtos ESET para pequenos escritórios e residências para Windows.

A atualização do módulo do scanner antivírus e antispyware corrigiu os produtos instalados existentes. Os clientes que possuem um produto ESET atualizado regularmente não precisam tomar nenhuma medida baseada neste relatório de vulnerabilidade.

Para novas instalações, recomendamos utilizar os últimos instaladores disponíveis em www.eset.com ou no repositório da ESET.


Programas e versões afetadas

  • ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security Premium e ESET Security Ultimate
  • ESET Small Business Security e ESET Safe Server
  • ESET Endpoint Antivirus para Windows e ESET Endpoint Security para Windows
  • ESET Server Security para Windows Server (anteriormente File Security para Microsoft Windows Server)
  • ESET Mail Security para Microsoft Exchange Server
  • ESET Mail Security para IBM Domino
  • Segurança ESET para Microsoft SharePoint Server
  • Segurança de arquivos da ESET para Microsoft Azure
Versões de produtos em fim de vida útil:

As versões dos produtos ESET que chegaram ao fim da vida útil não estão listadas.


Feedback e suporte

Se tiver comentários ou perguntas sobre este assunto, entre em contato conosco através do Fórum de Segurança da ESET ou Suporte Técnico local da ESET.


Reconhecimento

A ESET valoriza os princípios de divulgação coordenada dentro da indústria de segurança e gostaria de expressar nossos agradecimentos a Nicholas Zubrisky e Michael DePlante (@izobashi) da Trend Micro Zero Day Initiative.


Registro de versões

Versão 1.0 (20 de junho de 2024): Versão inicial deste documento