Rezumat
Un raport privind o vulnerabilitate locală de escaladare a privilegiilor a fost trimis către ESET de către Zero Day Initiative (ZDI). Vulnerabilitatea a permis potențial unui atacator să abuzeze de operațiunile cu fișiere ale ESET, așa cum sunt efectuate de protecția sistemului de fișiere în timp real, pentru a șterge fișiere fără a avea permisiunea corespunzătoare.
Detalii
Vulnerabilitatea în gestionarea operațiunilor cu fișiere, realizată de funcția de protecție în timp real a sistemului de fișiere pe sistemul de operare Windows, a permis potențial unui atacator cu capacitatea de a executa cod cu privilegii reduse pe sistemul țintă să șteargă fișiere arbitrare ca NT AUTHORITY\SYSTEM, escaladându-și privilegiile.
ID-ul CVE rezervat pentru această vulnerabilitate este CVE-2024-0353. Scorul CVSS v3.1 este 7.8 cu următorul vector CVSS: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H.
Din cunoștințele noastre, această vulnerabilitate nu a fost exploatată în mediul natural.
Soluții
ESET a pregătit build-uri fixe ale produselor sale de securitate pentru consumatori, companii și servere pentru sistemul de operare Windows și recomandă actualizarea la acestea sau programarea actualizărilor în viitorul apropiat. Build-urile fixe sunt disponibile în secțiunea Descărcare sau prin intermediul depozitului ESET.
- ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security Premium, ESET Security Ultimate 17.0.10.0 și ulterior
- ESET Endpoint Antivirus pentru Windows și ESET Endpoint Security pentru Windows 11.0.2032.0, 10.1.2063.0, 10.0.2052.0, 9.1.2071.0, 8.1.2062.0 și ulterioare din familia de versiuni respectivă
- ESET Server Security for Windows Server (anterior File Security for Microsoft Windows Server) 10.0.12015.0, 9.0.12019.0, 8.0.12016.0, 7.3.12013.0 și ulterior din familia de versiuni respectivă
- ESET Mail Security pentru Microsoft Exchange Server 10.1.10014.0, 10.0.10018.0, 9.0.10012.0, 8.0.10024.0, 7.3.10018.0 și ulterior din familia de versiuni respectivă
- ESET Mail Security for IBM Domino 10.0.14007.0, 9.0.14008.0, 8.0.14014.0, 7.3.14006.0 și versiunile ulterioare din familia de versiuni respectivă
- ESET Security for Microsoft SharePoint Server 10.0.15005.0, 9.0.15006.0, 8.0.15012.0, 7.3.15006.0 și versiunile ulterioare din familia de versiuni respectivă
- Clienții ESET File Security pentru Microsoft Azure trebuie să migreze la cea mai recentă versiune a ESET Server Security pentru Microsoft Windows Server
Programe și versiuni afectate
- ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security Premium, ESET Security Ultimate 16.2.15.0 și anterioare
- ESET Endpoint Antivirus for Windows și ESET Endpoint Security for Windows 10.1.2058.0, 10.0.2049.0, 9.1.2066.0, 8.1.2052.0 și anterioare din familia de versiuni respectivă
- ESET Server Security for Windows Server (anterior File Security for Microsoft Windows Server) 10.0.12014.0, 9.0.12018.0, 8.0.12015.0, 7.3.12011.0 și anterioare din familia de versiuni respectivă
- ESET Mail Security pentru Microsoft Exchange Server 10.1.10012.0, 10.0.10017.0, 9.0.10011.0, 8.0.10022.0, 7.3.10014.0 și anterioare din familia de versiuni respectivă
- ESET Mail Security for IBM Domino 10.0.14006.0, 9.0.14007.0, 8.0.14010.0, 7.3.14004.0 și anterioare din familia de versiuni respectivă
- ESET Security for Microsoft SharePoint Server 10.0.15004.0, 9.0.15005.0, 8.0.15011.0, 7.3.15004.0 și anterioare din familia de versiuni respectivă
- ESET File Security pentru Microsoft Azure (toate versiunile)
Feedback și asistență
Dacă aveți feedback sau întrebări cu privire la această problemă, contactați-ne prin intermediul ESET Security Forum sau Local ESET Technical Support.
Recunoaștere
ESET apreciază principiile divulgării coordonate în cadrul industriei de securitate și dorește să își exprime mulțumirile față de Nicholas Zubrisky și Michael DePlante (@izobashi) de la Trend Micro Zero Day Initiative.
Jurnalul versiunilor
Versiunea 1.1 (27 martie 2024): Adăugat informații despre o corecție în actualizarea modulului Cleaner
Versiunea 1.0 (14 februarie 2024): Versiunea inițială a acestui document