[CA8612] ESET Customer Advisory: Link Following Vulnerabilitatea locală Privilege Escalation din produsele ESET pentru Windows rezolvată

NOTĂ:

Această pagină a fost tradusă de un computer. Faceți clic pe Română în secțiunea Limbi din această pagină pentru a afișa textul original. Dacă vi se pare că ceva nu este clar, vă rugăm să contactați serviciul de asistență locală.

ESET Customer Advisory 2024-0003
14 februarie 2024
Severitate: ridicată

Rezumat

Un raport privind o vulnerabilitate locală de escaladare a privilegiilor a fost trimis către ESET de către Zero Day Initiative (ZDI). Vulnerabilitatea a permis potențial unui atacator să abuzeze de operațiunile cu fișiere ale ESET, așa cum sunt efectuate de protecția sistemului de fișiere în timp real, pentru a șterge fișiere fără a avea permisiunea corespunzătoare.

Detalii

Vulnerabilitatea în gestionarea operațiunilor cu fișiere, realizată de funcția de protecție în timp real a sistemului de fișiere pe sistemul de operare Windows, a permis potențial unui atacator cu capacitatea de a executa cod cu privilegii reduse pe sistemul țintă să șteargă fișiere arbitrare ca NT AUTHORITY\SYSTEM, escaladându-și privilegiile.

ID-ul CVE rezervat pentru această vulnerabilitate este CVE-2024-0353. Scorul CVSS v3.1 este 7.8 cu următorul vector CVSS: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H.

Din cunoștințele noastre, această vulnerabilitate nu a fost exploatată în mediul natural.

Soluții

ESET a pregătit build-uri fixe ale produselor sale de securitate pentru consumatori, companii și servere pentru sistemul de operare Windows și recomandă actualizarea la acestea sau programarea actualizărilor în viitorul apropiat. Build-urile fixe sunt disponibile în secțiunea Descărcare sau prin intermediul depozitului ESET.

  • ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security Premium, ESET Security Ultimate 17.0.10.0 și ulterior
  • ESET Endpoint Antivirus pentru Windows și ESET Endpoint Security pentru Windows 11.0.2032.0, 10.1.2063.0, 10.0.2052.0, 9.1.2071.0, 8.1.2062.0 și ulterioare din familia de versiuni respectivă
  • ESET Server Security for Windows Server (anterior File Security for Microsoft Windows Server) 10.0.12015.0, 9.0.12019.0, 8.0.12016.0, 7.3.12013.0 și ulterior din familia de versiuni respectivă
  • ESET Mail Security pentru Microsoft Exchange Server 10.1.10014.0, 10.0.10018.0, 9.0.10012.0, 8.0.10024.0, 7.3.10018.0 și ulterior din familia de versiuni respectivă
  • ESET Mail Security for IBM Domino 10.0.14007.0, 9.0.14008.0, 8.0.14014.0, 7.3.14006.0 și versiunile ulterioare din familia de versiuni respectivă
  • ESET Security for Microsoft SharePoint Server 10.0.15005.0, 9.0.15006.0, 8.0.15012.0, 7.3.15006.0 și versiunile ulterioare din familia de versiuni respectivă
  • Clienții ESET File Security pentru Microsoft Azure trebuie să migreze la cea mai recentă versiune a ESET Server Security pentru Microsoft Windows Server
Deoarece actualizarea la aceste versiuni de produs necesită suport Azure Code Signing, ESET a făcut un pas suplimentar, pe lângă ceea ce este declarat de politica End of Life și a pregătit un remediu pentru această vulnerabilitate, care este aplicabil și utilizatorilor fără suport Azure Code Signing. Versiunea 1248 a modulului Cleaner a lansat remedierea ca parte a actualizărilor modulului standard. Dispozitivele actualizate în mod regulat ar trebui să aibă deja această actualizare aplicată automat. Vă rugăm să rețineți că acesta este un caz excepțional și că este în continuare necesar să aveți suport Azure Code Signing pentru a putea instala build-uri noi ale aplicațiilor ESET care pot rezolva alte erori și vulnerabilități în viitor.

Programe și versiuni afectate

  • ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security Premium, ESET Security Ultimate 16.2.15.0 și anterioare
  • ESET Endpoint Antivirus for Windows și ESET Endpoint Security for Windows 10.1.2058.0, 10.0.2049.0, 9.1.2066.0, 8.1.2052.0 și anterioare din familia de versiuni respectivă
  • ESET Server Security for Windows Server (anterior File Security for Microsoft Windows Server) 10.0.12014.0, 9.0.12018.0, 8.0.12015.0, 7.3.12011.0 și anterioare din familia de versiuni respectivă
  • ESET Mail Security pentru Microsoft Exchange Server 10.1.10012.0, 10.0.10017.0, 9.0.10011.0, 8.0.10022.0, 7.3.10014.0 și anterioare din familia de versiuni respectivă
  • ESET Mail Security for IBM Domino 10.0.14006.0, 9.0.14007.0, 8.0.14010.0, 7.3.14004.0 și anterioare din familia de versiuni respectivă
  • ESET Security for Microsoft SharePoint Server 10.0.15004.0, 9.0.15005.0, 8.0.15011.0, 7.3.15004.0 și anterioare din familia de versiuni respectivă
  • ESET File Security pentru Microsoft Azure (toate versiunile)
NOTĂ: Versiunile produselor ESET care au ajuns la End of Life nu sunt listate.

Feedback și asistență

Dacă aveți feedback sau întrebări cu privire la această problemă, contactați-ne prin intermediul ESET Security Forum sau Local ESET Technical Support.


Recunoaștere

ESET apreciază principiile divulgării coordonate în cadrul industriei de securitate și dorește să își exprime mulțumirile față de Nicholas Zubrisky și Michael DePlante (@izobashi) de la Trend Micro Zero Day Initiative.


Jurnalul versiunilor

Versiunea 1.1 (27 martie 2024): Adăugat informații despre o corecție în actualizarea modulului Cleaner

Versiunea 1.0 (14 februarie 2024): Versiunea inițială a acestui document