Rezumat
Un raport privind o vulnerabilitate locală de escaladare a privilegiilor a fost trimis către ESET de către Zero Day Initiative (ZDI). Vulnerabilitatea ar putea permite unui atacator să utilizeze în mod abuziv operațiunile cu fișiere ale ESET în timpul unei operațiuni de restaurare din carantină, care trebuie să fie inițiată de un utilizator cu privilegii administrative. Acest lucru ar permite atacatorului să efectueze o escaladare locală a privilegiilor prin crearea unui fișier arbitrar. ESET a remediat problema în modulul de scanare antivirus și antispyware 1610, care a fost distribuit automat clienților ESET împreună cu actualizările motorului de detecție. Acțiunile clienților ESET care decurg din acest raport de vulnerabilitate nu sunt necesare.
Detalii
Vulnerabilitatea ar permite unui utilizator conectat la sistem să efectueze un atac de escaladare a privilegiilor prin plantarea de fișiere malițioase necesare atacului în foldere specifice și, ulterior, prin utilizarea abuzivă a operațiunilor cu fișiere inițiate de un utilizator cu privilegii administrative și efectuate de serviciul ESET pentru a crea sau suprascrie fișiere arbitrare.
Din cunoștințele noastre, nu există exploatări existente care să profite de această vulnerabilitate în mediul natural.
ID-ul CVE rezervat pentru această vulnerabilitate este CVE-2024-2003, cu scorul CVSS v3.1 7.3 și următorul vector CVSS: AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
Soluție
ESET a lansat un remediu pentru această vulnerabilitate pentru produsele instalate în modulul 1610 al scanerului antivirus și antispyware, care a fost distribuit și aplicat automat. Distribuția actualizării modulului a început la 10 aprilie 2024, pentru utilizatorii de pre-lansare, urmată de loturi pentru utilizatorii din rândul publicului larg la 17 aprilie 2024 și de lansarea completă la 22 aprilie 2024. Verificați versiunile modulelor produsului în produsele ESET pentru birouri mici și pentru acasă pentru Windows.
Actualizarea modulului de scanare antivirus și antispyware a corectat produsele existente instalate. Clienții cu un produs ESET actualizat în mod regulat nu trebuie să ia nicio măsură pe baza acestui raport de vulnerabilitate.
Pentru noile instalări, recomandăm utilizarea celor mai recente instalatoare disponibile pe www.eset.com sau în depozitul ESET.
Programe și versiuni afectate
- ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security Premium și ESET Security Ultimate
- ESET Small Business Security și ESET Safe Server
- ESET Endpoint Antivirus pentru Windows și ESET Endpoint Security pentru Windows
- ESET Server Security pentru Windows Server (anterior File Security pentru Microsoft Windows Server)
- ESET Mail Security pentru Microsoft Exchange Server
- ESET Mail Security pentru IBM Domino
- ESET Security pentru Microsoft SharePoint Server
- ESET File Security pentru Microsoft Azure
Feedback și asistență
Dacă aveți feedback sau întrebări cu privire la această problemă, contactați-ne prin intermediul ESET Security Forum sau Local ESET Technical Support.
Recunoaștere
ESET apreciază principiile divulgării coordonate în cadrul industriei de securitate și dorește să își exprime mulțumirile față de Nicholas Zubrisky și Michael DePlante (@izobashi) de la Trend Micro Zero Day Initiative.
Jurnalul versiunilor
Versiunea 1.0 (20 iunie 2024): Versiunea inițială a acestui document