[CA8674] Link Following Vulnerabilitatea locală Privilege Escalation în carantină a produselor ESET pentru Windows fix

NOTĂ:

Această pagină a fost tradusă de un computer. Faceți clic pe Română în secțiunea Limbi din această pagină pentru a afișa textul original. Dacă vi se pare că ceva nu este clar, vă rugăm să contactați serviciul de asistență locală.

ESET Customer Advisory 2024-0008
20 iunie 2024
Severitate: ridicată

Rezumat

Un raport privind o vulnerabilitate locală de escaladare a privilegiilor a fost trimis către ESET de către Zero Day Initiative (ZDI). Vulnerabilitatea ar putea permite unui atacator să utilizeze în mod abuziv operațiunile cu fișiere ale ESET în timpul unei operațiuni de restaurare din carantină, care trebuie să fie inițiată de un utilizator cu privilegii administrative. Acest lucru ar permite atacatorului să efectueze o escaladare locală a privilegiilor prin crearea unui fișier arbitrar. ESET a remediat problema în modulul de scanare antivirus și antispyware 1610, care a fost distribuit automat clienților ESET împreună cu actualizările motorului de detecție. Acțiunile clienților ESET care decurg din acest raport de vulnerabilitate nu sunt necesare.

Detalii

Vulnerabilitatea ar permite unui utilizator conectat la sistem să efectueze un atac de escaladare a privilegiilor prin plantarea de fișiere malițioase necesare atacului în foldere specifice și, ulterior, prin utilizarea abuzivă a operațiunilor cu fișiere inițiate de un utilizator cu privilegii administrative și efectuate de serviciul ESET pentru a crea sau suprascrie fișiere arbitrare.

Din cunoștințele noastre, nu există exploatări existente care să profite de această vulnerabilitate în mediul natural.

ID-ul CVE rezervat pentru această vulnerabilitate este CVE-2024-2003, cu scorul CVSS v3.1 7.3 și următorul vector CVSS: AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H

Soluție

ESET a lansat un remediu pentru această vulnerabilitate pentru produsele instalate în modulul 1610 al scanerului antivirus și antispyware, care a fost distribuit și aplicat automat. Distribuția actualizării modulului a început la 10 aprilie 2024, pentru utilizatorii de pre-lansare, urmată de loturi pentru utilizatorii din rândul publicului larg la 17 aprilie 2024 și de lansarea completă la 22 aprilie 2024. Verificați versiunile modulelor produsului în produsele ESET pentru birouri mici și pentru acasă pentru Windows.

Actualizarea modulului de scanare antivirus și antispyware a corectat produsele existente instalate. Clienții cu un produs ESET actualizat în mod regulat nu trebuie să ia nicio măsură pe baza acestui raport de vulnerabilitate.

Pentru noile instalări, recomandăm utilizarea celor mai recente instalatoare disponibile pe www.eset.com sau în depozitul ESET.


Programe și versiuni afectate

  • ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security Premium și ESET Security Ultimate
  • ESET Small Business Security și ESET Safe Server
  • ESET Endpoint Antivirus pentru Windows și ESET Endpoint Security pentru Windows
  • ESET Server Security pentru Windows Server (anterior File Security pentru Microsoft Windows Server)
  • ESET Mail Security pentru Microsoft Exchange Server
  • ESET Mail Security pentru IBM Domino
  • ESET Security pentru Microsoft SharePoint Server
  • ESET File Security pentru Microsoft Azure
Versiuni de produs la sfârșit de viață:

Versiunile produselor ESET care au ajuns la sfârșitul ciclului de viață nu sunt listate.


Feedback și asistență

Dacă aveți feedback sau întrebări cu privire la această problemă, contactați-ne prin intermediul ESET Security Forum sau Local ESET Technical Support.


Recunoaștere

ESET apreciază principiile divulgării coordonate în cadrul industriei de securitate și dorește să își exprime mulțumirile față de Nicholas Zubrisky și Michael DePlante (@izobashi) de la Trend Micro Zero Day Initiative.


Jurnalul versiunilor

Versiunea 1.0 (20 iunie 2024): Versiunea inițială a acestui document