Резюме
Компания ESET получила сообщение об уязвимости в своих продуктах для Windows, связанной с нецитируемыми привилегиями пути. Исправленные версии продуктов доступны для загрузки, и мы рекомендуем обновить их или запланировать обновление.
Подробности
В сообщении, полученном компанией ESET, описывается возможная атака на привилегию пути без кавычек, использующая путь к службе ESET Forwarder (efwd.exe), который хранится в реестре без кавычек. Это позволило бы злоумышленнику сбросить подготовленную программу в определенное место на диске и запустить ее при загрузке с набором прав пользователя, запускающего службу, а именно NT AUTHORITY\NetworkService, не повышая тем самым свои привилегии. Эта атака была возможна только сразу после обновления с предыдущей версии продукта ESET, но не во время регулярного использования продукта или после установки нового продукта.
Компания ESET устранила этот возможный вектор атаки и подготовила новые сборки своих продуктов, которые не подвержены этой уязвимости.
Зарезервированный идентификатор CVE для этой уязвимости - CVE-2023-7043. ESET оценила серьезность этой уязвимости как низкую, а базовый балл CVSS v3.1 - 3,3 со следующим вектором: AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Насколько нам известно, в природе не существует эксплойтов, использующих эту уязвимость.
Решение
Компания ESET подготовила исправленные сборки своих потребительских, бизнес и серверных продуктов, и мы рекомендуем обновить их сейчас или запланировать обновление на ближайшее время. Исправленные сборки доступны в разделе "Загрузка" на сайте www.eset.com или через репозиторий ESET.
Эта проблема устранена в следующих сборках:
- ESET Endpoint Security и ESET Endpoint Antivirus 11.0.2032.x и более поздних версий
- ESET NOD32 Antivirus, ESET Internet Security и ESET Smart Security Premium 17.0.15.0 и более поздние версии
- ESET Mail Security для Microsoft Exchange Server 10.1.10014.0 и более поздние версии
Затронутые программы и версии
- ESET Endpoint Security и ESET Endpoint Antivirus 10.1.2046.x-10.1.2063.x
- ESET NOD32 Antivirus, ESET Internet Security и ESET Smart Security Premium 16.1.14.0-16.2.15.0
- ESET Mail Security для Microsoft Exchange Server 10.1.10012.0
Обратная связь и поддержка
Если у вас есть отзывы или вопросы по этой проблеме, свяжитесь с нами на форуме ESET Security или по адресу local ESET Technical Support.
Благодарность
Компания ESET ценит принципы ответственного раскрытия информации в индустрии безопасности и хотела бы выразить благодарность Тому Ашеру.
Журнал версий
Версия 1.0 (26 января 2024 г.): Первоначальная версия этого документа