[CA8602] Консультация для клиентов ESET: Устранена уязвимость привилегий по нецитируемому пути в продуктах ESET для Windows

примечание:

Этот документ переведен для вашего удобства с помощью машинного перевода. Пожалуйста, будьте уверены, что мы приложили все усилия, чтобы обеспечить максимально точный перевод. Однако ни один автоматизированный перевод не призван заменить переводчика-человека. Официальным текстом является английская версия, которую можно найти, нажав на English справа от этого текста (или внизу, если вы читаете с мобильного). Если у вас возникли вопросы или замечания относительно точности переведенного текста, пожалуйста, обратитесь к официальной версии на английском языке или свяжитесь с местной службой поддержки. Спасибо за ваше терпение.

Консультация для клиентов ESET 2024-0002
26 января 2024 г
Серьезность: Низкая

Резюме

Компания ESET получила сообщение об уязвимости в своих продуктах для Windows, связанной с нецитируемыми привилегиями пути. Исправленные версии продуктов доступны для загрузки, и мы рекомендуем обновить их или запланировать обновление.

Подробности

В сообщении, полученном компанией ESET, описывается возможная атака на привилегию пути без кавычек, использующая путь к службе ESET Forwarder (efwd.exe), который хранится в реестре без кавычек. Это позволило бы злоумышленнику сбросить подготовленную программу в определенное место на диске и запустить ее при загрузке с набором прав пользователя, запускающего службу, а именно NT AUTHORITY\NetworkService, не повышая тем самым свои привилегии. Эта атака была возможна только сразу после обновления с предыдущей версии продукта ESET, но не во время регулярного использования продукта или после установки нового продукта.

Компания ESET устранила этот возможный вектор атаки и подготовила новые сборки своих продуктов, которые не подвержены этой уязвимости.

Зарезервированный идентификатор CVE для этой уязвимости - CVE-2023-7043. ESET оценила серьезность этой уязвимости как низкую, а базовый балл CVSS v3.1 - 3,3 со следующим вектором: AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N

Насколько нам известно, в природе не существует эксплойтов, использующих эту уязвимость.

Решение

Компания ESET подготовила исправленные сборки своих потребительских, бизнес и серверных продуктов, и мы рекомендуем обновить их сейчас или запланировать обновление на ближайшее время. Исправленные сборки доступны в разделе "Загрузка" на сайте www.eset.com или через репозиторий ESET.

Эта проблема устранена в следующих сборках:

  • ESET Endpoint Security и ESET Endpoint Antivirus 11.0.2032.x и более поздних версий
  • ESET NOD32 Antivirus, ESET Internet Security и ESET Smart Security Premium 17.0.15.0 и более поздние версии
  • ESET Mail Security для Microsoft Exchange Server 10.1.10014.0 и более поздние версии

Затронутые программы и версии

  • ESET Endpoint Security и ESET Endpoint Antivirus 10.1.2046.x-10.1.2063.x
  • ESET NOD32 Antivirus, ESET Internet Security и ESET Smart Security Premium 16.1.14.0-16.2.15.0
  • ESET Mail Security для Microsoft Exchange Server 10.1.10012.0

Обратная связь и поддержка

Если у вас есть отзывы или вопросы по этой проблеме, свяжитесь с нами на форуме ESET Security или по адресу local ESET Technical Support.

Благодарность

Компания ESET ценит принципы ответственного раскрытия информации в индустрии безопасности и хотела бы выразить благодарность Тому Ашеру.

Журнал версий

Версия 1.0 (26 января 2024 г.): Первоначальная версия этого документа