Резюме
Инициатива Zero Day Initiative (ZDI) направила в компанию ESET сообщение об уязвимости, связанной с локальным повышением привилегий. Уязвимость потенциально позволяла злоумышленнику использовать файловые операции ESET, выполняемые защитой файловой системы в режиме реального времени, для удаления файлов без соответствующего разрешения.
Подробности
Уязвимость в обработке файловых операций, выполняемых функцией защиты файловой системы в реальном времени в операционной системе Windows, потенциально позволяла злоумышленнику, имеющему возможность выполнять низкопривилегированный код на целевой системе, удалять произвольные файлы от имени NT AUTHORITY\SYSTEM, повышая свои привилегии.
Зарезервированный идентификатор CVE для этой уязвимости - CVE-2024-0353. Оценка CVSS v3.1 составляет 7,8 баллов со следующим вектором CVSS: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H.
Насколько нам известно, данная уязвимость не была использована в дикой природе.
Решение
Компания ESET подготовила исправленные сборки своих потребительских, бизнес и серверных продуктов безопасности для операционной системы Windows и рекомендует обновиться до них или запланировать обновление на ближайшее время. Исправленные сборки доступны в разделе "Загрузка" или через репозиторий ESET.
- ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security Premium, ESET Security Ultimate 17.0.10.0 и более поздние версии
- ESET Endpoint Antivirus для Windows и ESET Endpoint Security для Windows 11.0.2032.0, 10.1.2063.0, 10.0.2052.0, 9.1.2071.0, 8.1.2062.0 и более поздние версии из соответствующего семейства версий
- ESET Server Security для Windows Server (ранее File Security для Microsoft Windows Server) 10.0.12015.0, 9.0.12019.0, 8.0.12016.0, 7.3.12013.0 и более поздние версии из соответствующего семейства версий
- ESET Mail Security для Microsoft Exchange Server 10.1.10014.0, 10.0.10018.0, 9.0.10012.0, 8.0.10024.0, 7.3.10018.0 и более поздние версии из соответствующего семейства версий
- ESET Mail Security для IBM Domino 10.0.14007.0, 9.0.14008.0, 8.0.14014.0, 7.3.14006.0 и более поздние версии из соответствующего семейства версий
- ESET Security для Microsoft SharePoint Server 10.0.15005.0, 9.0.15006.0, 8.0.15012.0, 7.3.15006.0 и более поздние версии из соответствующего семейства версий
- Клиентам ESET File Security для Microsoft Azure следует перейти на последнюю версию ESET Server Security для Microsoft Windows Server
Затронутые программы и версии
- ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security Premium, ESET Security Ultimate 16.2.15.0 и более ранние версии
- ESET Endpoint Antivirus for Windows и ESET Endpoint Security for Windows 10.1.2058.0, 10.0.2049.0, 9.1.2066.0, 8.1.2052.0 и более ранние версии из соответствующего семейства версий
- ESET Server Security для Windows Server (ранее File Security для Microsoft Windows Server) 10.0.12014.0, 9.0.12018.0, 8.0.12015.0, 7.3.12011.0 и более ранние версии из соответствующего семейства версий
- ESET Mail Security для Microsoft Exchange Server 10.1.10012.0, 10.0.10017.0, 9.0.10011.0, 8.0.10022.0, 7.3.10014.0 и более ранние версии из соответствующего семейства версий
- ESET Mail Security для IBM Domino 10.0.14006.0, 9.0.14007.0, 8.0.14010.0, 7.3.14004.0 и более ранние версии из соответствующего семейства версий
- ESET Security для Microsoft SharePoint Server 10.0.15004.0, 9.0.15005.0, 8.0.15011.0, 7.3.15004.0 и более ранние версии из соответствующего семейства версий
- ESET File Security для Microsoft Azure (все версии)
Обратная связь и поддержка
Если у вас есть отзывы или вопросы по этой проблеме, свяжитесь с нами через ESET Security Forum или местная служба технической поддержки ESET.
Благодарность
Компания ESET ценит принципы скоординированного раскрытия информации в индустрии безопасности и выражает благодарность Николасу Зубриски и Майклу Депланте (@izobashi) из Trend Micro Zero Day Initiative.
Журнал версий
Версия 1.1 (27 марта 2024 г.): Добавлена информация об исправлении в обновлении модуля Cleaner
Версия 1.0 (14 февраля 2024 г.): Первоначальная версия этого документа