[CA8612] Предупреждение для клиентов ESET: Устранена уязвимость локального повышения привилегий в продуктах ESET для Windows по ссылке

примечание:

Этот документ переведен для вашего удобства с помощью машинного перевода. Пожалуйста, будьте уверены, что мы приложили все усилия, чтобы обеспечить максимально точный перевод. Однако ни один автоматизированный перевод не призван заменить переводчика-человека. Официальным текстом является английская версия, которую можно найти, нажав на English справа от этого текста (или внизу, если вы читаете с мобильного). Если у вас возникли вопросы или замечания относительно точности переведенного текста, пожалуйста, обратитесь к официальной версии на английском языке или свяжитесь с местной службой поддержки. Спасибо за ваше терпение.

Консультация для клиентов ESET 2024-0003
14 февраля 2024 г
Степень серьезности: высокая

Резюме

Инициатива Zero Day Initiative (ZDI) направила в компанию ESET сообщение об уязвимости, связанной с локальным повышением привилегий. Уязвимость потенциально позволяла злоумышленнику использовать файловые операции ESET, выполняемые защитой файловой системы в режиме реального времени, для удаления файлов без соответствующего разрешения.

Подробности

Уязвимость в обработке файловых операций, выполняемых функцией защиты файловой системы в реальном времени в операционной системе Windows, потенциально позволяла злоумышленнику, имеющему возможность выполнять низкопривилегированный код на целевой системе, удалять произвольные файлы от имени NT AUTHORITY\SYSTEM, повышая свои привилегии.

Зарезервированный идентификатор CVE для этой уязвимости - CVE-2024-0353. Оценка CVSS v3.1 составляет 7,8 баллов со следующим вектором CVSS: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H.

Насколько нам известно, данная уязвимость не была использована в дикой природе.

Решение

Компания ESET подготовила исправленные сборки своих потребительских, бизнес и серверных продуктов безопасности для операционной системы Windows и рекомендует обновиться до них или запланировать обновление на ближайшее время. Исправленные сборки доступны в разделе "Загрузка" или через репозиторий ESET.

  • ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security Premium, ESET Security Ultimate 17.0.10.0 и более поздние версии
  • ESET Endpoint Antivirus для Windows и ESET Endpoint Security для Windows 11.0.2032.0, 10.1.2063.0, 10.0.2052.0, 9.1.2071.0, 8.1.2062.0 и более поздние версии из соответствующего семейства версий
  • ESET Server Security для Windows Server (ранее File Security для Microsoft Windows Server) 10.0.12015.0, 9.0.12019.0, 8.0.12016.0, 7.3.12013.0 и более поздние версии из соответствующего семейства версий
  • ESET Mail Security для Microsoft Exchange Server 10.1.10014.0, 10.0.10018.0, 9.0.10012.0, 8.0.10024.0, 7.3.10018.0 и более поздние версии из соответствующего семейства версий
  • ESET Mail Security для IBM Domino 10.0.14007.0, 9.0.14008.0, 8.0.14014.0, 7.3.14006.0 и более поздние версии из соответствующего семейства версий
  • ESET Security для Microsoft SharePoint Server 10.0.15005.0, 9.0.15006.0, 8.0.15012.0, 7.3.15006.0 и более поздние версии из соответствующего семейства версий
  • Клиентам ESET File Security для Microsoft Azure следует перейти на последнюю версию ESET Server Security для Microsoft Windows Server
Поскольку обновление до этих версий продукта требует поддержки Azure Code Signing, компания ESET предприняла дополнительный шаг, помимо заявленного политикой End of Life, и подготовила исправление этой уязвимости, которое также применимо для пользователей без поддержки Azure Code Signing. В модуле Cleaner версии 1248 исправление выпущено в рамках стандартных обновлений модуля. На регулярно обновляемых устройствах это обновление уже должно быть применено автоматически. Обратите внимание, что это исключительный случай, и по-прежнему необходимо иметь поддержку Azure Code Signing, чтобы иметь возможность устанавливать новые сборки приложений ESET, в которых в будущем могут быть устранены другие ошибки и уязвимости.

Затронутые программы и версии

  • ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security Premium, ESET Security Ultimate 16.2.15.0 и более ранние версии
  • ESET Endpoint Antivirus for Windows и ESET Endpoint Security for Windows 10.1.2058.0, 10.0.2049.0, 9.1.2066.0, 8.1.2052.0 и более ранние версии из соответствующего семейства версий
  • ESET Server Security для Windows Server (ранее File Security для Microsoft Windows Server) 10.0.12014.0, 9.0.12018.0, 8.0.12015.0, 7.3.12011.0 и более ранние версии из соответствующего семейства версий
  • ESET Mail Security для Microsoft Exchange Server 10.1.10012.0, 10.0.10017.0, 9.0.10011.0, 8.0.10022.0, 7.3.10014.0 и более ранние версии из соответствующего семейства версий
  • ESET Mail Security для IBM Domino 10.0.14006.0, 9.0.14007.0, 8.0.14010.0, 7.3.14004.0 и более ранние версии из соответствующего семейства версий
  • ESET Security для Microsoft SharePoint Server 10.0.15004.0, 9.0.15005.0, 8.0.15011.0, 7.3.15004.0 и более ранние версии из соответствующего семейства версий
  • ESET File Security для Microsoft Azure (все версии)
ПРИМЕЧАНИЕ: Версии продуктов ESET, срок службы которых истек, не указаны.

Обратная связь и поддержка

Если у вас есть отзывы или вопросы по этой проблеме, свяжитесь с нами через ESET Security Forum или местная служба технической поддержки ESET.


Благодарность

Компания ESET ценит принципы скоординированного раскрытия информации в индустрии безопасности и выражает благодарность Николасу Зубриски и Майклу Депланте (@izobashi) из Trend Micro Zero Day Initiative.


Журнал версий

Версия 1.1 (27 марта 2024 г.): Добавлена информация об исправлении в обновлении модуля Cleaner

Версия 1.0 (14 февраля 2024 г.): Первоначальная версия этого документа