[CA8602] ESET Kundmeddelande: Sårbarheten "Unquoted path privilege" i ESET-produkter för Windows åtgärdad

OBS:

Den här sidan har översatts av en dator. Klicka på engelska under Språk på den här sidan för att se originaltexten. Om du tycker att något är oklart, kontakta din lokala support.

ESET Kundmeddelande 2024-0002
26 januari 2024
Allvarlighetsgrad: Låg

Sammanfattning

ESET har mottagit en rapport om en sårbarhet i en icke-citerad sökvägsbehörighet i sina produkter för Windows. Fixade produktversioner finns tillgängliga för nedladdning, och vi rekommenderar att du uppgraderar eller schemalägger uppgraderingar.

Detaljer

I en rapport som ESET mottog beskrevs en möjlig attack med icke-citerad sökvägsprivilegium, som utnyttjade sökvägen till ESET Forwarder (efwd.exe)-tjänsten som lagrades i registret utan att vara omsluten av citat. Detta skulle göra det möjligt för en angripare att släppa ett förberett program på en specifik plats på en disk och få det att köras vid start med behörighetsuppsättningen för den användare som kör tjänsten, vilket var NT AUTHORITY\NetworkService, och därför inte eskalera sina privilegier. Denna attack var möjlig endast omedelbart efter en uppgradering från en tidigare version av ESET-produkten, inte under normal produktanvändning eller efter en ny produktinstallation.

ESET har åtgärdat denna möjliga attackvektor och har förberett nya versioner av sina produkter som inte är mottagliga för denna sårbarhet.

Det reserverade CVE-ID:t för denna sårbarhet är CVE-2023-7043. ESET utvärderade allvarlighetsgraden för denna sårbarhet som låg, och CVSS v3.1 baspoängen är 3,3 med följande vektor: AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N

Såvitt vi vet finns det inga exploateringar som utnyttjar den här sårbarheten i naturen.

Lösning

ESET har förberett fixade versioner av sina konsument-, företags- och serverprodukter, och vi rekommenderar att du uppgraderar nu eller planerar uppgraderingarna inom kort. De fasta versionerna finns tillgängliga i Download-sektionen på www.eset.com eller via ESET Repository.

Det här problemet är löst i följande builds:

  • ESET Endpoint Security och ESET Endpoint Antivirus 11.0.2032.x och senare
  • ESET NOD32 Antivirus, ESET Internet Security och ESET Smart Security Premium 17.0.15.0 och senare
  • ESET Mail Security för Microsoft Exchange Server 10.1.10014.0 och senare

Berörda program och versioner

  • ESET Endpoint Security och ESET Endpoint Antivirus 10.1.2046.x-10.1.2063.x
  • ESET NOD32 Antivirus, ESET Internet Security och ESET Smart Security Premium 16.1.14.0-16.2.15.0
  • ESET Mail Security för Microsoft Exchange Server 10.1.10012.0

Feedback och support

Om du har feedback eller frågor om det här problemet kan du kontakta oss via ESET Security Forum eller via local ESET Technical Support.

Erkännande

ESET värdesätter principerna om ansvarsfullt avslöjande inom säkerhetsbranschen och vill uttrycka vårt tack till Tom Ussher.

Versionslogg

Version 1.0 (26 januari 2024): Första versionen av detta dokument