Sammanfattning
ESET har mottagit en rapport om en sårbarhet i en icke-citerad sökvägsbehörighet i sina produkter för Windows. Fixade produktversioner finns tillgängliga för nedladdning, och vi rekommenderar att du uppgraderar eller schemalägger uppgraderingar.
Detaljer
I en rapport som ESET mottog beskrevs en möjlig attack med icke-citerad sökvägsprivilegium, som utnyttjade sökvägen till ESET Forwarder (efwd.exe)-tjänsten som lagrades i registret utan att vara omsluten av citat. Detta skulle göra det möjligt för en angripare att släppa ett förberett program på en specifik plats på en disk och få det att köras vid start med behörighetsuppsättningen för den användare som kör tjänsten, vilket var NT AUTHORITY\NetworkService, och därför inte eskalera sina privilegier. Denna attack var möjlig endast omedelbart efter en uppgradering från en tidigare version av ESET-produkten, inte under normal produktanvändning eller efter en ny produktinstallation.
ESET har åtgärdat denna möjliga attackvektor och har förberett nya versioner av sina produkter som inte är mottagliga för denna sårbarhet.
Det reserverade CVE-ID:t för denna sårbarhet är CVE-2023-7043. ESET utvärderade allvarlighetsgraden för denna sårbarhet som låg, och CVSS v3.1 baspoängen är 3,3 med följande vektor: AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Såvitt vi vet finns det inga exploateringar som utnyttjar den här sårbarheten i naturen.
Lösning
ESET har förberett fixade versioner av sina konsument-, företags- och serverprodukter, och vi rekommenderar att du uppgraderar nu eller planerar uppgraderingarna inom kort. De fasta versionerna finns tillgängliga i Download-sektionen på www.eset.com eller via ESET Repository.
Det här problemet är löst i följande builds:
- ESET Endpoint Security och ESET Endpoint Antivirus 11.0.2032.x och senare
- ESET NOD32 Antivirus, ESET Internet Security och ESET Smart Security Premium 17.0.15.0 och senare
- ESET Mail Security för Microsoft Exchange Server 10.1.10014.0 och senare
Berörda program och versioner
- ESET Endpoint Security och ESET Endpoint Antivirus 10.1.2046.x-10.1.2063.x
- ESET NOD32 Antivirus, ESET Internet Security och ESET Smart Security Premium 16.1.14.0-16.2.15.0
- ESET Mail Security för Microsoft Exchange Server 10.1.10012.0
Feedback och support
Om du har feedback eller frågor om det här problemet kan du kontakta oss via ESET Security Forum eller via local ESET Technical Support.
Erkännande
ESET värdesätter principerna om ansvarsfullt avslöjande inom säkerhetsbranschen och vill uttrycka vårt tack till Tom Ussher.
Versionslogg
Version 1.0 (26 januari 2024): Första versionen av detta dokument