[CA8674] Povezava Sledi Lokalna ranljivost povečanja privilegija v karanteni izdelkov ESET za operacijski sistem Windows je odpravljena

OPOMBA:

To stran je prevedel računalnik. Če želite prikazati izvirno besedilo, na tej strani v razdelku Jeziki kliknite angleški jezik. Če vam je kar koli nejasno, se obrnite na lokalno podporo.

Svetovanje za stranke ESET 2024-0008
20. junij 2024
Resnost: visoka

Povzetek

Iniciativa Zero Day Initiative (ZDI) je družbi ESET posredovala poročilo o lokalni ranljivosti z dvigom privilegijev. Ranljivost je napadalcu potencialno omogočala zlorabo operacij datotek družbe ESET med operacijo obnovitve iz karantene, ki jo je moral sprožiti uporabnik z upraviteljskimi pravicami. To bi napadalcu omogočilo izvedbo lokalnega povečanja privilegijev za poljubno ustvarjanje datotek. Družba ESET je težavo odpravila v modulu protivirusnega in antispyware skenerja 1610, ki je bil strankam družbe ESET razdeljen samodejno skupaj s posodobitvami Detection engine. Ukrepanje strank družbe ESET, ki izhaja iz tega poročila o ranljivosti, ni potrebno.

Podrobnosti

Ranljivost bi uporabniku, prijavljenemu v sistem, omogočila izvedbo napada s povečanjem privilegijev tako, da bi v določene mape namestil zlonamerne datoteke, potrebne za napad, in pozneje zlorabil operacije z datotekami, ki jih je začel izvajati uporabnik z upraviteljskimi pravicami in jih je izvedla storitev družbe ESET, za ustvarjanje ali prepisovanje poljubnih datotek.

Po našem najboljšem vedenju te ranljivosti v naravi ne izkorišča nobena obstoječa zloraba.

ID CVE, rezerviran za to ranljivost, je CVE-2024-2003, z oceno CVSS v3.1 7,3 in naslednjim vektorjem CVSS: AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H

Rešitev

ESET je izdal popravek za to ranljivost za nameščene izdelke v modulu protivirusnega in antispyware skenerja 1610, ki je bil distribuiran in uporabljen samodejno. Distribucija posodobitve modula se je začela 10. aprila 2024 za uporabnike pred izdajo, 17. aprila 2024 so sledile serije za uporabnike med splošno javnostjo, 22. aprila 2024 pa celotna izdaja. Preverite.

Posodobitev modula protivirusnega in antispyware optičnega bralnika popravlja obstoječe nameščene izdelke. Strankam z redno posodobljenim izdelkom ESET ni treba ukrepati na podlagi tega poročila o ranljivosti.

Za nove namestitve priporočamo uporabo najnovejših namestitvenih programov, ki so na voljo na spletnem mestu www.eset.com ali v skladišču družbe ESET.


Prizadeti programi in različice

  • ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security Premium in ESET Security Ultimate
  • ESET Small Business Security in ESET Safe Server
  • ESET Endpoint Antivirus za Windows in ESET Endpoint Security za Windows
  • ESET Server Security za Windows Server (prej File Security za Microsoft Windows Server)
  • ESET Mail Security za Microsoft Exchange Server
  • ESET Mail Security za IBM Domino
  • ESET Security za Microsoft SharePoint Server
  • ESET File Security za Microsoft Azure
Različice izdelkov, ki jim je potekla življenjska doba:

Različice izdelkov ESET, ki jim je potekla življenjska doba, niso navedene.


Povratne informacije in podpora

Če imate povratne informacije ali vprašanja v zvezi s to zadevo, se obrnite na nas prek foruma ESET Security ali lokalna tehnična podpora ESET.


Zahvala

Družba ESET ceni načela usklajenega razkrivanja v varnostni industriji in se zahvaljuje Nicholasu Zubriskyju in Michaelu DePlantu (@izobashi) iz pobude Zero Day družbe Trend Micro.


Dnevnik različice

Različica 1.0 (20. junij 2024): Začetna različica tega dokumenta