Özet
ESET Müşteri Danışmanlığı 2017-0003
14 Şubat 2017
Önem derecesi: Kritik
ESET, macOS için tüketici ve iş ürünlerindeki potansiyel güvenlik açıklarından haberdar edildi. Detaylı incelemenin ardından ESET, sorunların nedenlerini tespit etti ve kullanıcılarının indirip yüklemesi için düzeltilmiş ürünler hazırladı.
Müşteri Danışmanlığı
Etkilenen programlar ve sürümler
- XML ayrıştırma sorunu ve SSL doğrulama sorunu
- ESET Cyber Security ve ESET Cyber Security Pro 6.1.x - 6.3.70.1
- MacOS için ESET Endpoint Antivirus ve macOS için ESET Endpoint Security 6.0.x - 6.3.85.1
- Kurulum komut dosyası sorunu
- ESET Cyber Security ve ESET Cyber Security Pro 6.0.x - 6.3.70.1
- MacOS için ESET Endpoint Antivirus ve macOS için ESET Endpoint Security 6.0.x - 6.3.85.1
- MacOS 4.x için ESET NOD32 Antivirus Business Edition
- Proxy dinleme sorunu
- ESET Cyber Security ve ESET Cyber Security Pro 6.0.x - 6.3.70.1
- MacOS için ESET Endpoint Antivirus ve macOS için ESET Endpoint Security 6.0.x - 6.3.85.1
Çözüm
ESET, macOS için tüketici ve işletme ürünlerinin düzeltilmiş yapılarını hazırladı ve kullanıcıların bunları www.eset.com adresinin indirme bölümünden indirmelerini ve mümkün olan en kısa sürede yüklemelerini öneriyor.
Aşağıdaki yapılar düzeltmeleri içerir:
- ESET Cyber Security ve ESET Cyber Security Pro 6.4.128.0 ve sonrası (13 Şubat 2017'de yayınlandı)-En son sürüme yükseltme talimatlarını görüntüleyin
- MacOS için ESET Endpoint Antivirus ve macOS için ESET Endpoint Security 6.4.168.0 ve sonrası (14 Şubat 2017 tarihinde yayınlandı)-En son sürüme yükseltme talimatlarını görüntüleyin
Detaylar
Aşağıdaki sorunlar ESET'e bildirildi, analiz edildi ve düzeltildi:
- MacOS için ESET ürünlerinde3. taraf XML ayrıştırma kitaplığının eski bir yapısını kullanarak, bir saldırganın ESET'in arka plan programı tarafından yüklendiğinde kötü amaçlı kodunu kök ayrıcalıklarıyla çalıştıracak özel olarak tasarlanmış bir XML dosyası oluşturması mümkündü. ESET, XML ayrıştırma kitaplığının yamalı bir yapısını kullanarak bu sorunu düzeltti.
- MacOS için ESET ürünlerinin kurulum sihirbazı /tmp/esets_setup.sh adresinde bulunan bir komut dosyasını yürütür ve /tmp'den yapılandırmayı yükler. Ayrıcalıklı olmayan bir kullanıcı bu tür dosyaları önceden oluşturduysa, ayrıcalıklı bir kullanıcı tarafından çalıştırılan sonraki bir yükleme bu dosyaları yükler ve yürütür. ESET bu sorunu artık bir komut dosyası kullanmayarak, bunun yerine ilk yüklemesi sırasında esets_daemon tarafından okunan ve yorumlanan yükleme ayarlarını içeren bir veri dosyası oluşturarak çözdü.
- MacOS için ESET ürünleri, ESET sunucularıyla iletişim kurarken SSL sertifikalarını doğrulamıyordu. Bu şekilde, bir saldırgan ortadaki adam saldırısı gerçekleştirebilir ve ürün tarafından alınan verileri taklit edebilir. ESET, ESET sunucularıyla iletişim kurarken SSL sertifikası doğrulaması uygulayarak bu sorunu çözdü.
- MacOS için ESET ürünlerinin kurulumunda proxy özellikleri devre dışı bırakılsa bile, esets_proxy arka plan programı 0.0.0.0:57856 adresini dinlemeye devam ederek yerel olmayan bağlantı girişimlerine maruz kalmasına neden oluyordu. ESET bu sorunu, daemon'un 0.0.0.0 yerine 127.0.0.1'i dinlemesini sağlayarak ve proxy özellikleri devre dışı bırakıldığında tüm bağlantı noktalarını kapatarak çözdü.
Bildiğimiz kadarıyla, vahşi doğada bu güvenlik açıklarından yararlanan mevcut bir açık bulunmamaktadır.
Geri Bildirim ve Destek
Bu sorunla ilgili geri bildiriminiz veya sorularınız varsa, lütfen ESET Security Forum'u kullanarak veya yerel ESET Desteği aracılığıyla bizimle iletişime geçin.
Teşekkür
ESET, güvenlik sektöründe sorumlu ifşa ilkelerine değer verir ve bu vesileyle bu sorunları bildiren Google Güvenlik Ekibi'nden Jan Bee ve Jason Geffner'a teşekkürlerini sunar.
Sürüm günlüğü
Sürüm 1.0 (14 Şubat 2017): Bu belgenin ilk versiyonu