ESET Müşteri Danışmanlığı 2022-0004
31 Ocak 2022
Önem Derecesi: Yüksek
Özet
Zero Day Initiative (ZDI) tarafından ESET'e potansiyel bir yerel ayrıcalık yükseltme güvenlik açığı raporu gönderildi. Bu açık, saldırganın belirli durumlarda AMSI tarama özelliğini kötüye kullanmasına olanak tanır. ESET sorunu hafifletmiştir ve aşağıda ayrıntılı olarak açıklandığı gibi en son yayınlanan ürün sürümlerinin kullanılmasını önermektedir.
Ayrıntılar
ESET, 18 Kasım 2021'de Windows ürünlerinde yerel ayrıcalık yükseltme ile ilgili potansiyel bir güvenlik açığından haberdar oldu. Zero Day Initiative (ZDI) tarafından sunulan rapora göre, SeImpersonatePrivilege elde edebilen bir saldırgan, bazı durumlarda NT AUTHORITY\SYSTEM' e yükselmek için AMSI tarama özelliğini kötüye kullanabilir. SeImpersonatePrivilege varsayılan olarak yerel Administrators grubu ve cihazın Local Service hesapları tarafından kullanılabilir, bunlar zaten yüksek ayrıcalıklıdır ve bu nedenle bu güvenlik açığının etkisini sınırlar.
ESET bu raporu inceleyip doğruladı ve ürünlerinin bu güvenlik açığına duyarlı olmayan yeni sürümlerini hazırladı.
ESET tarafından bu güvenlik açığı için ayrılan CVE kimliği, aşağıdaki CVSS v3 vektörü ile CVE-2021-37852'dir: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H.
Bildiğimiz kadarıyla, vahşi doğada bu güvenlik açığından yararlanan mevcut bir açık bulunmamaktadır.
Çözüm
ESET, güvenlik açığından etkilenmeyen aşağıdaki sabit ürün sürümlerini hazırladı ve kullanıcıların mümkün olan en kısa sürede bu sürümlere yükseltme yapmalarını öneriyor:
- ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security ve ESET Smart Security Premium 15.0.19.0 (8 Aralık 2021 tarihinde yayınlandı)
- ESET Endpoint Antivirus for Windows ve ESET Endpoint Security for Windows 9.0.2032.6 ve 9.0.2032.7 (16 Aralık 2021 tarihinde yayınlandı)
- Windows için ESET Endpoint Antivirus ve Windows için ESET Endpoint Security 8.0.2028.3, 8.0.2028.4, 8.0.2039.3, 8.0.2039.4, 8.0.2044.3, 8.0.2044.4, 8.1.2031.3, 8.1.2031.4, 8.1.2037.9 ve 8.1.2037.10 (25 Ocak 2022 tarihinde yayınlanmıştır)
- ESET Endpoint Antivirus for Windows ve ESET Endpoint Security for Windows 7.3.2055.0 ve 7.3.2055.1 (31 Ocak 2022 tarihinde yayınlandı)
- ESET Server Security for Microsoft Windows Server 8.0.12010.0 (16 Aralık 2021 tarihinde yayınlandı)
- ESET Server Security for Microsoft Windows Server 7.3.12008.0 (12 Ocak 2022 tarihinde yayınlandı)
- ESET Server Security for Microsoft Windows Server 7.2.12005.0 (22 Şubat 2022 tarihinde yayınlandı)
- ESET Server Security for Microsoft Windows Server 7.1.12012.0 (22 Şubat 2022 tarihinde yayınlandı)
- ESET Security for Microsoft SharePoint Server 8.0.15006.0 (16 Aralık 2021 tarihinde yayınlandı)
- ESET Security for Microsoft SharePoint Server 7.3.15002.0 (12 Ocak 2022 tarihinde yayınlandı)
- ESET Security for Microsoft SharePoint Server 7.2.15004.0 (22 Şubat 2022 tarihinde yayınlandı)
- ESET Security for Microsoft SharePoint Server 7.1.15006.0 (22 Şubat 2022 tarihinde yayınlandı)
- ESET Mail Security for IBM Domino 8.0.14009.0 (16 Aralık 2021 tarihinde yayınlandı)
- ESET Mail Security for IBM Domino 7.3.14003.0 (26 Ocak 2021 tarihinde yayınlandı)
- ESET Mail Security for IBM Domino 7.2.14003.0 (1 Mart 2021 tarihinde yayınlandı)
- ESET Mail Security for IBM Domino 7.1.14009.0 (1 Mart 2021 tarihinde yayınlandı)
- ESET Mail Security for Microsoft Exchange Server 8.0.10018.0 (16 Aralık 2021 tarihinde yayınlandı)
- ESET Mail Security for Microsoft Exchange Server 7.3.10014.0 (26 Ocak 2022 tarihinde yayınlandı)
- ESET Mail Security for Microsoft Exchange Server 7.2.10009.0 (1 Mart 2022 tarihinde yayınlandı)
- ESET Mail Security for Microsoft Exchange Server 7.1.10016.0 (1 Mart 2022 tarihinde yayınlandı)
Microsoft Azure için ESET Server Security kullanıcılarının Microsoft Azure için ESET File Securityyi önerilir.
Etkilenen programlar ve sürümler
Aşağıdaki ürün sürümleri, Windows 10 ve sonraki sürümlerde veya Windows Server 2016 ve sonraki sürümlerde çalışırken güvenlik açığına karşı hassastır:
- ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security ve ESET Smart Security Premium'un 10.0.337.1 - 15.0.18.0 sürümleri
- ESET Endpoint Antivirus for Windows ve ESET Endpoint Security for Windows sürüm 6.6.2046.0 - 7.3.2041.0 ve sürüm 8.0.2028.0, 8.0.2039.0, 8.0.2044.0, 8.1.2031.0, 8.1.2037.2, 9.0.2032.2
- ESET Server Security for Microsoft Windows Server 8.0.12003.0 ve 8.0.12003.1, ESET File Security for Microsoft Windows Server 7.0.12014.0 - 7.1.12010.0, 7.2.12004.2, 7.3.12002.0 - 7.3.12006.0 sürümleri
- Microsoft Azure için ESET Server Security 7.0.12016.1002 sürümünden 7.2.12004.1000 sürümüne
- ESET Security for Microsoft SharePoint Server 7.0.15008.0 ile 7.1.15005.0, 7.2.15001.0 ile 7.2.15002.0, 7.3.15000.0 ile 7.3.15001.0, 8.0.15004.0 sürümleri arasında
- IBM Domino için ESET Mail Security 7.0.14008.0 sürümünden 7.1.14006.0, 7.2.14001.0, 7.3.14001, 8.0.14004.0 sürümüne kadar
- ESET Mail Security for Microsoft Exchange Server 7.0.10019.0 sürümünden 7.1.10014.0, 7.2.1007.0, 7.3.10011.0 ila 7.3.10012.0, 8.0.15004.0 sürümüne kadar
Geri Bildirim ve Destek
Bu sorunla ilgili geri bildiriminiz veya sorularınız varsa ESET Security Forum'u kullanarak veya local ESET Technical Support adresinden bize ulaşın.
Teşekkür
ESET, güvenlik sektöründe sorumlu ifşa ilkelerine değer verir ve Trend Micro'nun Zero Day Initiative ekibine ve özellikle bu sorunu bildiren Michael DePlante'ye (@izobashi) teşekkürlerimizi sunar.
Sürüm günlüğü
Sürüm 3.0 (1 Mart 2022): Belge daha fazla ESET ürünü ve sürüm numarası ile güncellendi