[CA8447] Müşteri Danışmanlığı: Linux ve macOS için ESET ürünlerindeki yerel ayrıcalık yükseltme güvenlik açığı düzeltildi

NOT:

Bu sayfa bir bilgisayar tarafından çevrilmiştir. Orijinal metni görüntülemek için bu sayfadaki Diller altında İngilizce'ye tıklayın. Anlaşılmayan bir şey bulursanız, lütfen yerel destek biriminizle iletişime geçin.

Haberler

ESET Müşteri Danışmanlığı 2023-0005
14 Haziran 2023
Önem Derecesi: Yüksek

Özet

ESET, Linux ve macOS ürünlerinde dahili olarak bir güvenlik açığı keşfetti. Düzeltilmiş ürün sürümleri indirilebilir ve bunlar için yükseltme yapmanızı veya yükseltmeleri planlamanızı öneririz.

Çözüm

ESET, tüketici, işletme ve sunucu ürünleri için sabit sürümler hazırladı. Düzeltilmiş yapılara www.eset.com adresinin İndirme bölümünden veya ESET Deposu'ndan ulaşabilirsiniz.

Bu sorun aşağıdaki yapılarda çözülmüştür:

  • İlgili sürüm ailesinden ESET Server Security for Linux 9.1.98.0, 9.0.466.0, 8.1.823.0 ve sonraki sürümler
  • İlgili sürüm ailesinden ESET Endpoint Antivirus for Linux 9.1.11.0, 9.0.10.0 ve 8.1.12.0 ve sonraki sürümler
  • ESET Cyber Security 7.3.3700.0 ve üstü
  • MacOS 7.3.3600.0 ve sonrası için ESET Endpoint Antivirus

Etkilenen Programlar ve Sürümler

  • ESET Server Security for Linux 9.1.96.0, 9.0.464.0, 8.1.820.0 ve ilgili sürüm ailesinden önceki sürümler
  • Linux için ESET Endpoint Antivirus 9.1.4.0, 9.0.5.0, 8.1.7.0 ve ilgili sürüm ailesinden önceki sürümler
  • ESET Cyber Security 7.3 sürümünden 7.3.2100.0 sürümüne
  • MacOS için ESET Endpoint Antivirus 7.0 sürümünden 7.2.1600.0 sürümüne

Ayrıntılar

Dahili bir güvenlik analizi sırasında, yerel bir ayrıcalık yükseltme güvenlik açığı tespit edildi. Etkilenen ESET ürününün yüklü olduğu bir makinede, daha düşük ayrıcalıklara sahip bir kullanıcı kök ayrıcalıklarına sahip eylemleri tetikleyebilir.

ESET, bu olası saldırı vektörünü düzeltti ve ürünlerinin artık bu güvenlik açığına duyarlı olmayan yeni yapılarını hazırladı.

Bu güvenlik açığı için ayrılmış CVE kimliği CVE-2023-2847'dir. ESET, bu güvenlik açığının ciddiyetini Yüksek olarak değerlendirmiştir ve CVSS v3.1 temel puanı aşağıdaki vektörle 7,8'dir: AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H.

Bildiğimiz kadarıyla, vahşi doğada bu güvenlik açığından yararlanan mevcut bir açık bulunmamaktadır.

Geri Bildirim ve Destek

Bu sorunla ilgili geri bildiriminiz veya sorularınız varsa, lütfen ESET Güvenlik Forumu veya yerel ESET Teknik Destek aracılığıyla bizimle iletişime geçin.

Güvenlik açıklarını ESET'e bildirme

ESET, ürünlerindeki güvenlik açıklarına ilişkin raporları memnuniyetle karşılar. Bkz. http://www.eset.com/int/security-vulnerability-reporting/

Sürüm Günlüğü

  • Sürüm 1.0 (14 Haziran 2023): Bu belgenin ilk sürümü