Haberler
ESET Müşteri Danışmanlığı 2023-0005
14 Haziran 2023
Önem Derecesi: Yüksek
Özet
ESET, Linux ve macOS ürünlerinde dahili olarak bir güvenlik açığı keşfetti. Düzeltilmiş ürün sürümleri indirilebilir ve bunlar için yükseltme yapmanızı veya yükseltmeleri planlamanızı öneririz.
Çözüm
ESET, tüketici, işletme ve sunucu ürünleri için sabit sürümler hazırladı. Düzeltilmiş yapılara www.eset.com adresinin İndirme bölümünden veya ESET Deposu'ndan ulaşabilirsiniz.
Bu sorun aşağıdaki yapılarda çözülmüştür:
- İlgili sürüm ailesinden ESET Server Security for Linux 9.1.98.0, 9.0.466.0, 8.1.823.0 ve sonraki sürümler
- İlgili sürüm ailesinden ESET Endpoint Antivirus for Linux 9.1.11.0, 9.0.10.0 ve 8.1.12.0 ve sonraki sürümler
- ESET Cyber Security 7.3.3700.0 ve üstü
- MacOS 7.3.3600.0 ve sonrası için ESET Endpoint Antivirus
Etkilenen Programlar ve Sürümler
- ESET Server Security for Linux 9.1.96.0, 9.0.464.0, 8.1.820.0 ve ilgili sürüm ailesinden önceki sürümler
- Linux için ESET Endpoint Antivirus 9.1.4.0, 9.0.5.0, 8.1.7.0 ve ilgili sürüm ailesinden önceki sürümler
- ESET Cyber Security 7.3 sürümünden 7.3.2100.0 sürümüne
- MacOS için ESET Endpoint Antivirus 7.0 sürümünden 7.2.1600.0 sürümüne
Ayrıntılar
Dahili bir güvenlik analizi sırasında, yerel bir ayrıcalık yükseltme güvenlik açığı tespit edildi. Etkilenen ESET ürününün yüklü olduğu bir makinede, daha düşük ayrıcalıklara sahip bir kullanıcı kök ayrıcalıklarına sahip eylemleri tetikleyebilir.
ESET, bu olası saldırı vektörünü düzeltti ve ürünlerinin artık bu güvenlik açığına duyarlı olmayan yeni yapılarını hazırladı.
Bu güvenlik açığı için ayrılmış CVE kimliği CVE-2023-2847'dir. ESET, bu güvenlik açığının ciddiyetini Yüksek olarak değerlendirmiştir ve CVSS v3.1 temel puanı aşağıdaki vektörle 7,8'dir: AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H.
Bildiğimiz kadarıyla, vahşi doğada bu güvenlik açığından yararlanan mevcut bir açık bulunmamaktadır.
Geri Bildirim ve Destek
Bu sorunla ilgili geri bildiriminiz veya sorularınız varsa, lütfen ESET Güvenlik Forumu veya yerel ESET Teknik Destek aracılığıyla bizimle iletişime geçin.
Güvenlik açıklarını ESET'e bildirme
ESET, ürünlerindeki güvenlik açıklarına ilişkin raporları memnuniyetle karşılar. Bkz. http://www.eset.com/int/security-vulnerability-reporting/
Sürüm Günlüğü
-
Sürüm 1.0 (14 Haziran 2023): Bu belgenin ilk sürümü