[CA8602] ESET Müşteri Danışmanlığı: Windows için ESET ürünlerindeki kotasız yol ayrıcalığı güvenlik açığı düzeltildi

NOT:

Bu sayfa bir bilgisayar tarafından çevrilmiştir. Orijinal metni görüntülemek için bu sayfadaki Diller altında İngilizce'ye tıklayın. Anlaşılmayan bir şey bulursanız, lütfen yerel destek biriminizle iletişime geçin.

ESET Müşteri Danışmanlığı 2024-0002
26 Ocak 2024
Önem derecesi: Düşük

Özet

ESET, Windows ürünlerinde kotasız yol ayrıcalığı güvenlik açığı için bir rapor aldı. Sabit ürün sürümleri indirilebilir ve yükseltme yapmanızı veya yükseltmeleri planlamanızı öneririz.

Ayrıntılar

ESET tarafından alınan bir raporda, ESET Forwarder (efwd.exe) hizmetinin kayıt defterinde tırnak içine alınmadan saklanan yolundan yararlanan olası bir tırnaksız yol ayrıcalığı saldırısı özetlendi. Bu, bir saldırganın hazırlanmış bir programı diskteki belirli bir konuma bırakmasına ve önyükleme sırasında NT AUTHORITY\NetworkService olan hizmeti çalıştıran kullanıcının izin kümesiyle çalışmasını sağlamasına, dolayısıyla ayrıcalıklarını yükseltmemesine olanak tanır. Bu saldırı, normal ürün kullanımı sırasında veya yeni bir ürün yüklemesinden sonra değil, yalnızca önceki bir ESET ürün sürümünden yükseltme yapıldıktan hemen sonra mümkündü.

ESET, bu olası saldırı vektörünü düzeltti ve ürünlerinin bu güvenlik açığına duyarlı olmayan yeni yapılarını hazırladı.

Bu güvenlik açığı için ayrılmış CVE kimliği CVE-2023-7043'tür. ESET, bu güvenlik açığının ciddiyetini düşük olarak değerlendirmiştir ve CVSS v3.1 temel puanı aşağıdaki vektörle 3.3'tür: AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N

Bildiğimiz kadarıyla, vahşi doğada bu güvenlik açığından yararlanan mevcut bir açık bulunmamaktadır.

Çözüm

ESET, tüketici, işletme ve sunucu ürünleri için sabit sürümler hazırladı ve şimdi yükseltme yapmanızı veya kısa süre içinde yükseltmeleri planlamanızı öneririz. Düzeltilmiş yapılara www.eset.com adresinin İndirme bölümünden veya ESET Deposu'ndan ulaşabilirsiniz.

Bu sorun aşağıdaki yapılarda çözülmüştür:

  • ESET Endpoint Security ve ESET Endpoint Antivirus 11.0.2032.x ve sonrası
  • ESET NOD32 Antivirus, ESET Internet Security ve ESET Smart Security Premium 17.0.15.0 ve üstü
  • Microsoft Exchange Server 10.1.10014.0 ve sonrası için ESET Mail Security

Etkilenen programlar ve sürümler

  • ESET Endpoint Security ve ESET Endpoint Antivirus 10.1.2046.x-10.1.2063.x
  • ESET NOD32 Antivirus, ESET Internet Security ve ESET Smart Security Premium 16.1.14.0-16.2.15.0
  • Microsoft Exchange Server için ESET Mail Security 10.1.10012.0

Geri Bildirim ve Destek

Bu sorunla ilgili geri bildiriminiz veya sorularınız varsa ESET Security Forum'u kullanarak veya local ESET Technical Support adresinden bize ulaşın.

Teşekkür

ESET, güvenlik endüstrisindeki sorumlu ifşa ilkelerine değer verir ve Tom Ussher'a teşekkürlerimizi sunar.

Sürüm günlüğü

Sürüm 1.0 (26 Ocak 2024): Bu belgenin ilk sürümü