Özet
ESET, Windows ürünlerinde kotasız yol ayrıcalığı güvenlik açığı için bir rapor aldı. Sabit ürün sürümleri indirilebilir ve yükseltme yapmanızı veya yükseltmeleri planlamanızı öneririz.
Ayrıntılar
ESET tarafından alınan bir raporda, ESET Forwarder (efwd.exe) hizmetinin kayıt defterinde tırnak içine alınmadan saklanan yolundan yararlanan olası bir tırnaksız yol ayrıcalığı saldırısı özetlendi. Bu, bir saldırganın hazırlanmış bir programı diskteki belirli bir konuma bırakmasına ve önyükleme sırasında NT AUTHORITY\NetworkService olan hizmeti çalıştıran kullanıcının izin kümesiyle çalışmasını sağlamasına, dolayısıyla ayrıcalıklarını yükseltmemesine olanak tanır. Bu saldırı, normal ürün kullanımı sırasında veya yeni bir ürün yüklemesinden sonra değil, yalnızca önceki bir ESET ürün sürümünden yükseltme yapıldıktan hemen sonra mümkündü.
ESET, bu olası saldırı vektörünü düzeltti ve ürünlerinin bu güvenlik açığına duyarlı olmayan yeni yapılarını hazırladı.
Bu güvenlik açığı için ayrılmış CVE kimliği CVE-2023-7043'tür. ESET, bu güvenlik açığının ciddiyetini düşük olarak değerlendirmiştir ve CVSS v3.1 temel puanı aşağıdaki vektörle 3.3'tür: AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Bildiğimiz kadarıyla, vahşi doğada bu güvenlik açığından yararlanan mevcut bir açık bulunmamaktadır.
Çözüm
ESET, tüketici, işletme ve sunucu ürünleri için sabit sürümler hazırladı ve şimdi yükseltme yapmanızı veya kısa süre içinde yükseltmeleri planlamanızı öneririz. Düzeltilmiş yapılara www.eset.com adresinin İndirme bölümünden veya ESET Deposu'ndan ulaşabilirsiniz.
Bu sorun aşağıdaki yapılarda çözülmüştür:
- ESET Endpoint Security ve ESET Endpoint Antivirus 11.0.2032.x ve sonrası
- ESET NOD32 Antivirus, ESET Internet Security ve ESET Smart Security Premium 17.0.15.0 ve üstü
- Microsoft Exchange Server 10.1.10014.0 ve sonrası için ESET Mail Security
Etkilenen programlar ve sürümler
- ESET Endpoint Security ve ESET Endpoint Antivirus 10.1.2046.x-10.1.2063.x
- ESET NOD32 Antivirus, ESET Internet Security ve ESET Smart Security Premium 16.1.14.0-16.2.15.0
- Microsoft Exchange Server için ESET Mail Security 10.1.10012.0
Geri Bildirim ve Destek
Bu sorunla ilgili geri bildiriminiz veya sorularınız varsa ESET Security Forum'u kullanarak veya local ESET Technical Support adresinden bize ulaşın.
Teşekkür
ESET, güvenlik endüstrisindeki sorumlu ifşa ilkelerine değer verir ve Tom Ussher'a teşekkürlerimizi sunar.
Sürüm günlüğü
Sürüm 1.0 (26 Ocak 2024): Bu belgenin ilk sürümü