Özet
Zero Day Initiative (ZDI) tarafından ESET'e bir yerel ayrıcalık yükseltme güvenlik açığı raporu gönderildi. Güvenlik açığı, bir saldırganın, yönetici ayrıcalıklarına sahip bir kullanıcı tarafından başlatılması gereken karantinadan geri yükleme işlemi sırasında ESET'in dosya işlemlerini kötüye kullanmasına olanak tanıyordu. Bu, saldırganın Keyfi Dosya Oluşturma Yerel Ayrıcalık Yükseltmesi gerçekleştirmesine olanak tanır. ESET bu sorunu, Algılama motoru güncellemeleriyle birlikte ESET müşterilerine otomatik olarak dağıtılan Antivirus ve antispyware tarayıcı modülü 1610'da düzeltti. Bu güvenlik açığı raporundan kaynaklanan ESET müşteri eylemi gerekli değildir.
Ayrıntılar
Güvenlik açığı, sistemde oturum açan bir kullanıcının belirli klasörlere saldırı için gerekli kötü amaçlı dosyaları yerleştirerek ve daha sonra yönetici ayrıcalıklarına sahip bir kullanıcı tarafından başlatılan ve ESET hizmeti tarafından gerçekleştirilen dosya işlemlerini kötüye kullanarak rastgele dosyalar oluşturmak veya üzerine yazmak için ayrıcalık yükseltme saldırısı gerçekleştirmesine olanak tanır.
Bildiğimiz kadarıyla, vahşi doğada bu güvenlik açığından yararlanan mevcut bir istismar bulunmamaktadır.
Bu güvenlik açığı için ayrılmış CVE kimliği CVE-2024-2003, CVSS v3.1 puanı 7.3 ve aşağıdaki CVSS vektörüdür: AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
Çözüm
ESET, Antivirus ve antispyware tarayıcı modülü 1610'da yüklü ürünler için bu güvenlik açığına yönelik bir düzeltme yayınladı ve bu düzeltme otomatik olarak dağıtıldı ve uygulandı. Modül güncellemesinin dağıtımı 10 Nisan 2024 tarihinde ön sürüm kullanıcıları için başladı, ardından 17 Nisan 2024 tarihinde genel kullanıcılar için gruplar halinde ve 22 Nisan 2024 tarihinde tam sürüm olarak yayınlandı. Verify the product modules.
Antivirüs ve antispyware tarayıcı modülü güncellemesi, mevcut yüklü ürünlere yama uyguladı. Düzenli olarak güncellenen bir ESET ürününe sahip müşterilerin bu güvenlik açığı raporuna dayanarak herhangi bir işlem yapmasına gerek yoktur.
Yeni yüklemeler için www.eset.com adresinde veya ESET deposunda bulunan en son yükleyicileri kullanmanızı öneririz.
Etkilenen programlar ve sürümler
- ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security Premium ve ESET Security Ultimate
- ESET Small Business Security ve ESET Safe Server
- Windows için ESET Endpoint Antivirus ve Windows için ESET Endpoint Security
- ESET Server Security for Windows Server (eski adıyla File Security for Microsoft Windows Server)
- Microsoft Exchange Server için ESET Mail Security
- IBM Domino için ESET Mail Security
- Microsoft SharePoint Server için ESET Güvenliği
- Microsoft Azure için ESET File Security
Geri Bildirim ve Destek
Bu sorunla ilgili geri bildiriminiz veya sorularınız varsa ESET Security Forum veya local ESET Technical Support üzerinden bizimle iletişime geçin.
Teşekkür
ESET, güvenlik endüstrisindeki koordineli ifşa ilkelerine değer verir ve Trend Micro Zero Day Initiative'den Nicholas Zubrisky ve Michael DePlante'ye (@izobashi) teşekkürlerimizi sunar.
Sürüm günlüğü
Sürüm 1.0 (20 Haziran 2024): Bu belgenin ilk sürümü