Короткий зміст
Компанія ESET отримала інформацію про дві вразливості в інсталяторах своїх продуктів для Windows, які дозволяють користувачеві, що увійшов до системи, здійснити атаку з використанням привілеїв шляхом зловживання опціями "Виправлення" та "Видалення". Компанія ESET випустила автоматичне оновлення модулів для усунення цих уразливостей у вже встановлених відповідних продуктах і випустила виправлені інсталятори продуктів.
Деталі
CVE-2021-37851 дозволяє користувачеві, який увійшов в систему, виконати атаку на підвищення привілеїв, використовуючи функцію відновлення інсталятора для запуску шкідливого коду з більш високими привілеями.
Базова оцінка CVSS v3 для CVE-2021-37851 становить 7.3 з наступним вектором AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
CVE-2022-27167 впливає на опції "Відновлення" та "Видалення", і його використання може призвести до довільного видалення файлів.
Рейтинг CVSS v3 для CVE-2022-27167 становить 7.1, а вектор AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H має наступний вигляд
Наскільки нам відомо, в природі не існує експлойтів, що використовують ці уразливості.
Рішення
Компанія ESET випустила оновлення модуля сканера антивірусів та антишпигунських програм для усунення цих уразливостей у вже встановлених продуктах, яке розповсюджувалося автоматично. ESET також випустила виправлені збірки своїх продуктів для Windows.
Оскільки встановлені продукти отримують виправлення через оновлення модуля Антивірус та антишпигун, користувачам з встановленими продуктами ESET не потрібно вживати жодних дій щодо цих уразливостей. Для нових інсталяцій ми рекомендуємо використовувати найновіші інсталятори, завантажені з веб-сайту ESET або репозиторію ESET.
Проблеми вирішуються в наступних модулях і збірках:
- Модуль антивірусного та антишпигунського сканера 1587 був випущений 31 березня 2022 року для продуктів з повною та обмеженою підтримкою, згідно з політикою ESET щодо закінчення терміну служби. Зверніть увагу, що це оновлення модуля завантажується продуктами ESET автоматично разом з оновленнями Detection Engine.
- Антивірус ESET NOD32, ESET Internet Security, ESET Smart Security Premium версії 15.1.12.0
- ESET Endpoint Antivirus та ESET Endpoint Security, починаючи з версій 9.0.2046.0, 8.1.2050.0 та 8.0.2053.0 відповідно
- ESET Server Security для Microsoft Windows Server, починаючи з версії 9.0.12012.0
- ESET File Security для Microsoft Windows Server випущено під назвою "ESET Server Security для Microsoft Windows Server", починаючи з версії 8.0.12013.0
- ESET Mail Security для Microsoft Exchange Server з версії 8.0.10020.0
- ESET Mail Security для IBM Domino з версії 8.0.14011.0
- ESET Security для Microsoft SharePoint Server, починаючи з версії 8.0.15009.0
Примітка: Користувачам ESET Server Security для Microsoft Azure рекомендується використовувати ESET Server Security для Microsoft Windows Server.
Постраждалі програми та версії
- ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security Premium версії від 11.2
- ESET Endpoint Antivirus та ESET Endpoint Security, починаючи з версії 6.0
- ESET Server Security для Microsoft Windows Server, починаючи з версії 8.0
- ESET File Security для Microsoft Windows Server, починаючи з версії 6.0
- ESET Server Security для Microsoft Azure, починаючи з версії 6.0
- ESET Mail Security для Microsoft Exchange Server, починаючи з версії 6.0
- ESET Mail Security для IBM Domino, починаючи з версії 6.0
- ESET Security для Microsoft SharePoint Server, починаючи з версії 6.0
Відгуки та підтримка
Якщо у вас є відгуки або запитання щодо цієї проблеми, зв'яжіться з нами на форумі ESET Security Forum або за адресою локальна технічна підтримка ESET.
Подяка
ESET цінує принципи узгодженого розкриття інформації в індустрії безпеки і висловлює подяку Брехту Снейдерсу за повідомлення про вразливість CVE-2022-27167.
Журнал версій
Версія 1.0 (9 травня 2022 року): Початкова версія цього документа