[CA8268] Виправлено локальні уразливості підвищення привілеїв в інсталяторах продуктів ESET для Windows

ПРИМІТКА:

Ця сторінка перекладена за допомогою комп'ютера. Клацніть англійську мову в розділі Мови на цій сторінці, щоб переглянути оригінальний текст. Якщо вам щось незрозуміло, зверніться до місцевої служби підтримки.

Консультація для клієнтів ESET 2022-0009
9 травня 2022 року
Серйозність: Висока

Короткий зміст

Компанія ESET отримала інформацію про дві вразливості в інсталяторах своїх продуктів для Windows, які дозволяють користувачеві, що увійшов до системи, здійснити атаку з використанням привілеїв шляхом зловживання опціями "Виправлення" та "Видалення". Компанія ESET випустила автоматичне оновлення модулів для усунення цих уразливостей у вже встановлених відповідних продуктах і випустила виправлені інсталятори продуктів.

Деталі

CVE-2021-37851 дозволяє користувачеві, який увійшов в систему, виконати атаку на підвищення привілеїв, використовуючи функцію відновлення інсталятора для запуску шкідливого коду з більш високими привілеями.

Базова оцінка CVSS v3 для CVE-2021-37851 становить 7.3 з наступним вектором AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H

CVE-2022-27167 впливає на опції "Відновлення" та "Видалення", і його використання може призвести до довільного видалення файлів.

Рейтинг CVSS v3 для CVE-2022-27167 становить 7.1, а вектор AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H має наступний вигляд

Наскільки нам відомо, в природі не існує експлойтів, що використовують ці уразливості.

Рішення

Компанія ESET випустила оновлення модуля сканера антивірусів та антишпигунських програм для усунення цих уразливостей у вже встановлених продуктах, яке розповсюджувалося автоматично. ESET також випустила виправлені збірки своїх продуктів для Windows.

Оскільки встановлені продукти отримують виправлення через оновлення модуля Антивірус та антишпигун, користувачам з встановленими продуктами ESET не потрібно вживати жодних дій щодо цих уразливостей. Для нових інсталяцій ми рекомендуємо використовувати найновіші інсталятори, завантажені з веб-сайту ESET або репозиторію ESET.

Проблеми вирішуються в наступних модулях і збірках:

  • Модуль антивірусного та антишпигунського сканера 1587 був випущений 31 березня 2022 року для продуктів з повною та обмеженою підтримкою, згідно з політикою ESET щодо закінчення терміну служби. Зверніть увагу, що це оновлення модуля завантажується продуктами ESET автоматично разом з оновленнями Detection Engine.
  • Антивірус ESET NOD32, ESET Internet Security, ESET Smart Security Premium версії 15.1.12.0
  • ESET Endpoint Antivirus та ESET Endpoint Security, починаючи з версій 9.0.2046.0, 8.1.2050.0 та 8.0.2053.0 відповідно
  • ESET Server Security для Microsoft Windows Server, починаючи з версії 9.0.12012.0
  • ESET File Security для Microsoft Windows Server випущено під назвою "ESET Server Security для Microsoft Windows Server", починаючи з версії 8.0.12013.0
  • ESET Mail Security для Microsoft Exchange Server з версії 8.0.10020.0
  • ESET Mail Security для IBM Domino з версії 8.0.14011.0
  • ESET Security для Microsoft SharePoint Server, починаючи з версії 8.0.15009.0

Примітка: Користувачам ESET Server Security для Microsoft Azure рекомендується використовувати ESET Server Security для Microsoft Windows Server.

Постраждалі програми та версії

  • ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security Premium версії від 11.2
  • ESET Endpoint Antivirus та ESET Endpoint Security, починаючи з версії 6.0
  • ESET Server Security для Microsoft Windows Server, починаючи з версії 8.0
  • ESET File Security для Microsoft Windows Server, починаючи з версії 6.0
  • ESET Server Security для Microsoft Azure, починаючи з версії 6.0
  • ESET Mail Security для Microsoft Exchange Server, починаючи з версії 6.0
  • ESET Mail Security для IBM Domino, починаючи з версії 6.0
  • ESET Security для Microsoft SharePoint Server, починаючи з версії 6.0

Відгуки та підтримка

Якщо у вас є відгуки або запитання щодо цієї проблеми, зв'яжіться з нами на форумі ESET Security Forum або за адресою локальна технічна підтримка ESET.

Подяка

ESET цінує принципи узгодженого розкриття інформації в індустрії безпеки і висловлює подяку Брехту Снейдерсу за повідомлення про вразливість CVE-2022-27167.

Журнал версій

Версія 1.0 (9 травня 2022 року): Початкова версія цього документа