Короткий зміст
Компанія ESET отримала повідомлення про уразливість привілеїв на шляху без лапок у своїх продуктах для Windows. Виправлені версії продуктів доступні для завантаження, і ми рекомендуємо оновити або запланувати оновлення.
Деталі
Компанія ESET отримала звіт про можливу атаку на привілеї через шлях без лапок, яка використовує шлях до служби ESET Forwarder (efwd.exe), що зберігається в реєстрі без лапок. Це дозволило б зловмиснику скинути підготовлену програму в певне місце на диску і запустити її при завантаженні з набором дозволів користувача, що запускає службу, а саме NT AUTHORITY\NetworkService, не підвищуючи його привілеїв. Ця атака була можлива лише одразу після оновлення з попередньої версії продукту ESET, а не під час звичайного використання продукту чи після його інсталяції.
Компанія ESET виправила цей можливий вектор атаки і підготувала нові збірки своїх продуктів, які не схильні до цієї вразливості.
Зарезервований CVE ID для цієї вразливості - CVE-2023-7043. Компанія ESET оцінила серйозність даної уразливості як низьку, а базовий бал CVSS v3.1 становить 3.3 з наступним вектором: AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Наскільки нам відомо, жоден з існуючих експлоітів не використовує цю уразливість в дикій природі.
Рішення
ESET підготувала виправлені збірки своїх споживчих, корпоративних і серверних продуктів, і ми рекомендуємо оновити їх зараз або запланувати оновлення найближчим часом. Виправлені збірки доступні в розділі "Завантаження" на сайті www.eset.com або в репозиторії ESET.
Цю проблему буде вирішено в наступних збірках:
- ESET Endpoint Security та ESET Endpoint Antivirus 11.0.2032.x і новіших версій
- ESET NOD32 Antivirus, ESET Internet Security та ESET Smart Security Premium 17.0.15.0 і новіших версій
- ESET Mail Security для Microsoft Exchange Server 10.1.10014.0 та новіших версій
Постраждалі програми та версії
- ESET Endpoint Security та ESET Endpoint Antivirus 10.1.2046.x-10.1.2063.x
- ESET NOD32 Antivirus, ESET Internet Security та ESET Smart Security Premium 16.1.14.0-16.2.15.0
- ESET Mail Security для Microsoft Exchange Server 10.1.10012.0
Відгуки та підтримка
Якщо у вас є відгуки або запитання щодо цієї проблеми, зв'яжіться з нами на форумі ESET Security Forum або за адресою місцева технічна підтримка ESET.
Подяка
Компанія ESET цінує принципи відповідального розкриття інформації в індустрії безпеки і висловлює подяку Тому Ушеру (Tom Ussher).
Журнал версій
Версія 1.0 (26 січня 2024 року): Початкова версія цього документа