Короткий зміст
Звіт про локальну вразливість підвищення привілеїв надійшов до компанії ESET від Zero Day Initiative (ZDI). Вразливість потенційно дозволяла зловмиснику зловживати файловими операціями ESET, що виконуються захистом файлової системи в режимі реального часу, для видалення файлів без належного дозволу.
Деталі
Уразливість в обробці файлових операцій, що виконуються функцією захисту файлової системи в реальному часі в операційній системі Windows, потенційно дозволяла зловмиснику, що має можливість виконати низькопривілейований код на цільовій системі, видалити довільні файли від імені NT AUTHORITY\SYSTEM, підвищивши свої привілеї.
Зарезервований CVE ID для цієї уразливості - CVE-2024-0353. Оцінка CVSS v3.1 становить 7.8 з наступним вектором CVSS: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H.
Наскільки нам відомо, дана уразливість ще не була використана в дикій природі.
Рішення
Компанія ESET підготувала виправлені збірки своїх продуктів для захисту користувачів, бізнесу та серверів для операційної системи Windows і рекомендує перейти на них або запланувати оновлення в найближчому майбутньому. Виправлені збірки доступні в розділі Завантаження або в репозиторії ESET.
- Антивірус ESET NOD32, ESET Internet Security, ESET Smart Security Premium, ESET Security Ultimate 17.0.10.0 і новіші версії
- ESET Endpoint Antivirus для Windows та ESET Endpoint Security для Windows 11.0.2032.0, 10.1.2063.0, 10.0.2052.0, 9.1.2071.0, 8.1.2062.0 і новіших версій відповідного сімейства
- ESET Server Security для Windows Server (раніше File Security для Microsoft Windows Server) 10.0.12015.0, 9.0.12019.0, 8.0.12016.0, 7.3.12013.0 і новіші версії відповідного сімейства
- ESET Mail Security для Microsoft Exchange Server 10.1.10014.0, 10.0.10018.0, 9.0.10012.0, 8.0.10024.0, 7.3.10018.0 і новіших версій відповідного сімейства
- ESET Mail Security для IBM Domino 10.0.14007.0, 9.0.14008.0, 8.0.14014.0, 7.3.14006.0 і новіших версій відповідного сімейства
- ESET Security для Microsoft SharePoint Server 10.0.15005.0, 9.0.15006.0, 8.0.15012.0, 7.3.15006.0 і новіших версій відповідного сімейства
- Користувачі ESET File Security для Microsoft Azure повинні перейти на останню версію ESET Server Security для Microsoft Windows Server
Постраждалі програми та версії
- ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security Premium, ESET Security Ultimate 16.2.15.0 та попередні версії
- ESET Endpoint Antivirus для Windows та ESET Endpoint Security для Windows 10.1.2058.0, 10.0.2049.0, 9.1.2066.0, 8.1.2052.0 та попередніх версій відповідного сімейства
- ESET Server Security для Windows Server (раніше File Security для Microsoft Windows Server) 10.0.12014.0, 9.0.12018.0, 8.0.12015.0, 7.3.12011.0 та попередні версії відповідного сімейства
- ESET Mail Security для Microsoft Exchange Server 10.1.10012.0, 10.0.10017.0, 9.0.10011.0, 8.0.10022.0, 7.3.10014.0 та попередніх версій відповідного сімейства
- ESET Mail Security для IBM Domino 10.0.14006.0, 9.0.14007.0, 8.0.14010.0, 7.3.14004.0 і вище з відповідного сімейства версій
- ESET Security для Microsoft SharePoint Server 10.0.15004.0, 9.0.15005.0, 8.0.15011.0, 7.3.15004.0 та попередніх версій відповідного сімейства
- ESET File Security для Microsoft Azure (усі версії)
Відгуки та підтримка
Якщо у вас є відгуки або запитання щодо цієї проблеми, зв'яжіться з нами через Форум безпеки ESET або місцева технічна підтримка ESET.
Подяка
Компанія ESET цінує принципи узгодженого розкриття інформації в індустрії безпеки та висловлює подяку Ніколасу Зубриському та Майклу ДеПланті (@izobashi) з Trend Micro Zero Day Initiative.
Журнал версій
Версія 1.1 (27 березня 2024 року): Додано інформацію про виправлення в оновленні модуля Cleaner
Версія 1.0 (14 лютого 2024 року): Початкова версія цього документа