{"id":292306,"date":"2024-02-15T23:57:24","date_gmt":"2024-02-15T22:57:24","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=292306"},"modified":"2024-02-20T10:52:37","modified_gmt":"2024-02-20T09:52:37","slug":"local-privilege-escalation-schwachstelle-cve-2024-035-in-eset-produkten-gefixt","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/02\/15\/local-privilege-escalation-schwachstelle-cve-2024-035-in-eset-produkten-gefixt\/","title":{"rendered":"Local Privilege Escalation-Schwachstelle CVE-2024-035 in ESET-Produkten gefixt"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2024\/02\/20\/local-privilege-escalation-vulnerability-cve-2024-035-in-eset-products-fixed\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Zum 8. Februar 2024 hat ESET einige seiner Antivirus-Produkte kurzfristig aktualisiert. Die Information \u00fcber eine Schwachstelle lag bis zum 14. Februar 2024 \"auf Eis\". Nun hat ESET dazu eine Sicherheitsinformation ver\u00f6ffentlich, die eine Local Privilege Escalation-Schwachstelle in ESET-Produkten best\u00e4tigt. Diese Schwachstelle wurde durch die am 8. Februar angek\u00fcndigten Updates behoben.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg06.met.vgwort.de\/na\/43855e8756fe43948cbf4e2fe9a77b9c\" alt=\"\" width=\"1\" height=\"1\" \/>Ich hatte zeitnah, am 8. Februar 2024, im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2024\/02\/08\/wichtige-eset-produkt-updates-verfgbar-8-feb-2024\/\">Wichtige ESET Produkt-Updates verf\u00fcgbar (8. Feb. 2024)<\/a> \u00fcber die Updates berichtet. Der Hersteller ESET hat ein wichtiges Produkt-Update f\u00fcr seine Windows-Produktlinie ESET Endpoint Antivirus\/Security ver\u00f6ffentlicht. Das Update behob eine Schwachstelle, die aber erst am 14. Februar 2024 in einem Advisory offen gelegt werden soll. Im verlinkten Beitrag sind die betreffenden Updates aufgelistet. ESET Endpoint-L\u00f6sungen f\u00fcr Windows in Version 11 sind nicht von der Schwachstelle betroffen.<\/p>\n<h2>Offenlegung der Schwachstelle<\/h2>\n<p>ESET hat zum 14. Februar 2024 das Dokument <a href=\"https:\/\/support.eset.com\/en\/ca8612-eset-customer-advisory-link-following-local-privilege-escalation-vulnerability-in-eset-products-for-windows-fixed\" target=\"_blank\" rel=\"noopener\">[CA8612] ESET Customer Advisory: Link Following Local Privilege Escalation Vulnerability in ESET products for Windows fixed<\/a> als Warnung ver\u00f6ffentlicht. ESET wurde von der Zero Day Initiative (ZDI) \u00fcber eine Sicherheitsl\u00fccke informiert, die zu einer Ausweitung der lokalen Rechte f\u00fchrt. Die Schwachstelle CVE-2024-035 erm\u00f6glicht es einem Angreifer, die vom Echtzeit-Dateisystemschutz durchgef\u00fchrten Dateioperationen von ESET zu missbrauchen, um Dateien ohne entsprechende Berechtigung zu l\u00f6schen.<\/p>\n<p>Die Schwachstelle in der Handhabung von Dateioperationen, die vom Echtzeit-Dateisystemschutz auf dem Windows-Betriebssystem ausgef\u00fchrt wird, erlaubt es einem Angreifer, der in der Lage ist, niedrig privilegierten Code auf dem Zielsystem auszuf\u00fchren, m\u00f6glicherweise beliebige Dateien als NT AUTHORITY\\SYSTEM zu l\u00f6schen und damit seine Rechte zu erweitern. Der CVSS v3.1-Score ist mit 7.8 angegeben. Soweit bekannt ist, wurde diese Schwachstelle noch nicht in freier Wildbahn ausgenutzt. Betroffen sind folgende Produkte:<\/p>\n<ul>\n<li>ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security Premium, ESET Security Ultimate 16.2.15.0 and earlier<\/li>\n<li>ESET Endpoint Antivirus for Windows and ESET Endpoint Security for Windows 10.1.2058.0, 10.0.2049.0, 9.1.2066.0, 8.1.2052.0 and earlier from the respective version family<\/li>\n<li>ESET Server Security for Windows Server (formerly File Security for Microsoft Windows Server) 10.0.12014.0, 9.0.12018.0, 8.0.12015.0, 7.3.12011.0 and earlier from the respective version family<\/li>\n<li>ESET Mail Security for Microsoft Exchange Server 10.1.10010.0, 10.0.10017.0, 9.0.10011.0, 8.0.10022.0, 7.3.10014.0 and earlier from the respective version family<\/li>\n<li>ESET Mail Security for IBM Domino 10.0.14006.0, 9.0.14007.0, 8.0.14010.0, 7.3.14004.0 and earlier from the respective version family<\/li>\n<li>ESET Security for Microsoft SharePoint Server 10.0.15004.0, 9.0.15005.0, 8.0.15011.0, 7.3.15004.0 and earlier from the respective version family<\/li>\n<li>ESET File Security for Microsoft Azure (all versions)<\/li>\n<\/ul>\n<p>ESET hat Fixed Builds seiner Consumer-, Business- und Server-Sicherheitsprodukte f\u00fcr das Windows-Betriebssystem vorbereitet und empfiehlt, auf diese zu aktualisieren oder die Aktualisierung in naher Zukunft zu planen. Die korrigierten Builds sind im Download-Bereich oder \u00fcber das ESET Repository <a href=\"https:\/\/www.eset.com\/?_gl=1*nnrsfk*_ga*MTY4Mjg4MjA5Ni4xNzA3NDE3MDQx*_ga_QQY56YDFHV*MTcwNzkyOTA1Mi4xLjAuMTcwNzkyOTA1Mi4wLjAuMA..\" target=\"_blank\" rel=\"noopener\">verf\u00fcgbar<\/a>.<\/p>\n<ul>\n<li>ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security Premium, ESET Security Ultimate 17.0.10.0 and later<\/li>\n<li>ESET Endpoint Antivirus for Windows and ESET Endpoint Security for Windows 11.0.2032.0, 10.1.2063.0, 10.0.2052.0, 9.1.2071.0, 8.1.2062.0 and later from the respective version family<\/li>\n<li>ESET Server Security for Windows Server (formerly File Security for Microsoft Windows Server) 10.0.12015.0, 9.0.12019.0, 8.0.12016.0, 7.3.12013.0 and later from the respective version family<\/li>\n<li>ESET Mail Security for Microsoft Exchange Server 10.1.10014.0, 10.0.10018.0, 9.0.10012.0, 8.0.10024.0, 7.3.10018.0 and later from the respective version family<\/li>\n<li>ESET Mail Security for IBM Domino 10.0.14007.0, 9.0.14008.0, 8.0.14014.0, 7.3.14006.0 and later from the respective version family<\/li>\n<li>ESET Security for Microsoft SharePoint Server 10.0.15005.0, 9.0.15006.0, 8.0.15012.0, 7.3.15006.0 and later from the respective version family<\/li>\n<li>ESET File Security for Microsoft Azure customers should migrate to the latest version of ESET Server Security for Microsoft Windows Server<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>[English]Zum 8. Februar 2024 hat ESET einige seiner Antivirus-Produkte kurzfristig aktualisiert. Die Information \u00fcber eine Schwachstelle lag bis zum 14. Februar 2024 \"auf Eis\". Nun hat ESET dazu eine Sicherheitsinformation ver\u00f6ffentlich, die eine Local Privilege Escalation-Schwachstelle in ESET-Produkten best\u00e4tigt. Diese &hellip; <a href=\"https:\/\/borncity.com\/blog\/2024\/02\/15\/local-privilege-escalation-schwachstelle-cve-2024-035-in-eset-produkten-gefixt\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,161],"tags":[4328,4313],"class_list":["post-292306","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-virenschutz","tag-sicherheit","tag-virenschutz"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/292306","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=292306"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/292306\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=292306"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=292306"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=292306"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}