ESET випустив термінове виправлення небезпечної вразливості до підвищення привілеїв

Компанія ESET оприлюднила термінове виправлення небезпечного підвищення вразливості привілеїв

Компанія ESET оприлюднила термінове виправлення небезпечного підвищення вразливості привілеїв, що впливає на багато продуктів для Windows 10, а пізніших версій і Windows Server 2016 і пізніших версій.

Вразливість (CVE-2021-37852) була виявлена дослідником безпеки в рамках ініціативи Trend Micro Zero Day (ZDI). Завдяки цій вразливості зловмисник може підвищити свої привілеї до NT AUTHORITY\SYSTEM (найвищий рівень привілеїв у Windows), використовуючи інтерфейс сканування проти зловмисного програмного забезпечення Windows (AMSI).

AMSI, вперше представлена в Windows 10 Technical Preview в 2015 році, дозволяє програмам і службам запитувати сканування буфера пам'яті з будь-якого великого антивірусного продукту, встановленого в системі.

За даними ESET, цього можна досягти лише після отримання прав SeImpersonatePrivilege, які зазвичай надаються групі місцевих адміністраторів та локальному обліковому запису Служби на пристрої для імітації клієнта після авторизації, що має «обмежити вплив вразливості».

Однак, згідно з повідомленням ZDI, зловмисникам потрібно лише "мати можливість виконати код з низькими привілеями в цільовій системі".

Ця вразливість впливає на такі продукти ESET:

Користувачам ESET Server Security для Microsoft Azure також рекомендовано негайно оновити ESET File Security для Microsoft Azure до останньої доступної версії ESET Server Security для Сервера Microsoft Windows Server.


Опубліковано: 2 лютого 2022


Вибрати програмне забезпечення


Напишіть запит на програмне забезпечення нам у Viber
+380503703627


Контакти Ай Ті Про

info@itpro.ua
Телефон: +38 (044) 257-24-44