ESET 发布重要产品更新,修复 Windows AMSI 的安全漏洞
admin
2023-07-31 14:07:31
0
1643810170_eset_logo_story1643810170_eset_logo_story

ESET 已在整个堆栈中发布了一系列产品更新,这些更新修复了影响其产品的本地权限提升 (LPE) 漏洞。该问题源于 Windows 反恶意软件扫描接口 ( AMSI ) 扫描功能,威胁参与者利用它可能导致 LPE。

该公司表示:

[…] 在某些情况下,能够获得 SeImpersonatePrivilege 的攻击者可以滥用 AMSI 扫描功能提升到 NT AUTHORITY\\SYSTEM。

趋势科技的零日倡议(ZDI)让 ESET 意识到了该漏洞,并且该漏洞的 ID 为 CVE-2021-37852。

相应 ESET 产品的以下版本已修复问题,并且 ESET 鼓励用户更新到这些产品版本:

  • ESET NOD32 Antivirus、ESET Internet Security、ESET Smart Security 和 ESET Smart Security 15.0.19.0(2021 年 12 月 8 日发布)
  • ESET Endpoint Antivirus for Windows 和 ESET Endpoint Security for Windows 9.0.2032.6 和 9.0.2032.7(2021 年 12 月 16 日发布)
  • ESET Endpoint Antivirus for Windows 和 ESET Endpoint Security for Windows 8.0.2028.3、8.0.2028.4、8.0.2039.3、8.0.2039.4、8.0.2044.3、8.0.2044.4、8.1.2031.3、8.1.2031.4、8.1.2037.9 和 8.1.2037.9 (2022 年 1 月 25 日发布)
  • ESET Endpoint Antivirus for Windows 和 ESET Endpoint Security for Windows 7.3.2055.0 和 7.3.2055.1(2022 年 1 月 31 日发布)
  • 适用于Microsoft的 ESET 服务器安全Windows Server 8.0.12010.0(2021 年 12 月 16 日发布)
  • 适用于Microsoft的 ESET File SecurityWindows Server 7.3.12008.0(2022 年 1 月 12 日发布)
  • 适用于Microsoft的 ESET 安全性SharePoint Server 8.0.15006.0(2021 年 12 月 16 日发布)
  • 适用于Microsoft的 ESET 安全性SharePoint Server 7.3.15002.0(2022 年 1 月 12 日发布)
  • ESET Mail Security for IBM Domino 8.0.14006.0(2021 年 12 月 16 日发布)
  • ESET Mail Security for IBM Domino 7.3.14003.0(2021 年 1 月 26 日发布)
  • 适用于Microsoft的 ESET Mail SecurityExchange Server 8.0.10018.0(2021 年 12 月 16 日发布)
  • 适用于Microsoft的 ESET Mail SecurityExchange Server 7.3.10014.0(2022 年 1 月 26 日发布)

    ESET Server Security for Microsoft的用户建议 Azure将 ESET File Security for Microsoft Azure 升级到 ESET Server Security for Microsoft Windows Server 的最新版本。

您可以在此处找到有关 ESET支持页面的更多信息。

相关内容

热门资讯

Windows 11 和 10... Windows 11/10 文件夹属性中缺少共享选项卡 – 已修复 1.检查共享选项卡是否可用 右键...
Radmin VPN Wind... Radmin VPN 是一款免费且用户友好的软件,旨在牢固地连接计算机以创建一个有凝聚力的虚拟专用网...
如何修复 Steam 内容文件... Steam 内容文件锁定是当您的 Steam 文件无法自行更新时出现的错误。解决此问题的最有效方法之...
在 Windows 11 中打... 什么是链路状态电源管理? 您可以在系统控制面板的电源选项中看到链接状态电源管理。它是 PCI Exp...
事件 ID 7034:如何通过... 点击进入:ChatGPT工具插件导航大全 服务控制管理器 (SCM) 负责管理系统上运行的服务的活动...
Hive OS LOLMine... 目前不清退的交易所推荐: 1、全球第二大交易所OKX欧意 国区邀请链接: https://www.m...
在 iCloud 上关闭“查找... 如果您是 Apple 的长期用户,您肯定会遇到过 Find My 应用程序,它本机安装在 iPhon...
iPhone 屏幕上有亮绿色斑... iPhone 是市场上最稳定的智能手机之一,这主要归功于专为它们设计的 iOS 操作系统。然而,他们...
balenaEtcher烧录后... balenaEtcher烧录后u盘或者内存卡无法识别不能使用的解决方法想要恢复原来的方法,使用win...
farols1.1.501.0... faro ls 1.1.501.0(64bit)可以卸载,是一款无需连接外部PC机或笔记本计算机即可...