Lỗi chống vi-rút ESET cho phép kẻ tấn công có được đặc quyền HỆ THỐNG Windows | VN-Zoom | Cộng đồng Chia Sẻ Kiến Thức Công Nghệ và Phần Mềm Máy Tính

Adblocker detected! Please consider reading this notice.

We've detected that you are using AdBlock Plus or some other adblocking software which is preventing the page from fully loading.

We don't have any banner, Flash, animation, obnoxious sound, or popup ad. We do not implement these annoying types of ads!

We need money to operate the site, and almost all of it comes from our online advertising.

Please add https://vn-z.vn to your ad blocking whitelist or disable your adblocking software.

×

Lỗi chống vi-rút ESET cho phép kẻ tấn công có được đặc quyền HỆ THỐNG Windows

pepePE

Rìu Chiến Vàng
VIP User


Công ty bảo mật Internet Slovak ESET đã phát hành các bản sửa lỗi bảo mật để giải quyết lỗ hổng bảo mật cục bộ có mức độ nghiêm trọng cao ảnh hưởng đến nhiều sản phẩm trên hệ thống chạy Windows 10 trở lên hoặc Windows Server 2016 trở lên.

Lỗ hổng (CVE-2021-37852) đã được báo cáo bởi Michael DePlante thuộc Sáng kiến Ngày Không ngày của Trend Micro và cho phép những kẻ tấn công tăng đặc quyền đối với quyền tài khoản NT AUTHORITY \ SYSTEM (mức đặc quyền cao nhất trên hệ thống Windows). Giao diện quét Antimalware (AMSI).

AMSI lần đầu tiên được giới thiệu cùng với Windows 10 Technical Preview vào năm 2015 và cho phép các ứng dụng và dịch vụ yêu cầu quét bộ đệm bộ nhớ từ bất kỳ sản phẩm chống vi-rút chính nào được cài đặt trên hệ thống.



Theo ESET, điều này chỉ có thể đạt được sau khi những kẻ tấn công có được quyền SeImpersonatePrivilege, thường được gán cho người dùng trong nhóm quản trị viên cục bộ của thiết bị và tài khoản dịch vụ cục bộ để mạo danh khách hàng sau khi xác thực, điều này sẽ "hạn chế tác động của lỗ hổng này".

Tuy nhiên, lời khuyên của ZDI nói rằng những kẻ tấn công chỉ nên "đạt được khả năng thực thi mã đặc quyền thấp trên hệ thống mục tiêu", điều này phù hợp với xếp hạng mức độ nghiêm trọng CVSS của ESET và cũng cho thấy rằng các tác nhân đe dọa có ít đặc quyền có thể khai thác lỗi.

Trong khi ESET cho biết họ chỉ được biết về lỗi này vào ngày 18 tháng 11, một lịch trình tiết lộ có sẵn trong tư vấn của ZDI tiết lộ rằng lỗ hổng bảo mật đã được báo cáo 4 tháng trước đó, vào ngày 18 tháng 6 năm 2021.

Các sản phẩm ESET bị ảnh hưởng
Danh sách các sản phẩm bị ảnh hưởng bởi lỗ hổng này khá dài và bao gồm:

ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security và ESET Smart Security Premium từ phiên bản 10.0.337.1 đến 15.0.18.0
ESET Endpoint Antivirus dành cho Windows và ESET Endpoint Security dành cho Windows từ phiên bản 6.6.2046.0 đến 9.0.2032.4
ESET Server Security cho Microsoft Windows Server 8.0.12003.0 và 8.0.12003.1, ESET File Security cho Microsoft Windows Server từ phiên bản 7.0.12014.0 đến 7.3.12006.0
ESET Server Security dành cho Microsoft Azure từ phiên bản 7.0.12016.1002 đến 7.2.12004.1000
ESET Security cho Microsoft SharePoint Server từ phiên bản 7.0.15008.0 đến 8.0.15004.0
ESET Mail Security cho IBM Domino từ phiên bản 7.0.14008.0 đến 8.0.14004.0
ESET Mail Security cho Microsoft Exchange Server từ phiên bản 7.0.10019 đến 8.0.10016.0
Người dùng ESET Server Security dành cho Microsoft Azure cũng được khuyến nghị cập nhật ngay lập tức ESET File Security cho Microsoft Azure lên phiên bản ESET Server Security dành cho Microsoft Windows Server mới nhất hiện có để khắc phục sự cố.

Nhà sản xuất phần mềm chống vi-rút đã phát hành nhiều bản cập nhật bảo mật trong khoảng thời gian từ ngày 8 tháng 12 đến ngày 31 tháng 1 để giải quyết lỗ hổng này, khi họ vá sản phẩm dễ bị tấn công cuối cùng bị tấn công.

May mắn thay, ESET không tìm thấy bằng chứng về việc khai thác được thiết kế để tấn công các sản phẩm bị ảnh hưởng bởi lỗi bảo mật này trong tự nhiên.

"Bề mặt tấn công cũng có thể được loại bỏ bằng cách tắt tùy chọn Bật quét nâng cao qua AMSI trong Cài đặt nâng cao của sản phẩm ESET", ESET nói thêm.

"Tuy nhiên, ESET thực sự khuyên bạn nên nâng cấp lên phiên bản cố định của sản phẩm và chỉ áp dụng giải pháp này khi không thể nâng cấp vì một lý do quan trọng."

Văn bản được dịch bằng Google Dịch.
Tôi cảm thấy sự bất tiện của những từ bị dịch sai
Nguồn
 

kieuoanh90

Rìu Vàng
Xài eset đúng là nhẹ nhất trong dòng antivirus nhưng ko biết version mới thì firewall có xịn xò như norton security hay KIS/KTS ko, key cũng forum cập nhật cũng nhiều
 

kieuoanh90

Rìu Vàng
- Firewall+Hips của Eset nếu biết kết hợp thì xài mạnh lắm bạn.
- Thanks MOD!
- Nếu eset mà thiết kế lại giao diện theo xu thế mới thì đẹp mê mệt MOD nhỉ, đợt tết này rảnh rỗi cài mới cài eset internet security cho một con lap thấy chạy nhẹ thật, chỉ chiếm có 10-20MB RAM so với 25-40MB (NS) và 30-100MB (KIS), 300-400MB (Bitdefender). Tất cả chạy trên Windows 11 21H1 ver 22000.469 :)
 

Tran Quang Ha

Moderator
Thành viên BQT
- Thanks MOD!
- Nếu eset mà thiết kế lại giao diện theo xu thế mới thì đẹp mê mệt MOD nhỉ, đợt tết này rảnh rỗi cài mới cài eset internet security cho một con lap thấy chạy nhẹ thật, chỉ chiếm có 10-20MB RAM so với 25-40MB (NS) và 30-100MB (KIS), 300-400MB (Bitdefender). Tất cả chạy trên Windows 11 21H1 ver 22000.469 :)
- Xài Antivirus mình không quan tâm đến giao diện lắm (dễ dùng là đc), chủ yếu quan tâm đến tính năng tuỳ chỉnh, độ nhạy (real time), phân tích và nhận diện mẫu (HIPS+Data), mức ảnh hưởng đến tốc độ hệ thống ...

- Cứ thay đổi giao diện nhiều cũng rất bất tiện (cứ nâng cấp phiên bản là giao diện thay đổi--> lại mất công học cách sử dụng).
 

Hamano Kaito

Moderator
- Xài Antivirus mình không quan tâm đến giao diện lắm (dễ dùng là đc), chủ yếu quan tâm đến tính năng tuỳ chỉnh, độ nhạy (real time), phân tích và nhận diện mẫu (HIPS+Data), mức ảnh hưởng đến tốc độ hệ thống ...

- Cứ thay đổi giao diện nhiều cũng rất bất tiện (cứ nâng cấp phiên bản là giao diện thay đổi--> lại mất công học cách sử dụng).
Lõi vẫn vậy thôi sếp Hà. Theo mình là nhớ các tùy chỉnh nằm ở đâu ấy
Thay đổi mà để học lại cách sử dụng thì khá là phức tạp đối với DEV lẫn người dùng
Nhưng mình muốn hãng nên hooks sâu hơn nữa. Chứ vầy chưa chặn được IDM {biggrin}
Mỗi lần Eset ra build lớn là mình lại thử. Mà lần nào cũng thất bại với IDM, có mỗi Comodo Firewall là được
Mà Comodo Firewall dễ gây lỗi system quá {amazed}
 

kieuoanh90

Rìu Vàng
- Xài Antivirus mình không quan tâm đến giao diện lắm (dễ dùng là đc), chủ yếu quan tâm đến tính năng tuỳ chỉnh, độ nhạy (real time), phân tích và nhận diện mẫu (HIPS+Data), mức ảnh hưởng đến tốc độ hệ thống ...

- Cứ thay đổi giao diện nhiều cũng rất bất tiện (cứ nâng cấp phiên bản là giao diện thay đổi--> lại mất công học cách sử dụng).
Soft hay app em lại thích giao diện đẹp, mượt và chạy nhẹ nhàng, tuyệt đối ko ảnh hưởng đến win 11 đang xài là đc, cứ cái nào ngon ngon đẹp đẹp kể cả bên nhánh DEV của win 11 22H2 là em bơ về 21H1 xài ngay :D:p
 

Hamano Kaito

Moderator
Soft hay app em lại thích giao diện đẹp, mượt và chạy nhẹ nhàng, tuyệt đối ko ảnh hưởng đến win 11 đang xài là đc, cứ cái nào ngon ngon đẹp đẹp kể cả bên nhánh DEV của win 11 22H2 là em bơ về 21H1 xài ngay :D:p
Tốt gỗ hơn tốt nước sơn bạn ạ ! Nhiều apps bảo mật nó xấu đau đớn nhưng được cái là nó mạnh mẽ :D
Mình giống sếp Hà, cứ phải có tùy chỉnh xịn xò sau đó mới tính tiếp UI
 

kieuoanh90

Rìu Vàng
Sao mình dùng ESET máy chạy chậm cực kỳ.Đổi sang Bitdefender Total Security thấy máy chạy đỡ hẳn.Không lag như khi dùng ESET

Nói chung cũng tuỳ máy đc biuld ntn, tuỳ bản win, tuỳ ver của driver/firmware, như em thấy cùng xài card intel nhưng gần một năm qua từ lúc còn xài từ bản win 11 dev đầu tiên (bản leak 06/2021) đến bản 21H2 ver 469 bây giờ em vào forum đọc vẫn thấy có ko ít bác lỗi ăn RAM ở desktop windows manager dù em xài bất kể bản intel ver 27 (tháng 6/2021, có pót hình ảnh ở mục thảo luận windows 11 của diễn đàn) đến bản intel ver 30 (tháng 12/2021), tất cả đều đc hãng laptop build và phát hàng cho KH
Trình antivirus cũng thế, mặc dù e để thông số RAM ở còm bên trên nhưng có thời điểm NS hay KIS/KTS thì tổng cộng các file chỉ chiếm 5-7MB (CPU 0%, NS hay KIS chỉ có 3 file trong task manager) khi chạy ngầm, NS thì nó duy trì lâu hơn so với KIS/KTS
=> Các phần mền hay kể cả file hệ thống của windows đều phải nhả tài nguyên chiếm dụng của máy ra (CPU/RAM) thì máy chạy mới mát đc, ổn định, cái này mỗi hãng nó kỹ tính khác nhau để thoả mãn KH
 
Sửa lần cuối:

Tran Quang Ha

Moderator
Thành viên BQT
Không biết ESET so với KIS thì thế nào nhỉ?
- Nhận diện mẫu không bằng Kas nhưng bù lại Eset chạy nhẹ nhàng hơn, nhiều tính năng tuỳ chỉnh nâng cao hơn (ở Kas các phiên bản sau các tính năng dần dần bị lab lược bỏ_không còn các tuỳ chỉnh nâng cao như ở phiên bản Kas 6, Kas 7, Kas 2009 nữa).
 
Sửa lần cuối:


Top