【Windows】ESETのセキュリティ製品に特権昇格の脆弱性 [樽悶★]

■ このスレッドは過去ログ倉庫に格納されています
0001樽悶 ★2022/02/03(木) 18:09:02.45ID:T4P9FMJK9
 ESETは1月31日(現地時間)、同社の提供するWindows向けESET製品における、特権昇格につながる脆弱性について報告している。

 SeImpersonatePrivilegeを得た攻撃者が、ローカルでAMSI(Microsoft Antimalware Scan Interface)スキャン機能を悪用することで、システム権限への昇格が可能となる脆弱性(CVE-2021-37852)で、深刻度はHighと評価している。なお、攻撃には事前に高い権限が必要なため、影響は限定的だとしている。

 影響を受けるのは以下の製品。

・ESET NOD32 Antivirus、ESET Internet Security、ESET Smart Security、ESET Smart Security Premium(ともにバージョン10.0.337.1〜15.0.18.0)
・ESET Endpoint Antivirus for Windows、ESET Endpoint Security for Windows(バージョン6.6.2046.0〜9.0.2032.4)
・ESET Server Security for Microsoft Windows Server(バージョン8.0.12003.0、8.0.12003.1)
・ESET File Security for Microsoft Windows Server(バージョン7.0.12014.0〜7.3.12006.0)
・ESET Server Security for Microsoft Azure(バージョン7.0.12016.1002〜7.2.12004.1000)
・ESET Security for Microsoft SharePoint Server(バージョン7.0.15008.0〜8.0.15004.0)
・ESET Mail Security for IBM Domino(バージョン7.0.14008.0〜8.0.14004.0)
・ESET Mail Security for Microsoft Exchange Server(バージョン7.0.10019〜8.0.10016.0)

 同社では、この脆弱性に対応するアップデートを各製品に対して提供しており、最新版への更新を推奨している。

2/3(木) 15:37配信
https://news.yahoo.co.jp/articles/ce9f2da12c597ba1b85456f083f3d3ff22b1753f
https://newsatcl-pctr.c.yimg.jp/r/iwiz-amd/20220203-00000181-impress-000-1-view.jpg

0053ニューノーマルの名無しさん2022/02/03(木) 19:54:50.24ID:xCMkso/D0
これでウィルス発見したことない

0054ニューノーマルの名無しさん2022/02/03(木) 19:56:10.27ID:JplT0Dli0
今んところずーっとESET使ってるな
ちょっと高くなったけどこれだなぁ

0055ニューノーマルの名無しさん2022/02/03(木) 19:59:21.54ID:RV9mfgnU0
エロサイト徘徊してるとけっこう活躍してくれる

0056ニューノーマルの名無しさん2022/02/03(木) 20:10:01.85ID:27hDGztg0
俺はAVGなんだが、もう遅れてるの?

0057ニューノーマルの名無しさん2022/02/03(木) 20:10:50.68ID:856xXnqq0
>>36
まだあったんだ!

0058ニューノーマルの名無しさん2022/02/03(木) 20:13:34.31ID:Os5ijgx+0
昔2chでアフィ業者がゴリ押ししてたな
最近は聞かなくなったけど
カスペ→esetのアフィサイトが多かった

0059ニューノーマルの名無しさん2022/02/03(木) 20:24:05.02ID:GVsei/i/0
>>53
エロサイト言ったら100%ブロックしてくれる

0060ニューノーマルの名無しさん2022/02/03(木) 20:25:07.47ID:uhgzyolw0
ナウはESET

0061ニューノーマルの名無しさん2022/02/03(木) 20:30:21.09ID:r7eJwzMS0

0062ニューノーマルの名無しさん2022/02/03(木) 20:32:40.68ID:tcIbmF/i0
・・・どうすんのこれ。。

0063ニューノーマルの名無しさん2022/02/03(木) 20:35:33.76ID:co/IjtQJ0
自分はマカフィーだから無問題。

0064ニューノーマルの名無しさん2022/02/03(木) 20:42:47.64ID:etIWpFo40
>>44
ですな
うちもそのパターン
シマンテックはブロードコムに買われておかしい

0065ニューノーマルの名無しさん2022/02/03(木) 20:46:51.48ID:Wxi6c32p0
>>27
ホワイトベースにジオン軍のスパイが居る

0066ニューノーマルの名無しさん2022/02/03(木) 20:52:15.15ID:IXkM/4eU0
セキュリティソフトなんていらんだろ

0067ニューノーマルの名無しさん2022/02/03(木) 21:31:56.32ID:CsWdvnAJ0
>>4
軽いし

0068ニューノーマルの名無しさん2022/02/03(木) 21:33:26.15ID:CsWdvnAJ0
>>20
重いし更新で自動引き落としになった上に
解約しにくく、解約してもカード情報持たれたまま。
ノートンをカード払いにしたことを後悔してる。

0069ニューノーマルの名無しさん2022/02/03(木) 21:36:00.68ID:CsWdvnAJ0
>>63
会社のやつそれだから「これってどーなの?!」って心の中で激しく突っ込んでる

0070ニューノーマルの名無しさん2022/02/03(木) 21:39:50.16ID:ZlM2i2CI0
バージョン15.0.21.0の俺は一安心

0071ニューノーマルの名無しさん2022/02/03(木) 22:43:21.56ID:23y5PnAe0
>>18
ソフトのインストーラなんかにマルウェアがついてたとして、そいつがマルウェア自身を「スキャン対象外」「脅威なし」って登録しちゃう

0072ニューノーマルの名無しさん2022/02/03(木) 22:48:39.75ID:23y5PnAe0
>>64
BTの石もそうだし、RFのフロントエンドもNICもDocsisのケーブルモデムのRFも、SASのI/FもPCIeのブリッジも
ブロードコムに買われると全てがろくでもない出来になるから困る

0073ニューノーマルの名無しさん2022/02/03(木) 22:53:17.04ID:EbvKJWD60
Macに入れてたけどクソ重くて捨てた

0074ニューノーマルの名無しさん2022/02/03(木) 23:31:12.92ID:XZewCXLO0
ちょうどアンストしたばっかりだなこれ。入れてても役に立ってたのかこれ??

0075ニューノーマルの名無しさん2022/02/03(木) 23:39:22.37ID:/71gRawo0
マジかよ

0076ニューノーマルの名無しさん2022/02/03(木) 23:40:17.24ID:/71gRawo0
>>9
これで重くなるようならウィルスバスター入れたら止まるよ

0077ニューノーマルの名無しさん2022/02/03(木) 23:45:11.87ID:X79F8FRT0
MicrosoftDefenderは何がだめなん?

0078ニューノーマルの名無しさん2022/02/04(金) 07:36:55.64ID:/HknLbBw0
>>77
役所なんかの入札の条件がWindows98の頃から変わってなくて
別口でセキュリティソフト入れてないとセキュリティの基準を満たさないとかかな

0079ニューノーマルの名無しさん2022/02/04(金) 07:40:41.33ID:vJwINq4d0
信じてたんに

0080ニューノーマルの名無しさん2022/02/04(金) 09:01:34.53ID:6e+auGG+0
役所のセキュリティも市販のソフトなら逆にマズイと思うが

0081ニューノーマルの名無しさん2022/02/04(金) 09:40:36.71ID:SqHQK1wf0
>>22
そっちのが検出精度は高い。

0082ニューノーマルの名無しさん2022/02/04(金) 13:05:21.99ID:+w9bleLg0
特権昇格って体験版が有料版になるのかと

0083ニューノーマルの名無しさん2022/02/05(土) 02:38:17.88ID:EuR5ttZH0
いろいろ使ったけどESETが一番軽いかな
最近トレンドマイクロ聞かなくなったね
一時爆発的に売れてた時は「あいつら新種作り出してマッチポンプやってんじゃねえか?」
ってよく言われてたよなw

0084ニューノーマルの名無しさん2022/02/05(土) 11:10:14.39ID:nTCeLO6s0
2/8から自動アップデート

0085ニューノーマルの名無しさん2022/02/05(土) 11:14:20.64ID:gkrAZNOn0
ESET使ってるけどすでに自動アプデで対応済みバージョンになってる

0086ニューノーマルの名無しさん2022/02/05(土) 11:21:48.47ID:nTCeLO6s0
eset-support.canon-its.jp/faq/show/14314?site_domain=private
■ プログラム自動アップデート機能での配信バージョン
V15.0.23.0: 2022/02/08 より順次配信予定

0087ニューノーマルの名無しさん2022/02/05(土) 11:27:26.41ID:zw23OXpT0
ペプシマンは、丸い感じだけど
こっちは、やや四角いやつ?

0088ニューノーマルの名無しさん2022/02/05(土) 11:42:23.79ID:iYT8GvIt0
MSがワザとやってるな

ESETを追い出したいだけ

0089ニューノーマルの名無しさん2022/02/05(土) 11:47:47.77ID:sy+vlm4F0
セキュリティソフトは保険と同じだから
清く正しくネットに接続してる限りはほとんど役に立たない

0090ニューノーマルの名無しさん2022/02/05(土) 11:48:48.00ID:BsWTq0yj0
うちもeset
いや標準のやつでいいやん…

0091ニューノーマルの名無しさん2022/02/05(土) 12:33:56.39ID:AQwi8JNy0
ずっとカスペルスキーだわ

0092ニューノーマルの名無しさん2022/02/05(土) 14:29:50.36ID:/MqMTGRc0
ヤフオクでやすい

0093ニューノーマルの名無しさん2022/02/06(日) 09:42:53.27ID:QHb/D5cV0
>>89
違うぞ
保険は使うまでなんの影響もないが
セキュリティソフトは入れた瞬間から影響でる
システムの一部を改変して組み込んでる

自動車で言ったらECU書き換えみたいなもの
なるべく影響無いように作るんだろうが
ソースコードもってる訳でもなし
手探りでコネまわしてるにすぎない

通常のソフトはガイドラインに沿って開発されるので
そこだけ守ってればOSが面倒をみてくれるんだが
セキュリティソフトはガイドライン守ってたら実現できない

0094ニューノーマルの名無しさん2022/02/06(日) 11:33:58.28ID:OKeIvnYh0
>>90
企業の場合、集中管理できるかどうかが問題
MS標準のでもできるけど、その場合ESETよりずっとコストかかる

0095ニューノーマルの名無しさん2022/02/07(月) 13:13:32.80ID:PmJr6in10
もうWindowsセキュリティあれば十分やない?

0096ニューノーマルの名無しさん2022/02/07(月) 18:10:49.70ID:ZpJqgqja0
Defenderで充分

0097ニューノーマルの名無しさん2022/02/07(月) 18:14:41.24ID:yPV121AT0
eset安いし軽いしCanonだし
入れてます
ノートン先生とかウイルスバスターとか重すぎ

0098ニューノーマルの名無しさん2022/02/07(月) 18:15:29.48ID:YqBwK7uN0
Windowsそのものがウイルスだからな

0099ニューノーマルの名無しさん2022/02/07(月) 18:18:36.54ID:afuiHnKY0
McAfee延長しますか?ってのを間違えて はい
に一度押したらその後なんの音沙汰もなし
もう課金されちゃってるの?

0100ニューノーマルの名無しさん2022/02/07(月) 18:26:55.60ID:ZTCeO/zt0
>>71
横からすまんけど、もう少し易しく教えてくれ

0101ニューノーマルの名無しさん2022/02/07(月) 18:28:03.06ID:BX46ItB00
エセット良いよな

0102ニューノーマルの名無しさん2022/02/07(月) 18:40:34.98ID:Et2mxN380
>>83
マイニング広告への過剰対応の貢献者だからね
警察暴走の引き金

0103ニューノーマルの名無しさん2022/02/07(月) 20:42:12.70ID:GBM9Pfeq0
昔入れていたな
軽かった印象

■ このスレッドは過去ログ倉庫に格納されています