Продукты «Хакера»

  • Ежеквартальный «Хакер» #3

    Ежеквартальный «Хакер» #3

    Лучшие статьи квартала на бумаге

    2 000 ₽

    Заказать журнал
  • Годовая подписка на Xakep.ru

    Годовая подписка на Xakep.ru

    Полный доступ к статьям и архиву выпусков

    6 000 ₽ в год

    Подписаться
  • «Пентест WEB» для начинающих

    «Пентест WEB» для начинающих

    Совместный курс «Хакера» и лаборатории «Хаксет»

    7 000 ₽

    Купить курс
  • Спецвыпуск «Хакера» #4

    Спецвыпуск «Хакера» #4

    Лучшие статьи за 2021–2022 годы на бумаге

    2 000 ₽

    Заказать журнал

Компания ESET выпустила исправления для уязвимости CVE-2024-0353 (7,8 балла по шкале CVSS) в своих потребительских, бизнес и серверных защитных продуктах для Windows. Сообщается, что баг мог привести к повышению привилегий.

Уязвимость была обнаружена в функции защиты файловой системы, которая работает в режиме реального времени. Согласно сообщению компании, злоумышленники с низкими привилегиями могут эту использовать проблему для удаления произвольных файлов с привилегиями System.

«Уязвимость потенциально позволяет злоумышленнику использовать файловые операции ESET, осуществляемые защитой файловой системы в режиме реального времени, для удаления файлов без соответствующего разрешения», — говорится в сообщении компании.

По словам представителей ESET, ошибку обнаружили исследователи из Trend Micro ZDI, и следов ее эксплуатации хакерами найдено не было.

Уязвимость затрагивает антивирусные, endpoint и серверные продукты ESET для Windows, а также средства защиты электронной почты и продукты для Exchange Server, IBM Domino, SharePoint Server и Azure.

Патчи для устранения уязвимости были выпущены для: NOD32 Antivirus, Internet Security, Smart Security Premium, Security Ultimate, Endpoint Antivirus и Endpoint Security для Windows, Server Security для Windows Server, Mail Security для Exchange Server и IBM Domino, а также ESET Security для SharePoint Server.

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    2 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии