Новости компьютерной безопасности:

  Latest News

Bitdefender Security Privilege Escalation Vulnerability – Patch Now

С сайта: Vulnerability(cybersecuritynews.com)

Bitdefender Security Privilege Escalation Vulnerability – Patch Now

Author: Raga Varshini

The popular cybersecurity technology firm Bitdefender has patched a vulnerability that might lead to privilege escalation in its widely used products, including Internet Security, Antivirus Plus, Total Security, and Antivirus Free.

Privilege escalation can give an attacker access to a target system, allowing them to damage or steal sensitive data, gain root access, install more malicious payloads, and interfere with system functions.

CVE-2023-6154 – Local Privilege Escalation
With a CVSS score of 7.8, this vulnerability is tracked asCVE-2023-6154, indicating a high risk of severity.

In seccenter.exe, a configuration setting problem exists in Bitdefender Antivirus Plus, Bitdefender Antivirus Free, Bitdefender Total Security, and Bitdefender Internet Security.

📁🄳🄾🄲🅄🄼🄴🄽🅃

This allows an attacker to modify the expected behavior of the product and possibly load a third-party library when it executes.

As a result, this can result in privilege escalation, giving the attacker complete control over the system they are targeting.

“A configuration setting issue in seccenter.exe as used in Bitdefender Total Security, Bitdefender Internet Security, Bitdefender Antivirus Plus, Bitdefender Antivirus Free allows an attacker to change the product’s expected behavior and potentially load a third-party library upon execution,” Bitdefender reports.

Affected Products
  • Total Security: 27.0.25.114
  • Internet Security: 27.0.25.114
  • Antivirus Plus: 27.0.25.114
  • Antivirus Free: 27.0.25.114

Fix Released
The issue has been fixed with an automatic update to version 27.0.25.115.

To Update
Update your Bitdefender software to ensure system security. Here are the ways to do so:

  • Launch the Bitdefender software. 
  • Go to the “Update” section. 
  • Look for available updates, and then install them if needed.

Hence, to avoid this vulnerability, it is advised to apply the patch as soon as feasible.

Stay updated on Cybersecurity news, Whitepapers, and Infographics. Follow us onLinkedIn&Twitter.



#Cyber_Security_News #Security_Updates #Vulnerability #Bitdefender_Vulnerability #privilege_escalation #Security_Patch

Оригинальная версия на сайте: Bitdefender Security Privilege Escalation Vulnerability – Patch Now
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.