Новости компьютерной безопасности:

  Latest News

ESET Security Products for Windows Vulnerable to Privilege Escalation

С сайта: Vulnerability(cybersecuritynews.com)

ESET Security Products for Windows Vulnerable to Privilege Escalation

Author: Dhivya

ESET, a leading cybersecurity company, recently addressed a local privilege escalation vulnerability in its Windows security products.

The Zero Day Initiative (ZDI) reported the vulnerability to ESET.

It could have allowed attackers to misuse ESET’s file operations during a restore operation from quarantine, potentially leading to an Arbitrary File Creation Local Privilege Escalation.

CVE-2024-2003 – Vulnerability Details
The vulnerability, CVE-2024-2003, would have allowed a user logged on to the system to perform a privilege escalation attack by planting malicious files in specific folders.

ESET’s service could later misuse these files during file operations initiated by a user with administrative privileges, allowing the attacker to create or overwrite arbitrary files.

The vulnerability has a CVSS v3.1 score of 7.3, indicating a high severity level.

Upon receiving the vulnerability report, ESET promptly addressed the issue by releasing a fix in the Antivirus and antispyware scanner module 1610.

The updated module was automatically distributed to ESET customers along with Detection engine updates.

The distribution process began for pre-release users on April 10, 2024, followed by batches for the general public on April 17, 2024, and a full release on April 22, 2024.

Impact on ESET Customers
According to ESET, no existing exploits have been observed taking advantage of this vulnerability in the wild.

Customers with regularly updated ESET products do not need to take any action based on this vulnerability report, as the Antivirus and antispyware scanner module update has automatically patched existing installed products.

For new installations, ESET recommends using the latest installers available on their official website or repository.

The affected programs include various ESET security products for Windows, such as ESET NOD32 Antivirus, ESET Internet Security, ESET Endpoint Antivirus, ESET Server Security, and ESET Mail Security for Microsoft Exchange Server.

ESET’s swift response to the vulnerability report demonstrates the company’s commitment to ensuring the security of its products and protecting its customers from potential threats.



#Cyber_Security #Cyber_Security_News #Vulnerability #cyber_security #cyber_security_news

Оригинальная версия на сайте: ESET Security Products for Windows Vulnerable to Privilege Escalation
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.