ESET Endpoint Antivirus 6 sérülékenysége

CH azonosító

CH-13900

Angol cím

ESET Endpoint Antivirus 6 vulnerability

Felfedezés dátuma

2017.02.26.

Súlyosság

Magas

Érintett rendszerek

ESET

Érintett verziók

6.4.168.0 előtti.

Összefoglaló

A Mac rendszereken futó ESET Endpoint Antivirus 6 magas kockázati besorolású sérülékenysége vált ismertté, melyet kihasználva a támadó tetszőleges kódot futtathat a célrendszeren. A sérülékenységet kiküszöbölő megoldás már beszerezhető a gyártótól.

Leírás

A hibát az okozza, hogy a szoftvert statikusan csatolták egy elavult XML parszoló könyvtárhoz, és nem megfelelően végzi el a szerver authentikációt, melyek lehetővé teszik egy nem hitelesített támadó számára, hogy root jogosultsággal tetszőleges kódot futtasson az ESET Endpoint Antivirus 6-ot futtató számítógépen.

Megoldás

Frissítsen a legújabb verzióra

Megoldás

Frissítsen a 6.4.168.0 verzióra.


Legfrissebb sérülékenységek
WinZip Mark-of-the-Web kezelési sérülékenysége – WinZip Mark-of-the-Web kezelési sérülékenysége
CVE-2024-10924 – Really Simple Security WordPress plugin authentication bypass sérülékenysége
CVE-2024-1212 – LoadMaster szoftver RCE (remote-code-execution) sérülékenysége
CVE-2024-38813 – VMware vCenter Server privilege escalation sérülékenysége
CVE-2024-38812 – VMware vCenter Server heap-based overflow sérülékenysége
CVE-2024-10224 – Linux ScanDeps sérülékenysége
CVE-2024-11003 – Linux needrestart sérülékenysége
CVE-2024-48992 – Linux needrestart sérülékenysége
CVE-2024-48991 – Linux needrestart sérülékenysége
CVE-2024-48990 – Linux needrestart sérülékenysége
Tovább a sérülékenységekhez »