BDU:2023-04761: Уязвимость интерфейса пользователя средств антивирусной защиты ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security Premium, ESET Endpoint Antivirus, ESET Endpoint Security, ESET Server Security for Microsoft Windows Server, ESET File Security for Microsoft Windows Server, ESET Mail Security for Microsoft Exchange Server, ESET Mail Security for IBM Domino, ESET Security for Microsoft SharePoint Server, позволяющая нарушителю повысить свои привилегии

Описание уязвимости Уязвимость интерфейса пользователя средств антивирусной защиты ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security Premium, ESET Endpoint Antivirus, ESET Endpoint Security, ESET Server Security for Microsoft Windows Server, ESET File Security for Microsoft Windows Server, ESET Mail Security for Microsoft Exchange Server, ESET Mail Security for IBM Domino, ESET Security for Microsoft SharePoint Server связана с ошибками обработки разрешений. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии
Вендор ESET Software
Наименование ПО ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security Premium, ESET Endpoint Antivirus, ESET Endpoint Security, ESET Server Security for Microsoft Windows Server, ESET Mail Security for Microsoft Exchange Server, ESET Mail Security for IBM Domino, ESET Security for Microsoft SharePoint Server
Версия ПО
  • - (ESET NOD32 Antivirus)
  • - (ESET Internet Security)
  • - (ESET Smart Security Premium)
  • - (ESET Endpoint Antivirus)
  • - (ESET Endpoint Security)
  • - (ESET Server Security for Microsoft Windows Server)
  • - (ESET Mail Security for Microsoft Exchange Server)
  • - (ESET Mail Security for IBM Domino)
  • - (ESET Security for Microsoft SharePoint Server)
Тип ПО Средство защиты, Прикладное ПО информационных систем, Программное средство защиты
Операционные системы и аппаратные платформы
Данные уточняются
Тип ошибки Небезопасное управление привилегиями, Проблемы разрешений
Идентификатор типа ошибки
Класс уязвимости Уязвимость архитектуры
Дата выявления 11.08.2023
Базовый вектор уязвимости
Уровень опасности уязвимости Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)
Возможные меры по устранению уязвимости
Статус уязвимости Подтверждена производителем
Наличие эксплойта Данные уточняются
Способ эксплуатации
  • Нарушение авторизации
Способ устранения Обновление программного обеспечения
Информация об устранении Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Прочая информация Данные уточняются
Последние изменения