Търсене
Close this search box.

В петък ESET обяви кръпки за две локални уязвимости с повишаване на привилегиите, засягащи множество продукти за Windows и macOS.

Продуктите за Windows, предупреждава компанията в съобщение, са били уязвими към CVE-2024-7400 – грешка с висока степен на опасност, засягаща обработката на файлови операции по време на премахването на открит файл.

Нападател с ниски привилегии в система, работеща със засегнат продукт на ESET, може да се възползва от дефекта, за да изтрие произволни файлове и да увеличи привилегиите си.

„ESET отстрани проблема в модула Cleaner 1251, който беше разпространен автоматично сред клиентите на ESET заедно с актуализациите на Detection engine. Не е необходимо клиентите на ESET да предприемат действия, произтичащи от тази консултация“, казва компанията. ESET отбелязва, че дефектът в сигурността засяга множество продукти за крайни потребители и предприятия, включително антивирусни програми, решения за интернет сигурност и сървърна сигурност.

Поправеният модул Cleaner беше пуснат за всички потребители на 13 август. На тези, които не актуализират редовно своите продукти на ESET, се препоръчва да приложат поправките възможно най-скоро.

Фирмата за киберсигурност отдаде дължимото на Дмитрий Зузлов от Positive Technologies за откриването и съобщаването на уязвимостта. „Доколкото ни е известно, в дивата природа няма съществуващи експлойти, които да се възползват от тази уязвимост“, отбелязва ESET.

Източник: По материали от Интернет

Подобни публикации

12 октомври 2024

SOC: Инструментите за откриване на заплахи ни з...

Специалистите от оперативните центрове за сигурност (SOC) изпитват ...
11 октомври 2024

Новата актуализация на GitLab отстранява осем у...

В четвъртък (В България петък през нощта) GitLab обяви нов кръг от ...
11 октомври 2024

Атаките LotL: Предизвикателството и WatchGuard ...

В областта на киберсигурността все по-трудно се откриват атаки от т...
11 октомври 2024

Киберсигурността - стълбът за защита на нашия свят

Октомври е не само първият месец на есента, но и Месецът на киберси...
11 октомври 2024

31 милиона потребители са засегнати от хакерска...

Интернет архивът потвърди, че е бил хакнат и е претърпял нарушение ...
11 октомври 2024

LLM с изкуствен интелект, подобряващи лова на з...

Стартъпът за киберсигурност Simbian пусна на пазара три AI агента L...
11 октомври 2024

Предизвикателствата в областта на сигурността п...

Какви са приоритетите на CISO и лидерите по сигурността в сравнение...
10 октомври 2024

Какво е Command Prompt, какво е Terminal и кое ...

Чували ли сте някога за Command Prompt на Windows? Или Terminal на ...
Бъдете социални
Още по темата
11/10/2024

Новата актуализация на GitL...

В четвъртък (В България петък през...
11/10/2024

Атаките LotL: Предизвикател...

В областта на киберсигурността все по-трудно...
11/10/2024

Киберсигурността - стълбът ...

Октомври е не само първият месец...
Последно добавени
12/10/2024

SOC: Инструментите за откри...

Специалистите от оперативните центрове за сигурност...
11/10/2024

Новата актуализация на GitL...

В четвъртък (В България петък през...
11/10/2024

Атаките LotL: Предизвикател...

В областта на киберсигурността все по-трудно...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!