Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità
ESET rilascia patch per risolvere una local privilege escalation. Cosa occorre sapere

ESET rilascia patch per risolvere una local privilege escalation. Cosa occorre sapere

20 Febbraio 2024 08:00

ESET ha rilasciato le correzioni per la vulnerabilità CVE-2024-0353 (punteggio CVSS 7.8) nei suoi prodotti di sicurezza consumer, aziendali e server per Windows. È stato riferito che il bug potrebbe portare a un’escalation di privilegi.

La vulnerabilità è stata scoperta nella funzione di protezione del file system in tempo reale. Secondo l’azienda, gli aggressori con privilegi limitati potrebbero sfruttare questo problema per eliminare file arbitrari con privilegi di System.

Advertising

“La vulnerabilità consente potenzialmente a un utente malintenzionato di eliminare file senza l’autorizzazione appropriata”, ha affermato la società in una nota. Secondo i rappresentanti di ESET, l’errore è stato scoperto dai ricercatori di Trend Micro ZDI e non sono state trovate tracce del suo sfruttamento da parte di malintenzionati.

La vulnerabilità colpisce i prodotti antivirus, endpoint e server ESET per Windows, nonché la sicurezza della posta elettronica e i prodotti per Exchange Server, IBM Domino, SharePoint Server e Azure.

Sono state rilasciate patch per risolvere la vulnerabilità per: NOD32 Antivirus, Internet Security, Smart Security Premium, Security Ultimate, Endpoint Antivirus ed Endpoint Security per Windows, Server Security per Windows Server, Mail Security per Exchange Server e IBM Domino ed ESET Security per Server SharePoint.



Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Massimiliano Brolli 300x300
Responsabile del RED Team di una grande azienda di Telecomunicazioni e dei laboratori di sicurezza informatica in ambito 4G/5G. Ha rivestito incarichi manageriali che vanno dal ICT Risk Management all’ingegneria del software alla docenza in master universitari.
Aree di competenza: Bug Hunting, Red Team, Cyber Threat Intelligence, Cyber Warfare e Geopolitica, Divulgazione