Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Dmitry Zuzlov

Pesquisador dePositive Technologies
#30835de 53,638
8.5CVSS total
Vulnerabilidades · 1
PT-2024-6400
8.5
2024-08-01
Eset · Eset · CVE-2024-7400
**Nome do software vulnerável e versões afetadas** Versões do ESET anteriores à versão corrigida **Descrição** O problema está relacionado a um controle de acesso insuficiente na proteção antivírus do ESET, o que pode permitir que um invasor abuse das operações de arquivo durante a remoção de um arquivo detectado no sistema operacional Windows para excluir arquivos sem as permissões adequadas. Isso pode ser usado para obter privilégios elevados. A vulnerabilidade afeta 13 soluções da ESET e pode ser explorada por um invasor com privilégios limitados para excluir arquivos arbitrários. **Recomendações** Como solução temporária, considere restringir o acesso ao gerenciamento de operações de arquivo durante a remoção de arquivos detectados até que uma correção esteja disponível. Atualize para a versão mais recente do ESET para corrigir a vulnerabilidade. Restrinja o acesso às operações de arquivo vulneráveis para minimizar o risco de exploração.