ГрамотаИБ ГрамотаИБ

BDU:2021-01104

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N

Уязвимость средств антивирусной защиты ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security, ESET Smart Security Premium, ESET Endpoint Antivirus, ESET Endpoint Security, ESET NOD32 Antivirus Business Edition, ESET Smart Security Business Edition, ESET File Security for Microsoft Windows Server, ESET Mail Security for Microsoft Exchange Server, ESET Mail Security for IBM Domino, ESET Security for Kerio, ESET Security for Microsoft SharePoint Server, связанная с недостатком механизма стандартных разрешений, позволяющая нарушителю перезаписать произвольные файлы

Соответствие зарубежным идентификаторам

CVE-2020-26941

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость средств антивирусной защиты ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security, ESET Smart Security Premium, ESET Endpoint Antivirus, ESET Endpoint Security, ESET NOD32 Antivirus Business Edition, ESET Smart Security Business Edition, ESET File Security for Microsoft Windows Server, ESET Mail Security for Microsoft Exchange Server, ESET Mail Security for IBM Domino, ESET Security for Kerio, ESET Security for Microsoft SharePoint Server связана с недостатком механизма стандартных разрешений. Эксплуатация уязвимости может позволить нарушителю перезаписать произвольные файлы, если ESET Self-Defense не активирован

Способ устранения

Использование рекомендаций: https://support.eset.com/en/ca7794-local-privilege-escalation-vulnerability-fixed-in-eset-products-for-windows

Сведения записи

Дата публикации: 03.03.2021
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
ESET SoftwareESET Endpoint Antivirusдо 7.3 включительноНе указана
ESET SoftwareESET Endpoint Securityдо 7.3 включительноНе указана
ESET SoftwareESET File Security for Microsoft Windows Serverдо 7.2 включительноНе указана
ESET SoftwareESET Internet Securityдо 13.2 включительноНе указана
ESET SoftwareESET Mail Security for IBM Dominoдо 7.2 включительноНе указана
ESET SoftwareESET Mail Security for Microsoft Exchange Serverдо 7.2 включительноНе указана
ESET SoftwareESET NOD32до 13.2 включительноНе указана
ESET SoftwareESET NOD32 Antivirus Business Editionдо 7.3 включительноНе указана
ESET SoftwareESET Security for Kerioдо 7.2 включительноНе указана
ESET SoftwareESET Security for Microsoft SharePoint Serverдо 7.2 включительноНе указана
ESET SoftwareESET Smart Securityдо 13.2 включительноНе указана
ESET SoftwareESET Smart Security Business Editionдо 7.3 включительноНе указана
ESET SoftwareESET Smart Security Premiumдо 13.2 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.