BDU:2021-01104
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:NУязвимость средств антивирусной защиты ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security, ESET Smart Security Premium, ESET Endpoint Antivirus, ESET Endpoint Security, ESET NOD32 Antivirus Business Edition, ESET Smart Security Business Edition, ESET File Security for Microsoft Windows Server, ESET Mail Security for Microsoft Exchange Server, ESET Mail Security for IBM Domino, ESET Security for Kerio, ESET Security for Microsoft SharePoint Server, связанная с недостатком механизма стандартных разрешений, позволяющая нарушителю перезаписать произвольные файлы
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость средств антивирусной защиты ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security, ESET Smart Security Premium, ESET Endpoint Antivirus, ESET Endpoint Security, ESET NOD32 Antivirus Business Edition, ESET Smart Security Business Edition, ESET File Security for Microsoft Windows Server, ESET Mail Security for Microsoft Exchange Server, ESET Mail Security for IBM Domino, ESET Security for Kerio, ESET Security for Microsoft SharePoint Server связана с недостатком механизма стандартных разрешений. Эксплуатация уязвимости может позволить нарушителю перезаписать произвольные файлы, если ESET Self-Defense не активирован
Способ устранения
Использование рекомендаций: https://support.eset.com/en/ca7794-local-privilege-escalation-vulnerability-fixed-in-eset-products-for-windows
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| ESET Software | ESET Endpoint Antivirus | до 7.3 включительно | Не указана |
| ESET Software | ESET Endpoint Security | до 7.3 включительно | Не указана |
| ESET Software | ESET File Security for Microsoft Windows Server | до 7.2 включительно | Не указана |
| ESET Software | ESET Internet Security | до 13.2 включительно | Не указана |
| ESET Software | ESET Mail Security for IBM Domino | до 7.2 включительно | Не указана |
| ESET Software | ESET Mail Security for Microsoft Exchange Server | до 7.2 включительно | Не указана |
| ESET Software | ESET NOD32 | до 13.2 включительно | Не указана |
| ESET Software | ESET NOD32 Antivirus Business Edition | до 7.3 включительно | Не указана |
| ESET Software | ESET Security for Kerio | до 7.2 включительно | Не указана |
| ESET Software | ESET Security for Microsoft SharePoint Server | до 7.2 включительно | Не указана |
| ESET Software | ESET Smart Security | до 13.2 включительно | Не указана |
| ESET Software | ESET Smart Security Business Edition | до 7.3 включительно | Не указана |
| ESET Software | ESET Smart Security Premium | до 13.2 включительно | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.