BDU:2022-02987
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,2) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,1) CVSS 7.099999904632568 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:HУязвимость установщика средств антивирусной защиты ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security Premium, ESET Endpoint Antivirus, ESET Endpoint Security, ESET Server Security for Microsoft Windows Server, ESET File Security for Microsoft Windows Server, ESET Mail Security for Microsoft Exchange Server, ESET Mail Security for IBM Domino, ESET Security for Microsoft SharePoint Server, позволяющая нарушителю повысить свои привилегии и удалить произвольные файлы
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость установщика средств антивирусной защиты ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security Premium, ESET Endpoint Antivirus, ESET Endpoint Security, ESET Server Security for Microsoft Windows Server, ESET File Security for Microsoft Windows Server, ESET Mail Security for Microsoft Exchange Server, ESET Mail Security for IBM Domino, ESET Security for Microsoft SharePoint Server связана с некорректной обработкой недостаточных разрешений или привилегий. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии и удалить произвольные файлы
Способ устранения
Использование рекомендаций: https://support.eset.com/en/ca8268-local-privilege-escalation-vulnerabilities-in-installers-for-eset-products-for-windows-fixed
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| ESET Software | ESET Endpoint Antivirus | до 8.1.2050.0 | Не указана |
| ESET Software | ESET Endpoint Antivirus | до 9.0.2046.0 | Не указана |
| ESET Software | ESET Endpoint Security | до 8.0.2053.0 | Не указана |
| ESET Software | ESET Endpoint Security | до 9.0.2046.0 | Не указана |
| ESET Software | ESET File Security for Microsoft Windows Server | до 8.0.12013.0 | Не указана |
| ESET Software | ESET Internet Security | до 15.1.12.0 | Не указана |
| ESET Software | ESET Mail Security for IBM Domino | до 8.0.14011.0 | Не указана |
| ESET Software | ESET Mail Security for Microsoft Exchange Server | до 8.0.10020.0 | Не указана |
| ESET Software | ESET NOD32 | до 15.1.12.0 | Не указана |
| ESET Software | ESET Security for Microsoft SharePoint Server | до 8.0.15009.0 | Не указана |
| ESET Software | ESET Server Security for Microsoft Windows Server | до 9.0.12012.0 | Не указана |
| ESET Software | ESET Smart Security Premium | до 15.1.12.0 | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.