ГрамотаИБ ГрамотаИБ

BDU:2023-09113

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,1) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5) CVSS 7.5 · AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:L/A:N

Уязвимость функции сканирования протоколов SSL/TLS антивирусного программного обеспечения ESET NOD32, ESET Internet Security, ESET Smart Security Premium, ESET Security Ultimate, ESET Endpoint Antivirus для Windows, ESET Endpoint Security для Windows, ESET Endpoint Antivirus для Linux, ESET Server Security для Windows Server (File Security для Microsoft Windows Server), ESET Mail Security для Microsoft Exchange Server, ESET Mail Security для IBM Domino, ESET Security для Microsoft SharePoint Server, ESET File Security для Microsoft Azure, ESET Server Security для Linux, позволяющая нарушителю выполнить обход защиты

Соответствие зарубежным идентификаторам

CVE-2023-5594

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции сканирования протоколов SSL/TLS антивирусного программного обеспечения ESET NOD32, ESET Internet Security, ESET Smart Security Premium, ESET Security Ultimate, ESET Endpoint Antivirus для Windows, ESET Endpoint Security для Windows, ESET Endpoint Antivirus для Linux, ESET Server Security для Windows Server (File Security для Microsoft Windows Server), ESET Mail Security для Microsoft Exchange Server, ESET Mail Security для IBM Domino, ESET Security для Microsoft SharePoint Server, ESET File Security для Microsoft Azure, ESET Server Security для Linux связана с ошибками процедуры подтверждения подлинности сертификата. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить обход защиты

Способ устранения

Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков. Компенсирующие меры: - использование систем обнаружения и предотвращения вторжений для выявления обращений к недоверенным веб-сайтам; - использование средств межсетевого экранирования уровня веб-приложений. Использование рекомендаций производителя: https://support.eset.com/en/ca8562-eset-customer-advisory-improper-following-of-a-certificates-chain-of-trust-in-eset-security-products-fixed

Сведения записи

Дата публикации: 26.12.2023
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
ESET SoftwareESET Endpoint Antivirus-Не указана
ESET SoftwareESET Endpoint Security-Не указана
ESET SoftwareESET File Security for Microsoft Azure-Не указана
ESET SoftwareESET Internet Security-Не указана
ESET SoftwareESET Mail Security for IBM Domino-Не указана
ESET SoftwareESET Mail Security for Microsoft Exchange Server-Не указана
ESET SoftwareESET NOD32-Не указана
ESET SoftwareESET Security Ultimate-Не указана
ESET SoftwareESET Security for Microsoft SharePoint Server-Не указана
ESET SoftwareESET Server Security for Microsoft Windows Server-Не указана
ESET SoftwareESET Smart Security Premium-Не указана
ESET SoftwareServer Security-Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.