ГрамотаИБ ГрамотаИБ

BDU:2024-01460

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8) CVSS 7.800000190734863 · AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Уязвимость обработчика операций с файлами программного обеспечения антивирусных программных продуктов ESET, позволяющая нарушителю удалять произвольные файлы в системе

Соответствие зарубежным идентификаторам

CVE-2024-0353

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость обработчика операций с файлами программного обеспечения антивирусных программных продуктов ESET связана с ошибками при управлении привилегиями. Эксплуатация уязвимости может позволить нарушителю удалять произвольные файлы в системе

Способ устранения

Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков. Компенсирующие меры: - минимизация пользовательских привилегий; - отключение/удаление неиспользуемых учётных записей пользователей. Использование рекомендаций производителя: https://support.eset.com/en/ca8612-eset-customer-advisory-link-following-local-privilege-escalation-vulnerability-in-eset-products-for-windows-fixed

Сведения записи

Дата публикации: 20.02.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
ESET SoftwareESET Endpoint Antivirusдо 8.1.2062.0Windows
ESET SoftwareESET Endpoint Antivirusот 10.0 до 10.0.2052.0Windows
ESET SoftwareESET Endpoint Antivirusот 10.1 до 10.1.2063.0Windows
ESET SoftwareESET Endpoint Antivirusот 11.0 до 11.0.2032.0Windows
ESET SoftwareESET Endpoint Antivirusот 9.0 до 9.1.2071.0Windows
ESET SoftwareESET Endpoint Securityдо 8.1.2062.0Windows
ESET SoftwareESET Endpoint Securityот 10.0 до 10.0.2052.0Windows
ESET SoftwareESET Endpoint Securityот 10.1 до 10.1.2063.0Windows
ESET SoftwareESET Endpoint Securityот 11.0 до 11.0.2032.0Windows
ESET SoftwareESET Endpoint Securityот 9.0 до 9.1.2071.0Windows
ESET SoftwareESET Internet Securityдо 17.0.10.0Не указана
ESET SoftwareESET Mail Security for IBM Dominoдо 7.3.14006.0Не указана
ESET SoftwareESET Mail Security for IBM Dominoот 10.0 до 10.0.14007.0Не указана
ESET SoftwareESET Mail Security for IBM Dominoот 8.0 до 8.0.14014.0Не указана
ESET SoftwareESET Mail Security for IBM Dominoот 9.0 до 9.0.14008.0Не указана
ESET SoftwareESET Mail Security for Microsoft Exchange Serverдо 7.3.10018.0Не указана
ESET SoftwareESET Mail Security for Microsoft Exchange Serverот 10.0 до 10.0.10018.0Не указана
ESET SoftwareESET Mail Security for Microsoft Exchange Serverот 10.1 до 10.1.10014.0Не указана
ESET SoftwareESET Mail Security for Microsoft Exchange Serverот 8.0 до 8.0.10024.0Не указана
ESET SoftwareESET Mail Security for Microsoft Exchange Serverот 9.0 до 9.0.10012.0Не указана
ESET SoftwareESET NOD32 Antivirusдо 17.0.10.0Не указана
ESET SoftwareESET Security Ultimateдо 17.0.10.0Не указана
ESET SoftwareESET Security for Microsoft SharePoint Serverдо 7.3.15006.0Не указана
ESET SoftwareESET Security for Microsoft SharePoint Serverот 10.0 до 10.0.15005.0Не указана
ESET SoftwareESET Security for Microsoft SharePoint Serverот 8.0 до 8.0.15012.0Не указана
ESET SoftwareESET Security for Microsoft SharePoint Serverот 9.0 до 9.0.15006.0Не указана
ESET SoftwareESET Server Security for Microsoft Windows Serverдо 7.3.12013.0Не указана
ESET SoftwareESET Server Security for Microsoft Windows Serverот 10.0 до 10.0.12015.0Не указана
ESET SoftwareESET Server Security for Microsoft Windows Serverот 8.0 до 8.0.12016.0Не указана
ESET SoftwareESET Server Security for Microsoft Windows Serverот 9.0 до 9.0.12019.0Не указана
ESET SoftwareESET Smart Security Premiumдо 17.0.10.0Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.