ГрамотаИБ ГрамотаИБ

BDU:2025-04083

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,2) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,6) Средний уровень опасности (оценка CVSS 4.0 составляет 6,8) CVSS 6.599999904632568 · AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N

Уязвимость сканера командной строки средств антивирусной защиты ESET, позволяющая нарушителю выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2024-11859

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость сканера командной строки средств антивирусной защиты ESET связана с неконтролируемым элементом пути поиска при загрузке библиотеки version.dll. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

Способ устранения

Использование рекомендаций: https://support.eset.com/en/ca8810-dll-search-order-hijacking-vulnerability-in-eset-products-for-windows-fixed https://support.eset.com/en/news8772-eset-endpoint-antivirus-and-eset-endpoint-security-for-windows-version-12020450-have-been-released https://support.eset.com/en/news8804-eset-endpoint-antivirus-and-eset-antivirus-security-for-windows-version-11120590-have-been-released https://support.eset.com/en/news8776-eset-mail-security-for-microsoft-exchange-server-version-111100090-and-eset-security-for-microsoft-sharepoint-server-version-111150030-have-been-released https://support.eset.com/en/news8781-eset-mail-security-for-microsoft-exchange-server-version-110100100-and-eset-security-for-microsoft-sharepoint-server-version-110150070-have-been-released https://support.eset.com/en/news8785-eset-mail-security-for-microsoft-exchange-server-version-101100170-eset-security-for-microsoft-sharepoint-server-version-100150080-and-eset-server-security-for-microsoft-windows-server-version-111120090-have-been-released

Сведения записи

Дата публикации: 09.04.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
ESET SoftwareESET Endpoint Antivirus12.0.2038.0Windows
ESET SoftwareESET Endpoint Antivirusдо 11.1.2053.2 включительноWindows
ESET SoftwareESET Endpoint Security12.0.2038.0Windows
ESET SoftwareESET Endpoint Securityдо 11.1.2053.2 включительноWindows
ESET SoftwareESET Internet Securityдо 18.0.12.0 включительноНе указана
ESET SoftwareESET Mail Security for Microsoft Exchange Server11.0.10008.0Не указана
ESET SoftwareESET Mail Security for Microsoft Exchange Server11.1.10008.0Не указана
ESET SoftwareESET Mail Security for Microsoft Exchange Serverдо 10.1.10014.0 включительноНе указана
ESET SoftwareESET NOD32 Antivirusдо 18.0.12.0 включительноНе указана
ESET SoftwareESET Safe Serverдо 18.0.12.0 включительноНе указана
ESET SoftwareESET Security Ultimateдо 18.0.12.0 включительноНе указана
ESET SoftwareESET Security for Microsoft SharePoint Server11.0.15004.0Не указана
ESET SoftwareESET Security for Microsoft SharePoint Server11.1.15001.0Не указана
ESET SoftwareESET Security for Microsoft SharePoint Serverдо 10.0.15005.1 включительноНе указана
ESET SoftwareESET Server Security for Microsoft Windows Serverдо 11.1.12005.2 включительноНе указана
ESET SoftwareESET Small Business Securityдо 18.0.12.0 включительноНе указана
ESET SoftwareESET Smart Security Premiumдо 18.0.12.0 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.