ESET Parchea Vulnerabilidad de Escalada de Privilegios de Alta Severidad

ESET ha lanzado parches para una vulnerabilidad de elevación de privilegios de alta severidad en sus productos de seguridad para Windows.



La firma de ciberseguridad ESET anunció el miércoles parches para una vulnerabilidad de alta severidad en sus productos de seguridad para consumidores, empresas y servidores para Windows, que podría conducir a una elevación de privilegios.

La falla, rastreada como CVE-2024-0353 (puntuación CVSS de 7.8), fue identificada en la característica de protección del sistema de archivos en tiempo real de sus productos, que maneja operaciones de archivos.

Según el aviso de la compañía, un atacante con bajos privilegios podría explotar esta vulnerabilidad para eliminar archivos arbitrarios con privilegios de Sistema.

“La vulnerabilidad potencialmente permitió a un atacante abusar de las operaciones de archivos de ESET, como se realiza por la protección del sistema de archivos en tiempo real, para eliminar archivos sin tener el permiso adecuado”, dice la compañía.

ESET dice que el defecto de seguridad fue reportado por investigadores de ZDI de Trend Micro y que no tiene evidencia de explotación en el mundo real.

La falla impacta los productos antivirus, de punto final y de servidor de ESET para Windows, así como seguridad de correo electrónico y productos para Exchange Server, IBM Domino, SharePoint Server y Azure.

Los parches para la vulnerabilidad fueron lanzados para NOD32 Antivirus, Internet Security, Smart Security Premium, Security Ultimate, Endpoint Antivirus y Endpoint Security para Windows, Server Security para Windows Server, Mail Security para Exchange Server e IBM Domino, y ESET Security para SharePoint Server.

La compañía insta a los clientes de File Security para Microsoft Azure a migrar a Server Security para Windows Server.

La lista no incluye productos de ESET que alcanzaron su estado de fin de vida (EoL).

Se aconseja a los clientes de ESET aplicar los parches disponibles lo antes posible. La explotación de fallas en productos de seguridad podría tener resultados devastadores, dado los altos privilegios que tienen estas aplicaciones.


Contenido traducido al español con fines informativos, cualquier cambio en la publicación original no será reflejada en esta entrada, favor referirse a la fuente para obtener el acceso a cualquier actualización del contenido. Para la traducción se utilizó un LLM, al ser una traducción automática puede contener errores gramaticales o de otro tipo, me pueden enviar un mensaje.

Comentarios

Entradas más populares de este blog

DeepSeek: Ciberataque expone vulnerabilidades críticas en su modelo de IA R1 y reaviva debates sobre seguridad global

Resumen de los Principales Acontecimientos en Ciberseguridad de 2024

Microsoft Reemplaza Aplicación de Escritorio Remoto por Windows App: Implicaciones en Ciberseguridad