Prof. Dr. G. Hellberg EDV Beratung und Softwareengineering seit 1984

Mailadresse fuer Kontaktaufnahme
NewsNews
 
Die Hellberg EDV Beratung ist SuSE Business Partner
 
Professor Hellberg ist Certified Novell InstructorDie Hellberg EDV Beratung ist Novell Business Partner
 
Die Hellberg EDV Beratung ist Microsoft Partner
 
GDATA Software
 
 
News

Der unter Linux und macOS genutzte Virenschutz Eset enthält eine als hochriskant eingestufte Schwachstelle. Mithilfe einer verwundbaren Eset-Version können sich Angreifer mit niedrigen Rechten Root-Rechte verschaffen. Es ist bereits eine Aktualisierung verfügbar, welche die gennante Schwachstelle schließt. Aufgefallen war die Rechteausweitung bei einer internen Sicherheitsuntersuchung (CVE-2023-2847, CVSS 7.8, Risiko "hoch").

Betroffen von der Schwachstelle sind die folgenden Eset-Versionen:

  • Eset Server Security für Linux 9.1.98.0, 9.0.466.0, 8.1.823.0,
  • Eset Endpoint Antivirus for Linux 9.1.11.0, 9.0.10.0 and 8.1.12.0,
  • Eset Cyber Security 7.3.3700.0,
  • Eset Endpoint Antivirus for macOS 7.3.3600.0

Da es unklar ist, ob ein automatischer Update-Mechanismus auch die fehlerhaften Programmdateien aktualiseren kann, sollten Administratoren prüfen, auf welchem Stand sich ihre lokal eingesetzte Eset-Installation befindet.

Die aktualisierten Softwarepakete können über die Download-Seite für Eset-Business-Produkte oder über die Download-Seite für Eset Cyber Security heruntergeladen werden.

(jl, hannover)

(siehe auch: Heise-News-Ticker)

Hannover · EDV-Beratung · Linux · Novell · Microsoft · Seminar · IT-Consult · Netzwerk · LPIC · CLE