Der unter Linux und macOS genutzte Virenschutz Eset
enthält eine als hochriskant eingestufte Schwachstelle. Mithilfe
einer verwundbaren Eset-Version können sich Angreifer mit niedrigen
Rechten Root-Rechte verschaffen. Es ist bereits eine Aktualisierung
verfügbar, welche die gennante Schwachstelle schließt.
Aufgefallen war die Rechteausweitung bei einer internen Sicherheitsuntersuchung
(CVE-2023-2847,
CVSS 7.8, Risiko "hoch").
Betroffen von der Schwachstelle sind die folgenden Eset-Versionen:
- Eset Server Security für Linux 9.1.98.0, 9.0.466.0, 8.1.823.0,
- Eset Endpoint Antivirus for Linux 9.1.11.0, 9.0.10.0 and 8.1.12.0,
- Eset Cyber Security 7.3.3700.0,
- Eset Endpoint Antivirus for macOS 7.3.3600.0
Da es unklar ist, ob ein automatischer Update-Mechanismus auch
die fehlerhaften Programmdateien aktualiseren kann, sollten Administratoren
prüfen, auf welchem Stand sich ihre lokal eingesetzte Eset-Installation
befindet.
Die aktualisierten Softwarepakete können über die Download-Seite
für Eset-Business-Produkte oder über die Download-Seite
für Eset Cyber Security heruntergeladen werden.
(jl, hannover)
(siehe auch: Heise-News-Ticker)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|