BDU:2022-03065: Уязвимость функции восстановления установщика средств антивирусной защиты ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security Premium, ESET Endpoint Antivirus, ESET Endpoint Security, ESET Server Security for Microsoft Windows Server, ESET File Security for Microsoft Windows Server, ESET Mail Security for Microsoft Exchange Server, ESET Mail Security for IBM Domino, ESET Security for Microsoft SharePoint Server, позволяющая нарушителю выполнить произвольный код
Детали уязвимости BDU:2022-03065
Описание
Уязвимость функции восстановления установщика средств антивирусной защиты ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security Premium, ESET Endpoint Antivirus, ESET Endpoint Security, ESET Server Security for Microsoft Windows Server, ESET File Security for Microsoft Windows Server, ESET Mail Security for Microsoft Exchange Server, ESET Mail Security for IBM Domino, ESET Security for Microsoft SharePoint Server связана с некорректной обработкой недостаточных разрешений или привилегий. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код
Что делать с BDU:2022-03065
Уязвимость среднего уровня (CVSS 7.3) — устраните в рамках планового цикла обновлений. Рекомендуемый срок — 30 дней. Оцените применимость к вашей инфраструктуре через список затронутого ПО.
Используйте калькулятор CVSS для пересчёта с учётом вашей среды. Автоматизируйте мониторинг через модуль БДУ ФСТЭК в КиберОснова.
Оценка критичности (CVSS)
AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:HAV:L/AC:L/Au:S/C:C/I:C/A:CCVE — международный идентификатор
Уязвимое ПО (14)
| Вендор | Название | Версия | Платформа |
|---|---|---|---|
| ESET Software | ESET NOD32 | до 15.1.12.0 | Не указана |
| ESET Software | ESET Internet Security | до 15.1.12.0 | Не указана |
| ESET Software | ESET Smart Security Premium | до 15.1.12.0 | Не указана |
| ESET Software | ESET Endpoint Antivirus | до 9.0.2046.0 | Не указана |
| ESET Software | ESET Endpoint Antivirus | до 8.1.2050.0 | Не указана |
| ESET Software | ESET Endpoint Security | до 9.0.2046.0 | Не указана |
| ESET Software | ESET Endpoint Security | до 8.0.2053.0 | Не указана |
| ESET Software | ESET Server Security for Microsoft Windows Server | до 9.0.12012.0 | Не указана |
| ESET Software | ESET File Security for Microsoft Windows Server | до 8.0.12013.0 | Не указана |
| ESET Software | ESET Mail Security for Microsoft Exchange Server | до 8.0.10020.0 | Не указана |
| ESET Software | ESET Mail Security for IBM Domino | до 8.0.14011.0 | Не указана |
| ESET Software | ESET Security for Microsoft SharePoint Server | до 8.0.15009.0 | Не указана |
| ESET Software | ESET Endpoint Antivirus | до 8.0.2053.0 | Не указана |
| ESET Software | ESET Endpoint Security | до 8.1.2050.0 | Не указана |
Среды функционирования (1)
| Вендор | Название | Версия | Платформа |
|---|---|---|---|
| Microsoft Corp | Windows | - | Не указана |
Рекомендации по устранению
Использование рекомендаций: https://support.eset.com/en/ca8268-local-privilege-escalation-vulnerabilities-in-installers-for-eset-products-for-windows-fixed
SLA ФСТЭК №117
7 дней
по базовой оценке CVSS 7.3
Уточните SLA под вашу среду
Базовый балл 7.3 не учитывает инфраструктуру. Задайте Environmental-метрики (CR/IR/AR) в калькуляторе — SLA пересчитается автоматически.
Пересчитать CVSS с учётом средыThreat Intelligence
SSVC: Отслеживать (повышенный)
Умеренный риск. Включите в плановый цикл обновлений, следите за изменением EPSS.
Вероятность эксплуатации в 30 дней (FIRST EPSS)
Информация
Обнаружена
2022-05-09
Опубликована
2022-05-23
Обновлена
2022-05-23
Эксплойт
Данные уточняются
Исправление
Уязвимость устранена
Статус
Подтверждена производителем
Управляйте уязвимостями, а не таблицами
Платформа автоматически подтягивает новые записи из БДУ, привязывает к вашим активам и считает SLA по приказу №117 — без ручного мониторинга.
- Уязвимости → активы → ответственные — цепочка за минуту
- SLA-таймеры и эскалация — дедлайны не горят
- PDF-отчёт для ФСТЭК — за один клик
Внешние ресурсы
Связанные уязвимости
BDU:2025-04083Уязвимость сканера командной строки средств антивирусной защиты ESET, позволяющая нарушителю выполнить произвольный код
BDU:2024-07580Уязвимость средств антивирусной защиты ESET, связанная с неверным определением символических ссылок перед доступом к фай
BDU:2024-07485Уязвимость средств антивирусной защиты ESET, связанная с недостатками разграничения доступа, позволяющая нарушителю удал
BDU:2024-01460Уязвимость обработчика операций с файлами программного обеспечения антивирусных программных продуктов ESET, позволяющая
BDU:2023-09113Уязвимость функции сканирования протоколов SSL/TLS антивирусного программного обеспечения ESET NOD32, ESET Internet Secu
Что добавляет КиберОснова к данным БДУ ФСТЭК
CVSS v4.0 + калькулятор
Единственный бесплатный калькулятор CVSS v4.0 на русском языке
SLA по приказу №117
Автоматический расчёт сроков устранения: 24ч, 7дн, 30дн
EPSS + CISA KEV
Оценка вероятности эксплуатации и статус активных атак
Полнотекстовый поиск
По названию, CVE, CWE, описанию — русский и английский
Связанные уязвимости
Автоматический подбор по затронутому ПО
Мобильная версия
Адаптивный интерфейс для работы с телефона и планшета
Автоматизируйте управление уязвимостями
КиберОснова SGRC: БДУ ФСТЭК + CVSS + SLA по приказу №117 в одном интерфейсе.