PT-2025-15185 · Eset · Eset Command Line Scanner

CVE-2024-11859

·

Publicado

2025-01-21

·

Atualizado

2025-11-25

CVSS v4.0

8.4

Alta

VetorAV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas ESET Command Line Scanner (versões afetadas não especificadas)
Descrição O ESET Command Line Scanner contém uma vulnerabilidade de sequestro de ordem de pesquisa de DLL relacionada ao carregamento da biblioteca version.dll. Isso permite que um atacante com privilégios de administrador carregue uma biblioteca de vínculo dinâmico maliciosa e execute seu código. O grupo APT ToddyCat tem explorado ativamente essa questão, implantando malware como o TCESB, ao substituir o version.dll legítimo por um malicioso. O TCESB utiliza técnicas para contornar medidas de segurança, incluindo a desativação de notificações de segurança e a exploração de drivers vulneráveis para obter acesso em nível de kernel. O malware é capaz de roubar e-mails do Outlook, credenciais de navegadores e tokens de acesso do Microsoft 365. A exploração envolve DLL proxying, onde a DLL maliciosa exporta as funções da DLL legítima enquanto executa código malicioso em segundo plano. Os atacantes também estão utilizando ferramentas como o TCSectorCopy para acessar e-mails corporativos e o SharpTokenFinder para obter tokens de autenticação.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Uncontrolled Search Path Element

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-04083
CVE-2024-11859

Produtos afetados

Eset Command Line Scanner