PT-2025-15185 · Eset · Eset Command Line Scanner
CVE-2024-11859
·
Publicado
2025-01-21
·
Atualizado
2025-11-25
CVSS v4.0
8.4
Alta
| Vetor | AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
ESET Command Line Scanner (versões afetadas não especificadas)
Descrição
O ESET Command Line Scanner contém uma vulnerabilidade de sequestro de ordem de pesquisa de DLL relacionada ao carregamento da biblioteca
version.dll. Isso permite que um atacante com privilégios de administrador carregue uma biblioteca de vínculo dinâmico maliciosa e execute seu código. O grupo APT ToddyCat tem explorado ativamente essa questão, implantando malware como o TCESB, ao substituir o version.dll legítimo por um malicioso. O TCESB utiliza técnicas para contornar medidas de segurança, incluindo a desativação de notificações de segurança e a exploração de drivers vulneráveis para obter acesso em nível de kernel. O malware é capaz de roubar e-mails do Outlook, credenciais de navegadores e tokens de acesso do Microsoft 365. A exploração envolve DLL proxying, onde a DLL maliciosa exporta as funções da DLL legítima enquanto executa código malicioso em segundo plano. Os atacantes também estão utilizando ferramentas como o TCSectorCopy para acessar e-mails corporativos e o SharpTokenFinder para obter tokens de autenticação.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Uncontrolled Search Path Element
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Eset Command Line Scanner