כחלק ממחויבותנו לסטנדרטים הגבוהים ביותר של אבטחה ובקרה עצמית, זוהתה וטופלה נקודת תורפה פוטנציאלית ברכיב ESET Inspect Connector למערכות Windows.
פירוט הפגיעות:
הפגיעות CVE-2026-6423 נגעה לאופן האימות בערוץ תקשורת פנימי (IPC / ALPC) ברכיב ה-Connector.
בתרחיש מסוים, משתמש מקומי בעל הרשאות נמוכות במחשב עלול היה לנסות לשלוח הודעות פנימיות לממשק הרכיב כדי להעלות את רמת ההרשאות שלו במערכת.
היקף וחשיפה:
הפגיעות רלוונטית לארגונים המשתמשים ב-ESET Inspect Connector עבור Windows בגרסה 3.0.5775.0 ומטה.
חשוב לציין כי ניצול הפגיעות דורש גישה מקומית קיימת וראשונית למחשב (Local Access).
טיפול מהיר ושקוף:
עם גילוי הנושא, הוצאנו גרסה מעודכנת (3.1.6017.0) המנטרלת לחלוטין את אפשרות הניצול הזו.
לא ידוע על ניצול של פגיעות זו כנגד לקוחות.
המלצת ביצוע:
הגרסה תשתדרג אוטומטית למכשירים הנתמכים בהתאם למנגנון μPCU.
ניתן לשדרג את הגרסה מתוך ממשק הניהול ע"פ המדריך הבא.
אבטחה כדרך חיים:
אנו רואים בשדרוג מתמיד של גרסאות ישנות הזדמנות לשיפור חוויית השימוש ולהרחבת יכולות המוצר.
לשם כך אנו ממשיכים להשקיע בהטמעת פיצ’רים חדשים ובתהליכי בדיקה ושיפור תקופתיים.







