Testimonials Main Visual 400x600 left to right

נהנים ממה שחשוב באמת,
ESET דואגת לשאר

לומדים מה הופך את פתרון האבטחה המקוון שלנו לכל כך מיוחד ואיך זה יכול לעזור לך להגן על המכשירים שלך.

רוצה לדעת למה ESET
איבדת את הרישיון שלך? אתר אותו כאן

כחלק ממחויבותנו לסטנדרטים הגבוהים ביותר של אבטחה ובקרה עצמית, זוהתה וטופלה נקודת תורפה פוטנציאלית ברכיב ESET Inspect Connector למערכות Windows.

 

פירוט הפגיעות:

הפגיעות CVE-2026-6423 נגעה לאופן האימות בערוץ תקשורת פנימי (IPC / ALPC) ברכיב ה-Connector.
בתרחיש מסוים, משתמש מקומי בעל הרשאות נמוכות במחשב עלול היה לנסות לשלוח הודעות פנימיות לממשק הרכיב כדי להעלות את רמת ההרשאות שלו במערכת.

 

היקף וחשיפה:

הפגיעות רלוונטית לארגונים המשתמשים ב-ESET Inspect Connector עבור Windows בגרסה 3.0.5775.0 ומטה.
חשוב לציין כי ניצול הפגיעות דורש גישה מקומית קיימת וראשונית למחשב (Local Access).

 

טיפול מהיר ושקוף:

עם גילוי הנושא, הוצאנו גרסה מעודכנת (3.1.6017.0) המנטרלת לחלוטין את אפשרות הניצול הזו.
לא ידוע על ניצול של פגיעות זו כנגד לקוחות.

 

המלצת ביצוע:

הגרסה תשתדרג אוטומטית למכשירים הנתמכים בהתאם למנגנון μPCU.
ניתן לשדרג את הגרסה מתוך ממשק הניהול ע"פ המדריך הבא.

 

אבטחה כדרך חיים:

אנו רואים בשדרוג מתמיד של גרסאות ישנות הזדמנות לשיפור חוויית השימוש ולהרחבת יכולות המוצר.
לשם כך אנו ממשיכים להשקיע בהטמעת פיצ’רים חדשים ובתהליכי בדיקה ושיפור תקופתיים.

 

פרטים נוספים באנגלית.