La vulnerabilità risiede nel modulo di sicurezza del kernel di Bitdefender, che gestisce le autorizzazioni di accesso a livello di sistema.
Bitdefender ha rilasciato urgentemente una patch per una vulnerabilità critica di escalation dei privilegi (CVE-2023-22762) che potrebbe consentire ad un utente malintenzionato di ottenere l’accesso con privilegi elevati su dispositivi Windows vulnerabili.
Questa vulnerabilità è stata classificata come “critica” perché potrebbe consentire ad un utente malintenzionato di:
- Eseguire codice arbitrario con privilegi elevati
- Modificare o eliminare dati sensibili
- Disabilitare le funzionalità di sicurezza
- Installare malware
Bitdefender consiglia vivamente di applicare la patch immediatamente per tutti i dispositivi Windows protetti con Bitdefender.
Per applicare la patch:
- Scaricate l’aggiornamento più recente dal sito Web di Bitdefender: https://www.bitdefender.com/support/consumer/
- Seguite le istruzioni per l’installazione.
Secondo Bitdefender, la vulnerabilità è stata introdotta nella versione 26.0.22.112 del modulo di sicurezza del kernel. Tutte le versioni precedenti sono interessate dalla vulnerabilità.
Bitdefender ha rilasciato le seguenti patch per correggere la vulnerabilità:
- Windows: 26.0.23.10
- Windows Server: 26.0.23.10
Se non riuscite ad applicare la patch immediatamente, Bitdefender suggerisce di adottare le seguenti misure temporanee:
- Disabilitare l’accesso remoto al dispositivo
- Limitare i privilegi utente
- Mantenere aggiornati il sistema operativo e le altre applicazioni
Bitdefender ha dichiarato di essere a conoscenza di tentativi di sfruttamento attivo della vulnerabilità e che la patch è di importanza critica per proteggere i dispositivi degli utenti.
La patch di sicurezza di Bitdefender per la vulnerabilità di escalation dei privilegi è essenziale per proteggere i dispositivi Windows dagli attacchi. Applicate la patch immediatamente seguendo le istruzioni fornite.
Fonte: https://cybersecuritynews.com/bitdefender-security-privilege-escalation-patch-now/





