Exploitation d'une vulnérabilité dans les produits ESET par un groupe APT
Une vulnĂ©rabilitĂ© affectant plusieurs produits ESET a Ă©tĂ© exploitĂ©e par un groupe APT pour charger des bibliothĂšques DLL malveillantes et dĂ©ployer silencieusement des malwares, selon un rapport de Kaspersky. La vulnĂ©rabilitĂ©, suivie sous le nom de CVE-2024-11859, est dĂ©crite comme une faille de dĂ©tournement de lâordre de recherche DLL qui pourrait ĂȘtre exploitĂ©e par des attaquants disposant de privilĂšges administratifs pour lâexĂ©cution de code arbitraire. đ Source originale : https://www.securityweek.com/eset-vulnerability-exploited-for-stealthy-malware-execution/