[KB3739] Vulnérabilité ESET corrigée (rapportée par l'équipe Project Zero de Google)

Solution

Le 22 Juin 2015, ESET a publié une mise à jour qui corrige une vulnérabilité dans le moteur d’analyse liée à l'émulation de code. La découverte a été faite par l'équipe Project Zero de Google et a été publiée le 23 Juin 2015.

Cette vulnérabilité a été trouvée dans une routine d'émulation utilisée dans un scanner particulier pour une catégorie de logiciels malveillants spécifiques. Elle n'a pas affecté le noyau du moteur d'émulation. Tous les produits et versions ESET ont été touchés.

Au moment de la notification, ce code n’était déjà plus présent dans notre moteur beta (pré-version), qui n'était donc plus vulnérable.

Puisque le correctif est distribué à travers des mises à jour automatiques régulières, Veuillez donc vous assurer que votre base de données de signatures de virus est à jour. Les produits dont la version de la base de données de signatures de virus est supérieure à 11824 ne contiennent pas la vulnérabilité.

Pour plus de détails, veuillez lire le Blog ESET.

Keywords: Exploit, Google, Projet Zero

Assistance supplémentaire