Schwere Sicherheitslücken in Bitdefender und Trend Micro ermöglichen Angriffe

Sicherheitslücken in Bitdefender und Trend Micro ermöglichen Angriffe

Aktuelle Sicherheitslücken in den bekannten Sicherheitslösungen Bitdefender Total Security und dem Trend Micro Deep Security Agent haben IT-Sicherheitsbehörden alarmiert. Angreifer könnten diese Schwachstellen ausnutzen, um Systeme zu kompromittieren, indem sie Man-in-the-Middle-Angriffe (MITM) oder lokale Privilegieneskalationen durchführen.

Bitdefender Total Security: Sicherheitslücken in der HTTPS-Überprüfung

Mehrere Schwachstellen wurden in der HTTPS-Scan-Funktion von Bitdefender Total Security identifiziert, die es Angreifern ermöglichen, Man-in-the-Middle-Angriffe durchzuführen. Dabei handelt es sich um Angriffe, bei denen der Angreifer die Kommunikation zwischen dem Benutzer und einer Website abfangen und manipulieren kann, ohne dass der Benutzer es bemerkt.

Die wichtigsten Schwachstellen umfassen:

  • CVE-2023-6055: Diese Schwachstelle betrifft die fehlerhafte Validierung von Zertifikaten ohne die erforderliche Serverauthentifizierung im Feld „Extended Key Usage (EKU)“. Ein Angreifer könnte dadurch SSL-Verbindungen abfangen und manipulieren, was den Austausch sensibler Daten gefährdet.
  • CVE-2023-6056: Bitdefender vertraut unsicheren selbstsignierten Zertifikaten, die mit veralteten Algorithmen wie RIPEMD-160 erstellt wurden. Angreifer könnten damit gefälschte Zertifikate verwenden, um den Datenverkehr abzufangen.
  • Weitere Schwachstellen betreffen die Verwendung unsicherer Hashing-Algorithmen wie MD5 und SHA1, die von Angreifern ausgenutzt werden könnten, um gefälschte Zertifikate zu erstellen und so Zugang zu SSL-Verbindungen zu erhalten.

Diese Schwachstellen können zu schwerwiegenden Angriffen auf die Integrität und Vertraulichkeit der Benutzerdaten führen. Bitdefender hat bereits ein Update auf die Version 27.0.25.115 veröffentlicht, das diese Sicherheitslücken behebt. Benutzer sollten ihre Software umgehend aktualisieren, um sich vor möglichen Angriffen zu schützen.

Trend Micro Deep Security Agent: Lokale Privilegieneskalation

Neben den Schwachstellen bei Bitdefender wurde auch in der Sicherheitslösung Trend Micro Deep Security Agent eine schwerwiegende Schwachstelle entdeckt, die eine lokale Privilegieneskalation ermöglicht. Diese Schwachstelle, dokumentiert unter CVE-2023-52337, betrifft die unsachgemäße Zugriffskontrolle im Deep Security Agent und könnte es einem Angreifer ermöglichen, höhere Systemrechte zu erlangen.

Um diese Schwachstellen auszunutzen, muss der Angreifer zunächst die Möglichkeit haben, Code mit niedrigen Rechten auf dem Zielsystem auszuführen. Ist dies gegeben, kann er durch die Schwachstellen administrative Rechte erlangen und so die Kontrolle über das System übernehmen.

Auch Trend Micro hat auf die Entdeckung dieser Schwachstelle reagiert und ein Update auf die Version 20.0.1-17380 veröffentlicht, das die Problematik behebt. Unternehmen, die den Deep Security Agent einsetzen, sollten das Update unverzüglich installieren, um ihre Systeme abzusichern.

Handlungsempfehlungen

Um die Risiken durch diese Schwachstellen zu minimieren, sollten Benutzer und Administratoren folgende Maßnahmen ergreifen:

  1. Sicherheitsupdates sofort installieren: Sowohl Bitdefender als auch Trend Micro haben Updates veröffentlicht, die diese Schwachstellen beheben. Eine zeitnahe Installation dieser Updates ist unerlässlich, um Angriffe zu verhindern.
  2. Überprüfung der Netzwerkzugriffe: Unternehmen sollten ihre Netzwerkrichtlinien überprüfen, um sicherzustellen, dass nur autorisierte Benutzer auf sicherheitskritische Systeme zugreifen können.
  3. Schutzmechanismen aufrechterhalten: Regelmäßige Sicherheitsüberprüfungen und die Einhaltung strenger Zugriffsrichtlinien tragen dazu bei, die Systeme vor zukünftigen Angriffen zu schützen.

Diese Sicherheitslücken verdeutlichen, wie wichtig es ist, Software kontinuierlich zu aktualisieren und eine starke Sicherheitsstrategie zu implementieren. Selbst bei marktführenden Sicherheitslösungen ist Wachsamkeit geboten, um die Integrität der Systeme zu gewährleisten.

Wie hilfreich war dieser Beitrag?

Klicke auf die Sterne um zu bewerten!

Es tut uns leid, dass der Beitrag für dich nicht hilfreich war!

Lasse uns diesen Beitrag verbessern!

Wie können wir diesen Beitrag verbessern?

Meroth IT-Service ist Ihr lokaler IT-Dienstleister in Frankfurt am Main für kleine Unternehmen, Selbstständige und Privatkunden


Kostenfreie Ersteinschätzung Ihres Anliegens?

❱ Nehmen Sie gerne Kontakt auf ❰

Werbung

Lenovo IdeaPad 3 Laptop | 15,6" Full HD Display | AMD Ryzen 5 5625U | 8GB RAM | 512GB SSD | AMD Radeon Grafik | Win11 Home | QWERTZ | blau | 3 Monate Premium Care*
Kein Angebot verfügbar.
Crucial X10 Pro 2TB - Bis zu 2100MB/s Lesen, 2000MB/s Schreibens - Wasser- und staubbeständig, PC und Mac, mit Mylio Photos+ Angebot - USB 3.2 Externes Solid State Drive - CT2000X10PROSSD902*
€ 189,99
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
HP 302 (X4D37AE) Original Druckerpatronen, Black + Tri-color, 2er Pack für HP DeskJet 1100, 2300, 3600, 3800, 4600 series, HP ENVY 4500 series, HP OfficeJet 3800 Serie*
Ersparnis 14%
UVP**: € 45,44
€ 38,90
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
€ 39,99
Preise inkl. MwSt., zzgl. Versandkosten
€ 49,99
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
AVM FRITZ!Box 5590 Fiber XGS-PON*
€ 375,00
Gewöhnlich versandfertig in 1 bis 3 Monaten
Preise inkl. MwSt., zzgl. Versandkosten
Bastilipo - 40 cm Tischventilator - 50W Leistung - 3 Geschwindigkeiten, Barrosa*
€ 32,95
Preise inkl. MwSt., zzgl. Versandkosten
Microsoft 365 Single | 1 Jahr | 1 Person | Office Apps mit KI | 1 TB Cloudspeicher | Abo mit automatischer Verlängerung*
Ersparnis 14%
UVP**: € 99,00
€ 84,99
Jetzt als Download verfügbar.
Preise inkl. MwSt., zzgl. Versandkosten
Crucial X9 Pro 1TB Portable SSD Festplatte mit USB-A Adapter, bis zu 1050MB/s Lesen/Schreiben, Wasser- und Staubgeschützt (IP55), Externe SSD, USB-C 3.2 - CT1000X9PROSSD902*
Kein Angebot verfügbar.
AVM Fritz Powerline 1260E/1220E WLAN Set (WLAN-Access Point, ideal für Media-Streaming oder NAS-Anbindungen, 1,200 MBit/s, internationale Version) weiß*
Ersparnis 19%
UVP**: € 179,00
€ 145,59
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
HP 304 (3JB05AE) Multipack Original Druckerpatronen 1xSchwarz,1x Farbe für HP DeskJet 26xx, 37xx, ENVY 50xx, Standard, 2 Count (Pack of 1), 120 Seiten (Schwarz)*
Ersparnis 14%
UVP**: € 32,38
€ 27,90
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
€ 29,99
Preise inkl. MwSt., zzgl. Versandkosten
€ 34,99
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
AVM FRITZ!Box 7530 WLAN AC+N Router (DSL/VDSL, 866 MBit/s (5GHz) & 400 MBit/s (2,4 GHz), bis zu 300 MBit/s mit VDSL-Supervectoring 35b, WLAN Mesh, DECT-Basis, Media Server, geeignet für Deutschland)*
Ersparnis 18%
UVP**: € 179,00
€ 146,00
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
HAUSHOF Mobile Klimaanlage 9000BTU 4-IN-1, Kühlen/Entfeuchten/Lüften/Schlafen Klimagerät Mobil mit Abluftschlauch, Fernbedienung, Isolierhülle für Räume bis 30 m²*
Ersparnis 14%
UVP**: € 349,99
€ 299,99
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
FRITZ!Box 7590 AX Exclusive Edition (Wi-Fi 6 DSL-Router 2.400 MBit/s (5GHz) & 1.200 MBit/s (2,4 GHz), inklusive SanDisk USB-Stick, WLAN Mesh, DECT-Basis, deutschsprachige Version)*
Ersparnis 10%
UVP**: € 269,00
€ 240,91
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
Lenovo Legion 5 Gaming Laptop | 16" WQXGA 16:10 Display | 240Hz | Intel Core i9-14900HX | 16GB RAM | 1TB SSD | NVIDIA GeForce RTX 4060 TGP 140W | G-sync | QWERTZ | grau | AI Chip LA1*
€ 2.720,00
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
HP LaserJet MFP M140w Multifunktions-Laserdrucker, Monolaser, Drucker, Scanner, Kopierer, Duplex-Druck, DIN A4, WLAN, Airprint, Schwarz-weiß-Drucker*
Ersparnis 21%
UVP**: € 179,90
€ 142,55
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
€ 169,99
Preise inkl. MwSt., zzgl. Versandkosten
UGREEN Nexode 65W USB C Ladegerät 4-Port GaN Netzteil Mehrfach Schnellladegerät PD Charger unterstützt PPS 45W kompatibel mit MacBook Pro/Air, HP Laptop, iPad Serien, iPhone 16, Galaxy S24*
Ersparnis 40%
UVP**: € 43,49
€ 25,98
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
Anker USB C Hub, 332 USB-C Hub (5-in-1) mit 4K HDMI Display, 5Gbps Datenanschluss und 2 USB-A Ports für MacBook Pro, Air, Dell XPS, Lenovo Thinkpad, HP Laptops Mehr*
€ 24,99
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
(*) Werbung / Affiliate-Links: Wenn Sie auf einen dieser Links klicken und einkaufen, erhalte ich eine Provision. Für Sie verändert sich der Preis dadurch nicht. Zuletzt aktualisiert am 20. August 2025 um 2:27. Die hier gezeigten Preise können sich zwischenzeitlich auf der Seite des Verkäufers geändert haben. Alle Angaben ohne Gewähr.
(**) UVP: Unverbindliche Preisempfehlung

Preise inkl. MwSt., zzgl. Versandkosten
Abonnieren
Benachrichtige mich bei
0 Kommentare
Inline Feedbacks
Alle Kommentare anzeigen
Nach oben scrollen