Sicherheitslücken in Bitdefender und Trend Micro ermöglichen Angriffe
Aktuelle Sicherheitslücken in den bekannten Sicherheitslösungen Bitdefender Total Security und dem Trend Micro Deep Security Agent haben IT-Sicherheitsbehörden alarmiert. Angreifer könnten diese Schwachstellen ausnutzen, um Systeme zu kompromittieren, indem sie Man-in-the-Middle-Angriffe (MITM) oder lokale Privilegieneskalationen durchführen.
Bitdefender Total Security: Sicherheitslücken in der HTTPS-Überprüfung
Mehrere Schwachstellen wurden in der HTTPS-Scan-Funktion von Bitdefender Total Security identifiziert, die es Angreifern ermöglichen, Man-in-the-Middle-Angriffe durchzuführen. Dabei handelt es sich um Angriffe, bei denen der Angreifer die Kommunikation zwischen dem Benutzer und einer Website abfangen und manipulieren kann, ohne dass der Benutzer es bemerkt.
Die wichtigsten Schwachstellen umfassen:
- CVE-2023-6055: Diese Schwachstelle betrifft die fehlerhafte Validierung von Zertifikaten ohne die erforderliche Serverauthentifizierung im Feld „Extended Key Usage (EKU)“. Ein Angreifer könnte dadurch SSL-Verbindungen abfangen und manipulieren, was den Austausch sensibler Daten gefährdet.
- CVE-2023-6056: Bitdefender vertraut unsicheren selbstsignierten Zertifikaten, die mit veralteten Algorithmen wie RIPEMD-160 erstellt wurden. Angreifer könnten damit gefälschte Zertifikate verwenden, um den Datenverkehr abzufangen.
- Weitere Schwachstellen betreffen die Verwendung unsicherer Hashing-Algorithmen wie MD5 und SHA1, die von Angreifern ausgenutzt werden könnten, um gefälschte Zertifikate zu erstellen und so Zugang zu SSL-Verbindungen zu erhalten.
Diese Schwachstellen können zu schwerwiegenden Angriffen auf die Integrität und Vertraulichkeit der Benutzerdaten führen. Bitdefender hat bereits ein Update auf die Version 27.0.25.115 veröffentlicht, das diese Sicherheitslücken behebt. Benutzer sollten ihre Software umgehend aktualisieren, um sich vor möglichen Angriffen zu schützen.
Trend Micro Deep Security Agent: Lokale Privilegieneskalation
Neben den Schwachstellen bei Bitdefender wurde auch in der Sicherheitslösung Trend Micro Deep Security Agent eine schwerwiegende Schwachstelle entdeckt, die eine lokale Privilegieneskalation ermöglicht. Diese Schwachstelle, dokumentiert unter CVE-2023-52337, betrifft die unsachgemäße Zugriffskontrolle im Deep Security Agent und könnte es einem Angreifer ermöglichen, höhere Systemrechte zu erlangen.
Um diese Schwachstellen auszunutzen, muss der Angreifer zunächst die Möglichkeit haben, Code mit niedrigen Rechten auf dem Zielsystem auszuführen. Ist dies gegeben, kann er durch die Schwachstellen administrative Rechte erlangen und so die Kontrolle über das System übernehmen.
Auch Trend Micro hat auf die Entdeckung dieser Schwachstelle reagiert und ein Update auf die Version 20.0.1-17380 veröffentlicht, das die Problematik behebt. Unternehmen, die den Deep Security Agent einsetzen, sollten das Update unverzüglich installieren, um ihre Systeme abzusichern.
Handlungsempfehlungen
Um die Risiken durch diese Schwachstellen zu minimieren, sollten Benutzer und Administratoren folgende Maßnahmen ergreifen:
- Sicherheitsupdates sofort installieren: Sowohl Bitdefender als auch Trend Micro haben Updates veröffentlicht, die diese Schwachstellen beheben. Eine zeitnahe Installation dieser Updates ist unerlässlich, um Angriffe zu verhindern.
- Überprüfung der Netzwerkzugriffe: Unternehmen sollten ihre Netzwerkrichtlinien überprüfen, um sicherzustellen, dass nur autorisierte Benutzer auf sicherheitskritische Systeme zugreifen können.
- Schutzmechanismen aufrechterhalten: Regelmäßige Sicherheitsüberprüfungen und die Einhaltung strenger Zugriffsrichtlinien tragen dazu bei, die Systeme vor zukünftigen Angriffen zu schützen.
Diese Sicherheitslücken verdeutlichen, wie wichtig es ist, Software kontinuierlich zu aktualisieren und eine starke Sicherheitsstrategie zu implementieren. Selbst bei marktführenden Sicherheitslösungen ist Wachsamkeit geboten, um die Integrität der Systeme zu gewährleisten.
Meroth IT-Service ist Ihr lokaler IT-Dienstleister in Frankfurt am Main für kleine Unternehmen, Selbstständige und Privatkunden
Kostenfreie Ersteinschätzung Ihres Anliegens?
❱ Nehmen Sie gerne Kontakt auf ❰
Werbung
HP Laptop, 15,6 Zoll (39,6 cm) FHD IPS Display, AMD Ryzen 7 7730U, 16 GB RAM, 512 GB SSD, AMD Radeon-Grafik, Windows 11 Home, QWERTZ Tastatur, silber, mit HP Fast Charge*
€ 799,00
Gewöhnlich versandfertig in 6 bis 7 Monaten
Preise inkl. MwSt., zzgl. Versandkosten
HP LaserJet Pro 3002dw Laserdrucker, Automatischer beidseitiger Druck, Bis zu 33 A4-Seiten pro Minute, Hi-Speed USB, WiFi, Ethernet, Bluetooth, HP Smart App, HP Wolf Pro Security*
UVP**: € 239,90
€ 139,99
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
€ 205,99
Preise inkl. MwSt., zzgl. Versandkosten
Kyocera Ecosys PA2101cx Laserdrucker Farbe. Farbdrucker mit 21 Seiten pro Minute. Farblaserdrucker inkl. schwenkbarem Touchpanel, LAN, USB 2.0 und Mobile-Print-Unterstützung*
UVP**: € 209,42
€ 197,90
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
€ 204,99
Preise inkl. MwSt., zzgl. Versandkosten
Lenovo L24i-4A | 23,8" Full HD Monitor | 1920x1080 | 100Hz | 250 nits | 1ms Reaktionszeit | IPS-Panel | HDMI | VGA | integrierte Lautsprecher | entspiegelt | 3,8kg | grau*
UVP**: € 129,00
€ 106,04
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
€ 129,00
Preise inkl. MwSt., zzgl. Versandkosten
SYNOLOGY DS1522+ - NAS-Server DiskStation DS1522+*
€ 754,90
Preise inkl. MwSt., zzgl. Versandkosten
€ 780,95
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
€ 1.613,50
Preise inkl. MwSt., zzgl. Versandkosten
TP-Link Powerline Adapter Set TL-PA7017P KIT(1000Mbit/s, mit Steckdose, Gigabit-Port, Plug&Play, Kompatibel mit allen HomePlug AV/AV2 Powerline Adaptern, Ideal für Media-Streaming)*
€ 44,99
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
€ 44,99
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
Anker 140W USB C Ladegerät, Laptop Ladegerät, 4-Port Multi-Geräte Schnellladeleistung, Fortschrittliches GaN Netzteil, Touch Control, Kompatibel mit MacBook, iPhone 16/15/14, Samsung, Pixel und mehr*
€ 89,99
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
Norton 360 Standard 2025 | 1 Gerät | 1 Jahr | Aktivierungscode per Email*
UVP**: € 27,99
€ 11,99
Jetzt als Download verfügbar.
Preise inkl. MwSt., zzgl. Versandkosten
UGREEN USB C Adapter (3 Stück), 10Gbps USB C Buchse zu A Stecker Kompatibel Mit iPhone 16/15/14 Serie, iPad, Galaxy S24/S23 Serie, Laptops, Carplay usw*
UVP**: € 8,99
€ 6,39
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
Brother HL-L5000D A4 monochrom Laserdrucker (Drucken, 1.200 x 1.200 dpi, USB, Print AirBag für 200.000 Seiten, 40 Seiten/Min.), Dark Grau/ Schwarz*
UVP**: € 340,34
€ 203,91
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
TP-Link TL-SG108PE Managed PoE Switch, 8 Port Gigabit Network Switch mit 4 PoE+ Ports (64 W, 802.3af/at PoE+, Lüfterlos, Plug-and-Play, Robustes Metallgehäuse) Schwarz*
€ 45,90
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
€ 45,95
Preise inkl. MwSt., zzgl. Versandkosten
€ 49,99
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
Netgear GS305E-100PES neu*
€ 23,90
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
€ 23,90
Preise inkl. MwSt., zzgl. Versandkosten
Gigaset E290HX - DECT-Mobilteil mit Ladeschale - Fritzbox-kompatibel - Schnurloses Senioren-Telefon für Router und DECT-Basis - großes Display und Tasten, schwarz [Deutsche Version] [Ohne Basis]*
UVP**: € 44,99
€ 39,90
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
€ 40,99
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
Anker USB C Kabel 3m, 100W Ladekabel USB C, USB C auf USB C Kabel für iPhone 16 15 Serie Samsung Galaxy S24 S23 S22 MacBook Pro Air iPad Pro Air Pixel Switch LG und mehr*
€ 11,99
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
HP VICTUS Gaming Laptop, 15,6" FHD Display 144Hz, Intel Core i7-13620H, 16 GB DDR4 RAM, 512 GB SSD, NVIDIA GeForce RTX 4050 (6GB), QWERTZ, Windows 11, Schwarz*
€ 1.299,00
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
Norton 360 Deluxe inkl. Utilities Ultimate 2025 | 5 Geräte | 1 Jahr | Aktivierungscode per Email*
UVP**: € 124,99
€ 15,99
Jetzt als Download verfügbar.
Preise inkl. MwSt., zzgl. Versandkosten
(*) Werbung / Affiliate-Links: Wenn Sie auf einen dieser Links klicken und einkaufen, erhalte ich eine Provision. Für Sie verändert sich der Preis dadurch nicht. Zuletzt aktualisiert am 15. Juli 2025 um 13:58. Die hier gezeigten Preise können sich zwischenzeitlich auf der Seite des Verkäufers geändert haben. Alle Angaben ohne Gewähr.
(**) UVP: Unverbindliche Preisempfehlung
Preise inkl. MwSt., zzgl. Versandkosten