Privilege Escalation Schwachstelle in Trend Micro Maximum Security

In einer kürzlich erschienenen Sicherheitsmeldung hat Trend Micro eine Schwachstelle in seiner Sicherheitssoftware für Windows, Trend Micro Maximum Security, bekanntgegeben. Die Sicherheitslücke CVE-2024-32849 mit CVSSv3-Score von 7.8 / 10 ermöglicht eine Eskalation von Benutzerrechten und betrifft speziell die Version 17.7 der Software.

Diese Schwachstelle könnte es einem lokalen Angreifer ermöglichen, privilegierte Dateien von Trend Micro zu löschen, auch wenn dies unbeabsichtigt geschehen könnte. Bislang sind keine Berichte über tatsächliche Angriffe im Zusammenhang mit dieser Sicherheitslücke bekannt. Trend Micro hat jedoch proaktiv ein Update bereitgestellt, das über die ActiveUpdate-Funktion der Software verteilt wird. Nutzer der betroffenen Versionen werden dringend dazu aufgefordert, ihre Systeme auf die Version 17.7 oder höher zu aktualisieren, um den Schutz gegen diese potenzielle Bedrohung zu gewährleisten.

Die Sicherheitsanfälligkeit wurde erstmals von Nicholas Zubrisky und Michael DePlante, die im Rahmen von Trend Micros Zero Day Initiative (ZDI) tätig sind, entdeckt und gemeldet. Nutzer von Trend Micro Maximum Security auf Microsoft Windows-Plattformen sollten sicherstellen, dass sie die neuesten Sicherheitsupdates installieren, um sich vor solchen Schwachstellen zu schützen.

Related Posts

Mehrere Schwachstellen im RIOT Betriebssystem gefährden IoT-Geräte

Im Realzeit Betriebssystem RIOT, das häufig auf IoT-Geräten verwendet wird, wurden mehrere kritische Sicherheitslücken entdeckt. Diese Entdeckung wurde von HN Security am 7. Mai 2024 veröffentlicht und umfasst Schwachstellen, die als hoch bis kritisch eingestuft werden.

Read More

TunnelVision Schwachstelle enttarnt VPN User

In einer Veröffentlichung von Leviathan Security vom 6. Mai 2024 wurde eine neue Netzwerktechnik vorgestellt, die die VPN-Encapsulation umgeht. Diese Technik ermöglicht es einem Angreifer, den Datenverkehr eines Zielbenutzers aus seinem VPN-Tunnel zu zwingen, indem er eingebaute Funktionen des DHCP (Dynamic Host Configuration Protocol) nutzt. Das Ergebnis ist, dass der Benutzer Pakete sendet, die niemals durch ein VPN verschlüsselt werden, was es einem Angreifer ermöglicht, diesen Verkehr abzuhören. Dieser Effekt wird als “Enttarnen” bezeichnet. Besonders wichtig ist, dass der VPN-Kontrollkanal aufrechterhalten wird, sodass Funktionen wie Kill-Switches nie ausgelöst werden und Benutzer weiterhin als mit einem VPN verbunden angezeigt werden.

Read More

Apache Guacamole Schwachstelle durch Java und C Unicode Unterschiede

Sonarsource.com berichtet über kritische Sicherheitslücken im beliebten Remote-Desktop-Gateway Apache Guacamole, die auf das schlechte Zusammenspiel der Zeichenkodierung von Java mit anderen Programmiersprachen zurückzuführen sind. Diese Schwachstellen CVE-2023-30575 und CVE-2023-30576 ermögliche es Angreifern mit geringen Benutzerrechten ermöglicht, durch Angriffe auf die externe Web-Oberfläche Remote-Code auf dem Guacamole-Server auszuführen.

Read More