In Bitdefender-Produkten gibt es eine schwere SicherheitslĂźcke, Ăźber die lokale Angreifer ihre Rechte bis hin zu erhĂśhten Systemrechten ausweiten kĂśnnen; Updates zum SchlieĂen des Lecks stehen bereit und sollten umgehend installiert werden.
Was die LĂźcke genau ist
- Die Schwachstelle CVE-2025-7073 steckt im Modul Active Threat Control (Prozess
bdservicehost.exe). Es lĂśscht Dateien aus einem von Nutzern beschreibbaren Ordner (C:\ProgramData\Atc\Feedback), ohne korrekt zu prĂźfen, ob es sich um symbolische Links handelt.
- In Kombination mit weiteren Dateioperationen und einer Umgehung des Filtertreibers per DLL-Injection lässt sich so beliebige DateiÂlĂśschung und âkopie ausnutzen â am Ende ist CodeausfĂźhrung mit erhĂśhten Rechten mĂśglich (CVSS 8,8 / âhochâ).
Betroffene Versionen
- Bitdefender Antivirus Free: Versionen vor 30.0.25.77
- Bitdefender Antivirus Plus, Internet Security, Total Security: Versionen vor 27.0.46.231
- Bitdefender Endpoint Security Tools for Windows: Versionen vor 7.9.20.515
Die jeweiligen Aktualisierungen heben die Produkte mindestens auf diese Versionsstände; der integrierte AutoâUpdater sollte das bereits erledigt haben, sofern er aktiv ist.
Was du jetzt tun solltest
- Bitdefender Ăśffnen â Bereich âUpdateâ aufrufen â manuell nach Updates suchen und alle verfĂźgbaren Aktualisierungen installieren.
- PrĂźfen, ob die Version zu den gefixten Ständen (s.o.) passt; falls nicht, AutoâUpdate aktivieren und erneut ein Update anstoĂen.
- Generell gilt: Da ein Angreifer bereits lokalen Zugriff benĂśtigt, ist die LĂźcke vor allem in Szenarien mit Mehrbenutzer-Systemen oder bereits eingeschleuster Malware kritisch â regelmäĂige Updates und eingeschränkte Nutzerkonten reduzieren das Risiko deutlich.
Hier findest du weiterfĂźhrende Informationen: Bitdefender