1000+ FĂźnf-Sterne-Bewertungen und Top-Auszeichnungen machen uns zu einer der gefragtesten Lernplattformen.
maschke academy blog

Wissen. Technik. Kreativität.

Der offizielle Blog der Maschke Akademie: Updates, Tutorials und Insights aus der Welt der digitalen Bildbearbeitung, KI und visuellen Medien.
Achtung Bitdefender: Sicherheitsleck ermĂśglicht Rechteausweitung im Virenschutz!!!
Technik (Hardware & Software) 12.12.2025

Achtung Bitdefender: Sicherheitsleck ermĂśglicht Rechteausweitung im Virenschutz!!!

In Bitdefender-Produkten gibt es eine schwere Sicherheitslücke, über die lokale Angreifer ihre Rechte bis hin zu erhöhten Systemrechten ausweiten können; Updates zum Schließen des Lecks stehen bereit und sollten umgehend installiert werden.

Was die LĂźcke genau ist

  • Die Schwachstelle CVE-2025-7073 steckt im Modul Active Threat Control (Prozess bdservicehost.exe). Es lĂśscht Dateien aus einem von Nutzern beschreibbaren Ordner (C:\ProgramData\Atc\Feedback), ohne korrekt zu prĂźfen, ob es sich um symbolische Links handelt.
  • In Kombination mit weiteren Dateioperationen und einer Umgehung des Filtertreibers per DLL-Injection lässt sich so beliebige Datei­lĂśschung und ‑kopie ausnutzen – am Ende ist CodeausfĂźhrung mit erhĂśhten Rechten mĂśglich (CVSS 8,8 / „hoch“).

Betroffene Versionen

  • Bitdefender Antivirus Free: Versionen vor 30.0.25.77
  • Bitdefender Antivirus Plus, Internet Security, Total Security: Versionen vor 27.0.46.231
  • Bitdefender Endpoint Security Tools for Windows: Versionen vor 7.9.20.515

Die jeweiligen Aktualisierungen heben die Produkte mindestens auf diese Versionsstände; der integrierte Auto‑Updater sollte das bereits erledigt haben, sofern er aktiv ist.

Was du jetzt tun solltest

  • Bitdefender Ăśffnen → Bereich „Update“ aufrufen → manuell nach Updates suchen und alle verfĂźgbaren Aktualisierungen installieren.
  • PrĂźfen, ob die Version zu den gefixten Ständen (s.o.) passt; falls nicht, Auto‑Update aktivieren und erneut ein Update anstoßen.
  • Generell gilt: Da ein Angreifer bereits lokalen Zugriff benĂśtigt, ist die LĂźcke vor allem in Szenarien mit Mehrbenutzer-Systemen oder bereits eingeschleuster Malware kritisch – regelmäßige Updates und eingeschränkte Nutzerkonten reduzieren das Risiko deutlich.

Hier findest du weiterfĂźhrende Informationen: Bitdefender


Ähnliche Beiträge

Hol’ dir die Weiterbildung im Mail-Format
Starttermine, exklusive Rabatte und spannende Updates direkt in dein Postfach.

Kontakt
+ 4917664380939
Rick Maschke & Partner
Spezialist fßr exzellente Präsentationen Innovative Prozesse & Digitale Bildbearbeitung
rick@maschke.academy