{"id":217877,"date":"2019-05-11T16:09:29","date_gmt":"2019-05-11T14:09:29","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=217877"},"modified":"2023-09-02T10:21:36","modified_gmt":"2023-09-02T08:21:36","slug":"bsi-warnt-vor-schwachstelle-in-kaspersky-antivirus","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2019\/05\/11\/bsi-warnt-vor-schwachstelle-in-kaspersky-antivirus\/","title":{"rendered":"BSI warnt vor Schwachstelle in Kaspersky-Antivirus"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>Die Antivirus-Software des Herstellers Kaspersky enth\u00e4lt in Versionen, deren Antivirus-Datenbank vor dem 4. April 2919 erstellt wurde, eine gravierende Sicherheitsl\u00fccke. Diese ist allerdings l\u00e4ngt gefixt und sollte per Autoupdate behoben sein. Das BSI warnt trotzdem vor der Schwachstelle und empfiehlt ein sofortiges Update, da Angreifer sonst den Rechner unter ihre Kontrolle bringen k\u00f6nnen.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg04.met.vgwort.de\/na\/ec891b62e14b448e83dcab3de3d58be9\" alt=\"\" width=\"1\" height=\"1\" \/>Virenschutzl\u00f6sungen wie Kasperky Antivirus sollen Anwendersysteme zwar vor Bedrohungen sch\u00fctzen, erweisen sich durch Schwachstellen aber immer wieder als Sicherheitsrisiko. Jetzt hat es die Antivirus-Produkte von Kaspersky getroffen, in denen \u00e4ltere Versionen eine als hoch eingestufte Schwachstelle aufweisen.<\/p>\n<h2>Warnung des BSI und Kaspersky Sicherheitshinweis<\/h2>\n<p>In der technischen Warnung TW-T19-0061 vom 9. Mai 2019 nimmt das Bundesamt f\u00fcr Sicherheit in der Informationstechnik (BSI) zu der Sicherheitsl\u00fccke Stellung. In Kaspersky Anti-Virus besteht eine Schwachstelle im Zusammenhang mit der Antivirus-Datenbank. Ein Angreifer kann diese Schwachstelle ausnutzen, um die Kontrolle \u00fcber einen Rechner zu \u00fcbernehmen. Er muss dazu eine b\u00f6sartige Datei auf den Rechner des Opfers bringen, was z. B. durch das Zusenden einer E-Mail oder das Platzieren auf einer Webseite gelingt. Je nach Konfiguration muss die manipulierte E-Mail dazu nicht mal vom Benutzer ge\u00f6ffnet werden.<\/p>\n<p>Bei der Schwachstelle <a href=\"https:\/\/cve.mitre.org\/cgi-bin\/cvename.cgi?name=CVE-2019-8285\" target=\"_blank\" rel=\"noopener noreferrer\">CVE-2019-8285<\/a> handelt es sich um einen Heap-Buffer-Overflow-Fehler in allen Kaspersky Lab Antivirus Engines, die vor dem 4. April 2919 erstellt wurden. Konkret kann es beim Scannen von JS-Dateien zu einem Speicherfehler mit Heap-Buffer-Overflow auf den Systemen der Benutzer kommen. Dieser Heap-Buffer-Overflow erm\u00f6glicht es, Fremdcode unter den Privilegien des Antivirus-Programms auszuf\u00fchren. Da dieses systemnah l\u00e4uft, kann ein erfolgreicher Angreifer die Kontrolle \u00fcber das System \u00fcbernehmen.<\/p>\n<p>Kaspersky hat diesen Bug in einem Sicherheitshinweis vom 8. Mai 2019 als schwerwiegend und mit der Gef\u00e4hrdungsstufe (CVSSv3 Score) von 8.08 auf einer bis 10 reichenden Skala eingestuft. Denn die Schwachstelle l\u00e4sst sich remote angreifen. Betroffen sind alle Kaspersky Antivirus-Produkte,\u00a0 die die Antivirus-Datenbank verwenden.<\/p>\n<h2>Sicherheitsupdates seit dem 4. April 2019 verf\u00fcgbar<\/h2>\n<p>Kaspersky hat den Bug behoben und f\u00fcr die betroffenen Produkte am 4. April 2019 Sicherheitsupdates bereitgestellt. Diese sollten automatisch per Produkt-Update auf den Systemen installiert worden sein.<\/p>\n<p>Bleibt an dieser Stelle die Frage, ob Fremd-Antivirus-Produkte durch solche immer wieder auftretenden Schwachstellen sowie vorhandene Bugs den Anwendern nicht mehr schaden als nutzen. Erst im April 2019 kam es am Patchday zu gravierenden Problemen bei Windows Updates, wenn spezielle Antivirus-Programme installiert waren (siehe <a href=\"https:\/\/borncity.com\/blog\/2019\/04\/17\/windows-patchday-probleme-eine-woche-spter-17-4-2019\/\">Windows Patchday Probleme, eine Woche sp\u00e4ter (17.4.2019)<\/a>). Dort war Kaspersky zwar nicht dabei, aber das ist nicht der erste Vorfall, wo Schwachstellen in Kaspersky-Sicherheitsprodukten gefunden wurden. F\u00fcr private System lassen sich der ab Windows 8 im Betriebssystem enthaltene Defender und in Windows 7 die Microsoft Security Essentials verwenden. (<a href=\"https:\/\/www.n-tv.de\/technik\/BSI-warnt-vor-Luecke-in-Kaspersky-Anti-Virus-article21016811.html?fbclid=IwAR2JUPTZRaQTyA96JTsc1vDZUFMqcCOWajQ_7j3llXaJ5gJRU6jUAJTMX6w\" target=\"_blank\" rel=\"noopener noreferrer\">via<\/a>)<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/01\/08\/kaspersky-endpoint-security-10-update-auf-v10-3-0-6294\/\">Kaspersky Endpoint Security 10 Update auf V10.3.0.6294<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/02\/26\/sicherheitslcke-in-kaspersky-secure-mail-gateway-1-1\/\">Sicherheitsl\u00fccke in Kaspersky Secure Mail Gateway 1.1<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/04\/12\/kaspersky-remover-verursacht-vss-fehler-0x81000203\/\">Kaspersky-Remover verursacht VSS-Fehler 0x81000203<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/08\/30\/sicherheitslcken-in-kaspersky-internet-security\/\">Sicherheitsl\u00fccken in Kaspersky Internet Security<\/a><br \/>\n<a href=\"https:\/\/web.archive.org\/web\/20210620101057\/https:\/\/borncity.com\/blog\/2015\/09\/23\/gotscha-kaspersky-virusscanner-ausgetrickst\/\">Gotscha: Kaspersky Virusscanner ausgetrickst<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2015\/09\/09\/sicherheitsinfos-lcken-in-fireeye-und-kaspersky\/\">Sicherheitsinfos: L\u00fccken in FireEye-, Kaspersky- und Seagate-Produkten<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2019\/04\/17\/windows-patchday-probleme-eine-woche-spter-17-4-2019\/\">Windows Patchday Probleme, eine Woche sp\u00e4ter (17.4.2019)<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die Antivirus-Software des Herstellers Kaspersky enth\u00e4lt in Versionen, deren Antivirus-Datenbank vor dem 4. April 2919 erstellt wurde, eine gravierende Sicherheitsl\u00fccke. Diese ist allerdings l\u00e4ngt gefixt und sollte per Autoupdate behoben sein. Das BSI warnt trotzdem vor der Schwachstelle und empfiehlt &hellip; <a href=\"https:\/\/borncity.com\/blog\/2019\/05\/11\/bsi-warnt-vor-schwachstelle-in-kaspersky-antivirus\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,161],"tags":[4785,4328],"class_list":["post-217877","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-virenschutz","tag-antivirus","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/217877","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=217877"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/217877\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=217877"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=217877"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=217877"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}