{"id":263596,"date":"2022-03-22T10:55:28","date_gmt":"2022-03-22T09:55:28","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=263596"},"modified":"2022-03-22T11:05:30","modified_gmt":"2022-03-22T10:05:30","slug":"schwachstelle-cve-2022-22988-in-western-digital-edgerover-desktop-anwendung-ermglicht-admin-rechte-macos-windows","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/03\/22\/schwachstelle-cve-2022-22988-in-western-digital-edgerover-desktop-anwendung-ermglicht-admin-rechte-macos-windows\/","title":{"rendered":"Schwachstelle CVE-2022-22988 in Western Digital EdgeRover Desktop-Anwendung erm&ouml;glicht Admin-Rechte (macOS, Windows)"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2022\/03\/22\/schwachstelle-cve-2022-22988-in-western-digital-edgerover-desktop-anwendung-ermglicht-admin-rechte-macos-windows\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Ich stelle es mal kurz hier im Blog ein, da m\u00f6glicherweise Leute aus dem Kreis der Leserschaft die Desktop-Anwendung EdgeRover von Western Digital unter macOS oder Windows einsetzen. Die Schwachstelle CVE-2022-22988 in \u00e4lteren Versionen der App erm\u00f6glicht Angreifern erh\u00f6hte Rechte unter den genannten Betriebssystemen zu erlangen. Der Hersteller hat ein Update zum Schlie\u00dfen der Schwachstelle bereitgestellt.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg02.met.vgwort.de\/na\/822c92df503541ab87d7716e00a6af37\" alt=\"\" width=\"1\" height=\"1\" \/>Die <a href=\"https:\/\/www.westerndigital.com\/de-de\/support\/software\/edgerover\" target=\"_blank\" rel=\"noopener\">EdgeRover<\/a> Desktop-Anwendung ist eine zentralisierte Verwaltungsl\u00f6sung f\u00fcr Western Digital- und SanDisk-Produkte, die mehrere digitale Speicherger\u00e4te unter einer einzigen Verwaltungsoberfl\u00e4che vereint. Vom Hersteller hei\u00dft es dazu:<\/p>\n<blockquote><p>EdgeRover\u2122 ist eine neue, innovative App zur Verwaltung pers\u00f6nlicher Inhalte, die von Western Digital, einem f\u00fchrenden Anbieter von Datenspeicherl\u00f6sungen entwickelt wurde.<\/p>\n<p>Die Desktop-App umfasst die <a href=\"https:\/\/www.westerndigital.com\/de-de\/support\/software\/edgerover#footnotes\" target=\"_blank\" rel=\"noopener\">hier<\/a> gezeigten kostenlosen Funktionen. Sie k\u00f6nnen ein Verzeichnis aller digitalen Dateien erstellen, die auf Ihrem Mac- oder Windows-Computer und unterst\u00fctzten externen Laufwerken<sup><a href=\"https:\/\/www.westerndigital.com\/de-de\/support\/software\/edgerover#footnotes\">2<\/a><\/sup> gespeichert sind, und Inhalte bequem suchen, durchsuchen und wiedergeben.<\/p><\/blockquote>\n<p>Die propriet\u00e4re Softwarel\u00f6sung verspricht die Benutzerfreundlichkeit und den Komfort zu erh\u00f6hen. Sie bietet eine Suche nach Inhalten, filtern von Kategorien, erm\u00f6glicht die Zugriffsberechtigungen zu verwalten und mehr. Dummerweise erm\u00f6glicht die App in \u00e4lteren Versionen eine lokale Privilegienerh\u00f6hung unter macOS und Windows. Ich bin u.a. \u00fcber den nachfolgenden <a href=\"https:\/\/twitter.com\/BleepinComputer\/status\/1505547750758404098\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> von Bleeping Computer auf den Sachverhalt gesto\u00dfen. Die Kollegen haben diesen <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/western-digital-app-bug-gives-elevated-privileges-in-windows-macos\/\" target=\"_blank\" rel=\"noopener\">hier<\/a> aufbereitet.<\/p>\n<p><a href=\"https:\/\/twitter.com\/BleepinComputer\/status\/1505547750758404098\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Security: Western Digital App EdgeRover\" src=\"https:\/\/i.imgur.com\/jaoWqNl.png\" alt=\"Security: Western Digital App EdgeRover\" \/><\/a><\/p>\n<p>Western Digital hat zum 18. M\u00e4rz 2022 einen arg knappen <a href=\"https:\/\/www.westerndigital.com\/support\/product-security\/wdc-22004-edgerover-desktop-app-version-1-5-1-594\" target=\"_blank\" rel=\"noopener\">Sicherheitshinweis<\/a> zur Schwachstelle <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/cve-2022-22988\" target=\"_blank\" rel=\"noopener\">CVE-2022-22988<\/a> ver\u00f6ffentlicht. Darin hei\u00dft es, dass EdgeRover anf\u00e4llig f\u00fcr eine Directory Traversal-Schwachstelle war. Diese erm\u00f6glichte es einem Angreifer, eine lokale Privilegienerweiterung vorzunehmen und die grundlegende Dateisystem-Sandbox zu umgehen. Wenn diese Schwachstellen erfolgreich ausgenutzt werden, kann dies zur Offenlegung vertraulicher Informationen oder zur Verweigerung von Diensten f\u00fchren. Von Western Digital gibt es seit dem 10. M\u00e4rz 2022 Updates der App, die die Schwachstelle schlie\u00dfen.<\/p>\n<ul>\n<li>EdgeRover Mac Desktop App: <a href=\"https:\/\/downloads.mycloud.com\/latest\/mac\/prod\/Install_EdgeRover_for_Mac.dmg\" target=\"_blank\" rel=\"noopener\">1.5.1-594<\/a><\/li>\n<li>EdgeRover Windows Desktop App: <a href=\"https:\/\/downloads.mycloud.com\/latest\/windows\/prod\/Install_EdgeRover_for_Windows.exe\" target=\"_blank\" rel=\"noopener\">1.5.1-594<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>[English]Ich stelle es mal kurz hier im Blog ein, da m\u00f6glicherweise Leute aus dem Kreis der Leserschaft die Desktop-Anwendung EdgeRover von Western Digital unter macOS oder Windows einsetzen. Die Schwachstelle CVE-2022-22988 in \u00e4lteren Versionen der App erm\u00f6glicht Angreifern erh\u00f6hte Rechte &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/03\/22\/schwachstelle-cve-2022-22988-in-western-digital-edgerover-desktop-anwendung-ermglicht-admin-rechte-macos-windows\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4346,6234,4328,3288],"class_list":["post-263596","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-app","tag-macos","tag-sicherheit","tag-windows-en"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/263596","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=263596"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/263596\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=263596"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=263596"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=263596"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}