{"id":319897,"date":"2026-01-07T20:18:22","date_gmt":"2026-01-07T19:18:22","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=319897"},"modified":"2026-01-07T20:23:21","modified_gmt":"2026-01-07T19:23:21","slug":"schwachstelle-cve-2025-57836-in-ssd-tool-samsung-magician-fuer-windows","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/01\/07\/schwachstelle-cve-2025-57836-in-ssd-tool-samsung-magician-fuer-windows\/","title":{"rendered":"Schwachstelle CVE-2025-57836 in SSD-Tool Samsung Magician f\u00fcr Windows"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Im SSD-Tool Samsung Magician f\u00fcr Windows wurde eine kritische Schwachstelle festgestellt. Im Samsung Magician 6.3.0 bis 8.3.2 f\u00fcr Windows wurde ein Problem entdeckt, welches potentiell zum DLL-Hijacking mit Rechteerweiterung f\u00fchren kann. Es gibt aber ein Update f\u00fcr die betroffenen Versionen.<\/p>\n<p><!--more--><\/p>\n<h2>Samsung Magician zur SSD-Verwaltung<\/h2>\n<p>Mit dem\u00a0Samsung\u00a0Magician lassen sich interne und externe SSDs von Samsung sowie SD-Speicherkarten, MicroSDs und USB Flash Drives \u00fcberwachen, steuern und in ihrer Leistung optimieren. Mithilfe des Tools lassen sich auch Firmware-Updates und Leistungstests (Benchmarks) durchf\u00fchren. Die Software ist im Lieferumfang einiger Samsung-SSDs enthalten und kann kostenlos aus dem Internet heruntergeladen werden.<\/p>\n<h2>Schwachstelle CVE-2025-57836<\/h2>\n<p>Samsung hat zum 4. Januar 2026 einen Sicherheitshinweis zur Schwachstelle<a href=\"https:\/\/semiconductor.samsung.com\/support\/quality-support\/product-security-updates\/cve-2025-57836\/\" target=\"_blank\" rel=\"noopener\">\u00a0CVE-2025-57836<\/a> ver\u00f6ffentlicht. Das Installationsprogramm erstellt w\u00e4hrend der Installation einen tempor\u00e4ren Ordner mit schwachen Berechtigungen. Dies erm\u00f6glicht einem Nutzer ohne Administrator-Berechtigungen ein DLL-Hijacking durchf\u00fchren und dadurch seine Berechtigungen zu erh\u00f6hen. Die Angreifbarkeit d\u00fcrfte daher begrenzt sein (nur w\u00e4hrend der Installation, solange der tempor\u00e4re Ordner mit den DLLs existiert, un dnur auf Windows bezogen).<\/p>\n<p>Sandro Poppi hat diesen Bug, der mit der Sicherheitseinstufung \"High\" (CSSV Base Score 7.8) eingestuft wurde, am 11. August 2025 an Samsung gemeldet. Betroffen sind die Samsung Magician Versionen 6.3.0-8.3.2 f\u00fcr Windows bzw. deren Windows Installer. Samsung hat auf seiner <a href=\"https:\/\/semiconductor.samsung.com\/consumer-storage\/support\/tools\/\" target=\"_blank\" rel=\"noopener\">Download-Seite<\/a> die Version 9.0.0 des Samsung Magician f\u00fcr verschiedene Betriebssysteme bereitgestellt, um die Schwachstelle zu beseitigen.<\/p>\n<p>Ich habe keinen Samsung Magician installiert &#8211; normalerweise m\u00fcsste die Windows-Version dieses Tools aber eine Option aufweisen, um die neueste Version als Update zu ziehen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Im SSD-Tool Samsung Magician f\u00fcr Windows wurde eine kritische Schwachstelle festgestellt. Im Samsung Magician 6.3.0 bis 8.3.2 f\u00fcr Windows wurde ein Problem entdeckt, welches potentiell zum DLL-Hijacking mit Rechteerweiterung f\u00fchren kann. Es gibt aber ein Update f\u00fcr die betroffenen Versionen.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[8537,426,7459,301],"tags":[4328,3836,4315,3288],"class_list":["post-319897","post","type-post","status-publish","format-standard","hentry","category-problem","category-sicherheit","category-software","category-windows","tag-sicherheit","tag-software","tag-update","tag-windows-en"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/319897","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=319897"}],"version-history":[{"count":3,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/319897\/revisions"}],"predecessor-version":[{"id":319900,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/319897\/revisions\/319900"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=319897"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=319897"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=319897"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}