2021-0294: Windows Defender, System Center Operations Manager: Zwei Schwachstellen ermöglichen die Eskalation von Privilegien
Historie:
- Version 1 (2021-02-10 12:20)
- Neues Advisory
Betroffene Software
Sicherheit
Systemsoftware
Betroffene Plattformen
Microsoft
Beschreibung:
Ein Angreifer mit niedrigen Privilegien kann je eine Schwachstelle aus der Ferne mit niedrigen Privilegien und lokal ausnutzen, um Privilegien zu eskalieren.
Microsoft bestätigt die Schwachstelle in der Microsoft Malware Protection Engine bis einschließlich Version 1.1.17700.4 und stellt die Version 1.1.17800.5 als Sicherheitsupdate bereit. Für System Center 2019 Operations Manager steht ein Sicherheitsupdate zur Behebung von CVE-2021-1728 bereit, das installiert werden sollte, wenn die Funktionen 'Service Log on' oder 'Interactive Log on' aktiviert sind und eine der Komponenten Management Server, Microsoft Monitoring Agent oder Gateway verwendet wird.
Microsoft Defender ist integrierter Bestandteil zahlreicher Anti-Malware-Produkte von Microsoft. Betroffen sind die Produkte Microsoft Endpoint Protection, Microsoft Security Essentials, System Center Endpoint Protection, System Center Endpoint Protection 2012, System Center Endpoint Protection 2012 R2 sowie Windows Defender selbst.
Die bereitgestellten Sicherheitsupdates können im Microsoft Security Update Guide über die Kategorie 'System Center' identifiziert werden.
Schwachstellen:
CVE-2021-1728
Schwachstelle in System Center Operations Manager ermöglicht Eskalation von PrivilegienCVE-2021-24092
Schwachstelle in Microsoft Defender ermöglicht ermöglicht Eskalation von Privilegien
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.