CVE-2018-25359 High CVSS 8.4/10

đźź  CVE-2018-25359: High Schwachstelle

CVE-2018-25359
8.4/10
High
Nein
Various
Local

„`html

Zusammenfassung

Die Schwachstelle CVE-2018-25359 betrifft Splinterware System Scheduler Pro in Version 5.12 und ermöglicht eine lokale Privilegieneskalation durch unsichere Dateiberechtigungen. Ein Angreifer mit niedrigen Berechtigungen kann die Service-Exe-Datei manipulieren und mit höchsten Systemrechten (LocalSystem) ausführen.

Betroffene Systeme

Primär betroffen ist Splinterware System Scheduler Pro Version 5.12. Die Schwachstelle wird als lokalspezifisch klassifiziert und erfordert physischen oder administrativen Zugriff auf das betroffene System. Eine genaue Liste weiterer anfälliger Versionen liegt nicht vor.

Technische Details

Das Sicherheitsproblem wurzelt in unzureichenden Dateiberechtigungen im Installationsverzeichnis von System Scheduler Pro. Die ausführbare Datei WService.exe wird mit Dateisystem-Permissionen installiert, die Benutzern mit niedrigen Privilegien Schreib- oder Änderungszugriff ermöglichen. Ein lokaler Angreifer kann die original WService.exe-Datei umbenennen und eine Malware-Variante mit gleichem Namen einschleusen.

Beim Auslösen des Services durch Systemereignisse oder Scheduler-Aktionen wird die manipulierte ausführbare Datei unter den Sicherheitskontext des LocalSystem-Kontos ausgeführt. Dies führt zu einer Privilegieneskalation von niedrigen Benutzerrechten zu höchsten Systemrechten.

Empfohlene Massnahmen

  • Sofortige MaĂźnahmen: ĂśberprĂĽfung der Dateiberechtigungen im Installationsverzeichnis von System Scheduler Pro; Beschränkung auf Administrator-Zugriff
  • Deinstallation: Erwägen Sie die Entfernung von System Scheduler Pro, solange kein Patch verfĂĽgbar ist
  • Alternative Lösungen: Migration auf aktuell gepatchte Task-Scheduler-Lösungen
  • Monitoring: Ăśberwachung von Dateiänderungen im Installationsverzeichnis und Service-Neustarts
  • Zugriffskontrolle: Restriktive lokale Benutzerrichtlinien implementieren

Bewertung

CVSS-Score: 8.4 (High)

Die hohe Kritikalität ergibt sich aus der Kombination von einfachem Angriffsvektor, fehlendem Patch und direkter Erlangung von Systemrechten. Da jedoch lokaler Zugriff erforderlich ist, bleibt die Bedrohung auf intern kompromittierte Systeme begrenzt.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a0-cve-2018-25359-high-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 27.05.2026
Alle CVEs ansehen