Een belangrijke kwetsbaarheid is ontdekt in de scanmodule van Emsisoft Anti-Malware voor versie 2024.12, die aanvallers op een externe server in staat stelt om Net-NTLMv2 hash-informatie te verkrijgen via een speciaal gemaakt A2S (Emsisoft Custom Scan) extensiebestand. Deze kwetsbaarheid stelt kwaadwillenden in staat om zonder tussenkomst van de gebruiker gevoelige informatie te onderscheppen.
Overzicht
De kwetsbaarheid, aangeduid als CVE-2025-29745, valt in de categorie CWE-200 en heeft een hoge CVSS-score van 7.5. Emsisoft heeft erkend dat de kwetsbaarheid kwetsbare versies voor 2024.12 betreft. Door de kwetsbaarheid kunnen aanvallers gevoelige netwerk- en authenticatiegegevens ontfutselen, zonder dat gebruikersgegevens of privileges nodig zijn.
Aanbevelingen
- Zorg ervoor dat uw Emsisoft Anti-Malware bijgewerkt is naar de laatste versie om deze kwetsbaarheid te mitigeren.
- Controleer uw netwerklogs op verdachte activiteiten die kunnen wijzen op een misbruik van deze kwetsbaarheid.
- Wees terughoudend met het openen van onbekende of verdacht ogende bestanden die specifiek gericht lijken op gebruik met Emsisoft.
Bronnen
Vraag en Antwoord
Wat is CVE-2025-29745?
CVE-2025-29745 is een kwetsbaarheid in Emsisoft Anti-Malware die gevoelige informatie blootstelt aan ongeautoriseerde gebruikers via aangepaste scanextensiebestanden.
Welke systemen zijn kwetsbaar voor CVE-2025-29745?
Alle systemen die een versie van Emsisoft Anti-Malware gebruiken van voor de 2024.12 zijn kwetsbaar.
Bestaat er al een patch of beveiligingsupdate?
Ja, het is essentieel om uw software bij te werken naar versie 2024.12 of hoger.
Wat kan een aanvaller met deze kwetsbaarheid?
Een aanvaller kan Net-NTLMv2 authenticatiehashes verkrijgen, wat potentieel kan leiden tot toegang tot netwerkbronnen zonder uw medeweten.

