Avira: Deserialize, Delete and Escalate - The Proper Way to Use an AV - Quarkslab's blog

Three vulnerabilities in Avira Internet Security, from an arbitrary file delete primitive to two distinct paths to SYSTEM privileges.

Three #vulnerabilities in #Avira Internet #Security, from an arbitrary file delete primitive to two distinct paths to SYSTEM #privileges.

https://blog.quarkslab.com/avira-deserialize-delete-and-escalate-the-proper-way-to-use-an-av.html

Avira: Deserialize, Delete and Escalate - The Proper Way to Use an AV - Quarkslab's blog

Three vulnerabilities in Avira Internet Security, from an arbitrary file delete primitive to two distinct paths to SYSTEM privileges.

Avira-Virenschutz mit hochriskanten Sicherheitslücken

Drei hochriskante Sicherheitslücken in Avira Antimalware ermöglichen Angreifern etwa das Ausführen von Code mit Systemrechten.

heise online

Avira antivirus allows code smuggling

Three high-risk security vulnerabilities in Avira antimalware software allow attackers to execute code with system privileges, among other things.

https://www.heise.de/en/news/Avira-antivirus-allows-code-smuggling-11201832.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

#Avira #IT #Security #Sicherheitslücken #Updates #news

Avira antivirus allows code smuggling

Three high-risk security vulnerabilities in Avira antimalware software allow attackers to execute code with system privileges, among other things.

heise online

Avira-Virenschutz ermöglicht Codeschmuggel

Drei hochriskante Sicherheitslücken in Avira Antimalware-Software ermöglichen Angreifern etwa das Ausführen von Code mit Systemrechten.

https://www.heise.de/news/Avira-Virenschutz-ermoeglicht-Codeschmuggel-11201482.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

#Avira #IT #Security #Sicherheitslücken #Updates #news

Avira-Virenschutz mit hochriskanten Sicherheitslücken

Drei hochriskante Sicherheitslücken in Avira Antimalware ermöglichen Angreifern etwa das Ausführen von Code mit Systemrechten.

heise online

CVE Alert: CVE-2026-27750 - Gen Digital Inc. - Avira Internet Security - https://www.redpacketsecurity.com/cve-alert-cve-2026-27750-gen-digital-inc-avira-internet-security/

#OSINT #ThreatIntel #CyberSecurity #cve-2026-27750 #gen-digital-inc #avira-internet-security

CVE Alert: CVE-2026-27750 - Gen Digital Inc. - Avira Internet Security - RedPacket Security

Avira Internet Security contains a time-of-check time-of-use (TOCTOU) vulnerability in the Optimizer component. A privileged service running as SYSTEM

RedPacket Security

CVE Alert: CVE-2026-27749 - Gen Digital Inc. - Avira Internet Security - https://www.redpacketsecurity.com/cve-alert-cve-2026-27749-gen-digital-inc-avira-internet-security/

#OSINT #ThreatIntel #CyberSecurity #cve-2026-27749 #gen-digital-inc #avira-internet-security

CVE Alert: CVE-2026-27749 - Gen Digital Inc. - Avira Internet Security - RedPacket Security

Avira Internet Security contains a deserialization of untrusted data vulnerability in the System Speedup component. The

RedPacket Security

CVE Alert: CVE-2026-27748 - Gen Digital Inc. - Avira Internet Security - https://www.redpacketsecurity.com/cve-alert-cve-2026-27748-gen-digital-inc-avira-internet-security/

#OSINT #ThreatIntel #CyberSecurity #cve-2026-27748 #gen-digital-inc #avira-internet-security

CVE Alert: CVE-2026-27748 - Gen Digital Inc. - Avira Internet Security - RedPacket Security

Avira Internet Security contains an improper link resolution vulnerability in the Software Updater component. During the update process, a privileged service

RedPacket Security
Edit: Dieser Toot hat sich insoweit erledigt, als ich die Dateien bei einem Rettungsversuch verloren habe, aber inzwischen aus neuen Downloads neu generiert. Ausserdem habe ich in Avira die Funktion gefunden um ein Verzeichnis vom scannen auszuschließen, so dass avira an die neuen Dateien nicht mehr rankommt. #-fedihilfe #avira hat sich entschlossen, eine Zahl meiner Dateien in #Quarantäne zu packen. Die Dateien enthalten möglicherweise wirklich schädliche links, aber die klicke ich nicht an, sie stehen nicht mal in anker-tags. Ich will die Dateien nur per Software öffnen und den Text auslesen. Avira bietet an die Quarantäne aufzuheben, scheitert dann aber. Ich kann die Dateien mit terminal und powershell im adminmode mir ">dir" listen und mit "more" ansehen, aber weder kopieren, noch mit der Software öffnen (filenotfound - Zugriff verweigert). Wie stelle ich das leserecht wieder her, wie hindere ich avira daran, diese Dateien unlesbar zu machen?

Liebe Windows-User: Schädliche Antivirenprogramme wie #Avira verbreiten sich im Prinzip selbst wie ein #Virus: »Installieren Sie mich! Sie sind ungeschützt! 20.000 Treiber sind veraltet! Es wurden Probleme festgestellt! Hier beheben!! Ihre #Sicherheit ist gefährdet!! Verdächtige Aktivitäten wurden festgestellt!! Hier Pro kaufen, um zu beheben!! Ihr System ist infiziert!! Alaaaarm!!!«

Kurz: Fallt bloß nicht drauf rein! Der eingebaute #Windows #Defender bietet umfassenden Schutz.

Oder #Linux.