Sicherheitslücken in Symantec-Antivirus

Wie die Sicherheitsexperten von Symantec bekannt geben, sind Symantec Client Security und Symantec AntiVirus Corporate Edition Sicherheitslücken entdeckt worden. Diese können dazu genutzt werden, einen DoS-Angriff durchzuführen und beliebigen Programm-Code auf dem PC-System auszuführen.

Die erste Sicherheitslücke wird durch einen Fehler bei der Formatierung von Zeichenketten innerhalb der Viren-Benachrichtigungs-Funktion verursacht, die es möglich macht beliebigen schadhaften Programmcode auf dem PC-System auszuführen. Die zweite Sicherheitslücke wird ebenfalls durch einen Fehelr in der Formatierung verursacht, die den automatischen Virus-Scan- Dienst zum Absturz bringt. Der potentielle Angreifer kann beide Sicherheitslücken dazu nutzen, beliebigen schadhaften Programmcode auf dem PC- System auszuführen. Dies kann wiederum da genutzt werden, Daten auf dem PC-System auszuspionieren.

Die Sicherheitslücke ist bei den folgenden Programmversionen nachgewiesen worden:

  • alle aktuellen Version 1.x, 2.x und 3.x der Symantec Client Security und
  • die Versionen 8.x, 9.x und 10.x der Symantec AntiVirus Corporate Edition

Zum Schließen der Sicherheitslücke, wird zu einem Update auf aktuelle Programmversionen über die interne Update-Funktion geraten.
Quelle: TecChannel-News vom 14.09.2006


Damit Sie in Zukunft automatisch vor diesen Gefahren geschützt sind und einen kompetenten Ansprechpartner an Ihrer Seite haben, haben wir unseren SECURITY-CHECK mit Servicevertrag entwickelt.

Sie haben Fragen!!?? >>> Nehmen Sie mit uns Kontakt auf! <<<


Weitere Informationen finden Sie in unserem Newsarchiv!!!

 

Home
Included EDV - Service
 
Copyright © 2009
INCLUDED EDV - Service

Zurück zum Newsletterarchiv